Notifikasi

Duet AI kini menjadi Gemini untuk Google Workspace. Pelajari lebih lanjut

Panduan untuk menyiapkan CASB pihak ketiga dengan Google Workspace

Cloud Access Security Broker (CASB) adalah software lokal atau berbasis cloud yang berada di antara pengguna dan aplikasi internet. CASB menerapkan kebijakan keamanan, mengurangi ancaman malware, dan memantau aktivitas pengguna yang berpotensi memengaruhi keamanan domain Anda.

Penting: Dengan Google Workspace, Anda tidak perlu lagi menyiapkan CASB pihak ketiga. Namun, jika Anda memutuskan untuk melakukannya, sebaiknya Anda membaca panduan dan petunjuk pemecahan masalah di bawah.

Panduan CASB

Menggunakan CASB offline jika berlaku

Jika memungkinkan, jangan gunakan CASB inline/aktif pada traffic jaringan antara pengguna dan Google (jangan gunakan filter proxy/jaringan). Pertimbangkan cara lain untuk memenuhi sasaran Anda—misalnya, API atau add-on Gmail seperti CASB offline. Tim Dukungan Google tidak dapat memberikan bantuan dalam pemecahan masalah dan resolusi potensi masalah Google Workspace yang terkait dengan solusi CASB inline/aktif.

Sebagai gantinya, kami merekomendasikan opsi yang ditawarkan oleh Google Workspace berikut:

Memastikan Anda dapat menonaktifkan CASB untuk pengujian

Jika harus menggunakan CASB, pastikan Anda dapat menguji konfigurasi dengan mengabaikan atau menonaktifkan CASB untuk perangkat atau pengguna tertentu. Hal ini penting karena masalah koneksi ke layanan Google sering kali muncul dari penyedia/konfigurasi CASB, bukan dari Google.

Berikut ini beberapa opsi umum untuk menguji apakah masalah pada Google Workspace disebabkan oleh CASB:

  • (Direkomendasikan) Gunakan perangkat lain untuk menghubungkan, ketika traffic jaringan tidak dirutekan melalui CASB, dan tidak berada di bawah kebijakan perusahaan apa pun yang memerlukan penginstalan filter jaringan lokal atau ekstensi browser. Misalnya, akses layanan Google dari perangkat pribadi, atau hubungkan perangkat yang terpengaruh ke jaringan seluler (tethering) dan bukan ke jaringan perusahaan.
  • Siapkan CASB untuk melewati traffic dari perangkat yang terpengaruh. Opsi ini sering kali lebih sulit disiapkan.
  • Jika kebijakan organisasi Anda tidak mengizinkan sambungan langsung ke akun Google Workspace Anda, gunakan lingkungan pengujian Google Workspace terpisah.

Jika harus memblokir traffic Google, Anda tidak boleh mengubah isi payload/respons—misalnya, dengan memasukkan kode JavaScript Anda sendiri. Sebagai gantinya, pastikan CASB/proxy Anda mengganti respons dengan respons 500. Idealnya, respons 500 harus memiliki header unik untuk menunjukkan bahwa respons tersebut berasal dari CASB. Jika Anda tidak mengubah isi respons, Google tidak dapat memberikan jaminan dukungan untuk masalah apa pun yang muncul.

Harap perhatikan bahwa Google tidak dapat memberikan bantuan terkait konfigurasi CASB

Google tidak dapat memberikan jaminan bantuan apa pun mengenai masalah yang terkait dengan pemblokiran atau modifikasi traffic jaringan antara browser (atau klien API) dan Google, atau masalah yang terjadi sebagai efek samping dari perubahan tersebut. Google menyediakan API untuk integrasi, tetapi kami tidak dapat mendukung integrasi yang dibuat dengan cara lain (misalnya, dengan memasukkan kode/CSS). Hal ini karena Google tidak memiliki visibilitas ke konfigurasi atau kode di sistem pihak ketiga, dan tidak dapat memberikan jaminan apa pun tentang antarmuka non-publik.

Tim Dukungan Google Workspace juga tidak dapat membantu proses debug kode pihak ketiga, terutama jika kode tersebut tidak menggunakan antarmuka atau Google API resmi. Misalnya, Anda dapat menggunakan add-on Gmail untuk menambahkan tombol ke UI Gmail, dan hal itu akan mendapatkan layanan dukungan dari Google. Namun, menambahkan tombol ke UI Gmail dengan memasukkan JavaScript Anda sendiri—baik dengan ekstensi Chrome ataupun proxy man-in-the-middle (MITM)—tidak akan mendapatkan layanan dukungan dari Google.

Pemecahan masalah

Mengidentifikasi masalah yang terkait dengan filter CASB/jaringan 

Di bawah ini adalah beberapa kemungkinan efek samping dan gejala masalah jaringan yang berkaitan dengan filter CASB/jaringan. Ini bukanlah daftar masalah yang lengkap, sehingga gejala lain juga bisa muncul:

  • Antarmuka pengguna tidak dapat dimuat atau kosong.
  • Pengguna diarahkan ke halaman dukungan Google yang berisi petunjuk tentang cara menghapus cache, dan pengalihan ini tetap terjadi bahkan setelah cache dihapus.
  • Aplikasi sedang memuat, tetapi beberapa fungsi dinonaktifkan—misalnya, pengguna tidak dapat menulis email, atau opsi editor Dokumen/Spreadsheet/Slide dinonaktifkan atau berwarna abu-abu.
  • Terjadi error di beberapa produk Google Workspace yang tidak terkait (misalnya, Gmail dan Drive) meskipun tidak ada penonaktifan yang dilaporkan di Dasbor Status Google Workspace.
Memverifikasi apakah traffic jaringan atau sesi penjelajahan Anda diubah oleh CASB/proxy
  • Bandingkan sidik jari sertifikat HTTPS dengan sertifikat Google sebenarnya. Misalnya, gunakan SSL Server Test untuk membandingkan sidik jari sertifikat yang Anda lihat di browser dengan sidik jari yang ditampilkan untuk nama host yang sama (misalnya, docs.google.com). 
  • Jika sertifikat tersebut berbeda, ini menunjukkan CASB inline/aktif. Coba rekonstruksi masalah pada sambungan langsung ke Google—misalnya, pada perangkat terpisah yang terhubung melalui jaringan seluler seperti yang disebutkan di atas—dan pastikan tidak ada program yang berjalan secara lokal yang mengganggu traffic jaringan.
  • Jika sertifikatnya sama, kemungkinan itu menunjukkan tidak ada CASB inline. Coba rekonstruksi masalah dalam mode samaran Chrome, sambil memastikan tidak ada ekstensi Chrome yang diizinkan dalam mode samaran. Tindakan ini akan menyelesaikan masalah yang terkait dengan program yang berjalan secara lokal yang terinstal sebagai ekstensi Chrome.
Langkah berikutnya

Jika Anda mengalami masalah CASB/jaringan, dan jika memverifikasi bahwa traffic jaringan sedang diubah oleh CASB/proxy seperti yang dijelaskan pada bagian di atas, lakukan tindakan berikut:

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
5523793236015279370
true
Pusat Bantuan Penelusuran
true
true
true
true
true
73010
false
false