Ao atribuir níveis de acesso aos apps, geralmente você concede acesso a tudo no app ou a nada. No entanto, às vezes, algumas ações em um app são mais sensíveis do que outras. No Google Drive, baixar um documento pode ser mais sensível do que simplesmente visualizá-lo.
Como administrador, você pode aumentar a segurança de ações específicas combinando condições de acesso baseado no contexto com regras de Prevenção contra perda de dados (DLP). Por exemplo, é possível restringir o download de arquivos no Drive em dispositivos pessoais ou "Traga seu próprio dispositivo" (BYOD). É possível controlar como os dados da sua organização são acessados com base no usuário e no dispositivo dele.
Exemplo: bloquear o download de arquivos do Drive em dispositivos pessoais
-
Faça login com uma conta de admin no Google Admin Console.
Se você não estiver usando uma conta de administrador, não poderá acessar o Admin Console.
- Clique em Criar nível de acesso. Talvez seja necessário clicar em Níveis de acesso primeiro.
- Insira um nome, como "Dispositivos BYOD", e uma descrição para o novo nível de acesso.
- Em Condições contextuais, clique em Adicionar condição.
- Selecione Não atende a um ou mais atributos (OR).
- Em Selecionar atributo, escolha Dispositivo.
- Em Selecionar condição, escolha Pertence à empresa.
- Clique em Criar. Agora você pode criar uma regra da DLP com esse nível de acesso.
- Clique em Criar regra.
- Clique em Nome e digite um nome para a regra e, se quiser, uma descrição.
- Em Escopo, escolha uma opção:
- Para aplicar a todos os usuários da organização, selecione Todos em sua organização.
- Para aplicar a unidades organizacionais ou grupos específicos, selecione Unidades organizacionais e/ou grupos e adicione ou exclua conforme necessário.
- Clique em Continuar.
- Em Apps, no Google Drive, marque a caixa Arquivos do Drive e clique em Continuar.
- Em Tipo de conteúdo para verificação, escolha Todo o conteúdo.
- Em O que verificar, escolha um tipo de verificação da DLP e selecione os atributos. Para mais informações sobre os atributos disponíveis, consulte Criar uma regra de DLP.
- Na seção Condições contextuais, selecione Selecionar um nível de acesso
o nível de acesso criado anteriormente, como dispositivos BYOD.
A regra é aplicada quando as condições do nível de acesso são atendidas. Neste exemplo, o nível de acesso precisa ser True para dispositivos BYOD. - Clique em Continuar.
- Para o Google Drive, clique em Ação e selecione Desativar o download, a impressão e a cópia
Somente para comentaristas e leitores.
- (Opcional) Para definir um nível de gravidade de alerta e enviar notificações de alerta, escolha as opções.
- Clique em Continuar.
- Analise os detalhes da regra e, em Status da regra, selecione Ativa para executar a regra imediatamente ou Inativa para ativá-la mais tarde.
- Clique em Criar.
As alterações podem levar até 24 horas, mas costumam ser mais rápidas. Saiba mais
Tema relacionado
Combinar regras de DLP com condições de acesso baseado no contexto