Controlar o acesso a apps com base no contexto do usuário e do dispositivo

Caso de uso: aplicação obrigatória de endereço IP

Veja neste exemplo como criar um nível de acesso baseado no contexto para dar suporte a uma política de aplicação obrigatória de endereço IP na sua empresa e atribuir essa política a apps.

Observação: se você usa apenas o Workspace, não adicione nem modifique os níveis de acesso baseado no contexto no console do Google Cloud Platform (GCP). Isso pode causar este erro: Atributos não suportados estão sendo usados no Google Workspace e usuários bloqueados.

  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Segurançae depoisAcesso e controle de dadose depoisAcesso baseado no contexto.
  3. Selecione Níveis de acesso.
  4. Clique em Criar nível de acesso.
  5. Adicione um nome para o nível de acesso (neste exemplo, um nome como aplicação obrigatória de endereço IP) e uma descrição opcional.
  6. Selecione Atributos do Meet. Isso significa que os usuários precisam atender aos atributos da condição para acessar os apps.
  7. Clique em Adicionar atributo para criar uma condição de nível de acesso. O modo básico é selecionado por padrão.
  8. Selecione Sub-rede IP e adicione um endereço IP. Pode ser um endereço IPv4 ou IPv6 ou então um prefixo de roteamento na notação de bloco CIDR.
    • Os endereços IP particulares não são suportados, incluindo as redes domésticas do usuário.
    • Os endereços IP estáticos são suportados.
    • Para usar um endereço IP dinâmico, defina uma sub-rede IP estática para o nível de acesso. Se você souber o intervalo do endereço IP dinâmico e o endereço IP estático definido no nível de acesso abranger esse intervalo, esse acesso será concedido. O acesso é negado quando o endereço IP dinâmico não está na sub-rede IP estática definida.
  9. Clique em Salvar. Agora você pode atribuir esse nível de acesso a apps.
  10. Clique em Atribuir a apps. Esse link aparece logo após a criação de um nível de acesso. Se quiser atribuir o nível de acesso mais tarde, acesse Segurançae depoisControle de dados e acessoe depoisAcesso baseado no contexto e selecione Atribuir níveis de acesso.
  11. Selecione uma unidade organizacional. Os usuários dessa unidade organizacional são aqueles que têm acesso aos apps especificados e no nível que você criou. Por exemplo, selecione UO Europa para conceder acesso a um grupo de usuários europeus.
  12. Escolha apps para os usuários acessarem. Por exemplo, o Drive e o Documentos, o Gmail e o Google Chat.
  13. Clique em Atribuir. Talvez seja necessário rolar para ver o botão "Atribuir" do app que você quer encontrar. Atribua o nível de acesso ao app correto. Não atribua o nível de acesso ao Admin Console.
  14. Selecione o nível de acesso que será usado. Neste caso, a aplicação obrigatória de endereço IP.
    Se necessário, é possível selecionar mais de um nível de acesso. Os usuários podem acessar o app quando atendem às condições especificadas em apenas um dos níveis que você seleciona. A lógica dos níveis de acesso na lista é "OR".
    Se quiser que os usuários atendam às condições em mais de um nível de acesso, com a lógica "AND", crie um nível com vários níveis de acesso.
    Observação: marque a caixa Aplicar a apps do Google para computador e para dispositivos móveis
  15. Clique em Salvar. Se um nível de acesso for atribuído a uma unidade organizacional ou um grupo com um grande número de usuários, poderá levar até 24 horas para essa atribuição aparecer.
  16. Para garantir a atribuição correta, procure:
    • Um ponto cinza ao lado do nome da unidade organizacional.
    • É o nome do nível de acesso listado para o app.
  17. Para personalizar as mensagens que os usuários recebem quando o acesso ao app é bloqueado, acesse Segurançae depoisControle de dados e acessoe depoisAcesso baseado no contexto e clique em Mensagem do usuário. As mensagens do usuário incluem:
    • Mensagens de correção: são geradas pelo sistema e correspondem à violação de política específica que bloqueou o usuário. As mensagens de correção apresentam ao usuário opções de correção para desbloquear o acesso ao app.
    • Mensagens personalizadas: oferecem ajuda específica ao usuário, como dicas sobre desbloqueio ou um link útil para clicar.
    • Mensagem padrão: um exemplo de mensagem é "A política da sua organização está bloqueando o acesso a este app", mostrada quando você não especifica uma mensagem de correção ou personalizada.
      Consulte mais detalhes em Permitir que os usuários desbloqueiem apps com mensagens de correção no Acesso baseado no contexto.

Isso foi útil?

Como podemos melhorá-lo?
true
Comece hoje mesmo sua avaliação gratuita de 14 dias

E-mail profissional, armazenamento on-line, agendas compartilhadas, reuniões com vídeo e muito mais. Comece hoje mesmo sua avaliação gratuita do G Suite.

Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
10909835488597881950
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false