Primeiros passos na página de integridade da segurança

A Central de segurança está disponível no G Suite Enterprise, no Drive Enterprise, no G Suite Enterprise for Education e no Cloud Identity Premium. Alguns recursos da Central de segurança, por exemplo, os dados relacionados ao Gmail e ao Drive, não estão disponíveis no Cloud Identity Premium.
 

Na página de integridade da segurança, você pode monitorar e alterar as configurações de segurança em um só local no Google Admin Console.

Para ver a página de integridade da segurança:

  1. Faça login no Google Admin Console em admin.google.com .
    Faça login usando sua conta de administrador, e não sua conta pessoal do Gmail.
  2. Clique em Segurança.
  3. Clique em Integridade da segurança.

Os tempos de carregamento da página de integridade da segurança variam de acordo com sua configuração.

Observações:

  • Os clientes do G Suite Enterprise recebem todas as configurações de integridade da segurança. Com o Drive Enterprise ou o Cloud Identity Premium, você recebe um subconjunto de recursos de integridade da segurança. Veja as informações de disponibilidade nas seções abaixo para saber mais detalhes.
  • As mudanças nas configurações do Admin Console podem levar até 24 horas para serem propagadas na página de integridade da segurança. Elas podem ser auditadas no Registro de auditoria do Admin Console.
  • Os superadministradores podem ver todas as configurações na página de integridade da segurança. Os outros administradores precisam de privilégios de administrador específicos para ver as configurações de integridade da segurança. 

Coluna de status

Veja em quantas unidades organizacionais uma configuração está ativada ou desativada. O status dessa configuração é exibido em cada linha. Por exemplo, Ativado para 1 unidade organizacional ou Desativado para 10 unidades organizacionais.

Veja unidades organizacionais com configurações arriscadas

Para ver as configurações do seu Google Admin console e alterá-las, em Status, clique nos links azuis (por exemplo, 5 unidades organizacionais). Uma janela aparecerá exibindo uma estrutura em árvore com uma lista de unidades organizacionais com configurações arriscadas. Clique em qualquer unidade organizacional nessa janela para acessar as configurações de segurança da unidade organizacional. É possível fazer ajustes nas suas configurações, se necessário.

As unidades organizacionais que herdam o status de configuração talvez também sejam afetadas pelas alterações. Para saber mais detalhes, consulte Como funciona a estrutura organizacional.

Ver recomendações de segurança

Dependendo do status da configuração, a coluna mais à direita exibirá um ícone cinza, onde você poderá clicar para ver uma lista de recomendações, ou exibirá uma caixa de seleção verde para indicar uma configuração segura. Clique nos ícones cinza para ver mais detalhes e instruções.

Página de integridade da segurança

Página de integridade da segurança

Configurações de integridade da segurança

Você pode monitorar a integridade da segurança das seguintes configurações:

Categoria Configuração

Gmail

  • Encaminhamento automático de e-mails
  • Armazenamento de e-mails abrangente
  • Ignorar filtros de spam para remetentes internos
  • Acesso POP e IMAP para usuários
  • DKIM
  • Registro SPF
  • DMARC
  • Remetentes aprovados sem autenticação
  • Remetentes de domínios aprovados
  • IPs de e-mails permitidos
  • Adicionar a configuração de cabeçalhos de spam a todas as regras de roteamento padrão
  • Configuração de registros MX
  • Segurança dos anexos
  • Segurança: imagens e links externos
  • Segurança: spoofing e autenticação
  • Configuração do MTA-STS

Disponível apenas para o G Suite Enterprise

Drive

  • Configurações de compartilhamento do Drive
  • "Aviso de compartilhamento de dados fora do domínio"
  • "Verificador de acesso"
  • "Complementos do Drive"
  • "Acesso aos documentos off-line"
  • Acesso de computador desktop ao Drive
  • Publicação de arquivos na Web 
  • Requisito de login do Google para colaboradores externos

Disponível para o G Suite Enterprise e o Drive Enterprise

Gerenciamento de dispositivo

  • Bloqueio dos dispositivos móveis comprometidos
  • Gerenciamento dos dispositivos móveis
  • Requisitos de senha dos dispositivos móveis
  • "Criptografia do dispositivo"
  • "Relatórios de inatividade do dispositivo"
  • "Limpeza automática da conta"
  • "Verificação de aplicativos"
  • "Instalação de aplicativos móveis de origem desconhecida"
  • Armazenamento em mídia externa

Disponível para o G Suite Enterprise, o Drive Enterprise e o Cloud Identity Premium

Segurança

  • Verificação em duas etapas para usuários
  • Verificação em duas etapas para administradores
  • Aplicação da chave de segurança para usuários
  • Implantação de chaves de segurança para administradores

Disponível para o G Suite Enterprise, o Drive Enterprise e o Cloud Identity Premium

Hangouts

  • Aviso de Hangouts fora do domínio

Disponível apenas para o G Suite Enterprise

Grupos

  • Criação de grupos e associação a grupos

Disponível para o G Suite Enterprise e o Drive Enterprise

Apps do Marketplace

  • Uso de apps do G Suite Marketplace

Disponível para o G Suite Enterprise e o Drive Enterprise

Agenda

  • Política de compartilhamento do Agenda

Disponível apenas para o G Suite Enterprise

Sites

  • Política de compartilhamento do Sites

Disponível para o G Suite Enterprise e o Drive Enterprise

Sobre como fazer alterações nas suas configurações

Considerações de segurança versus necessidades da empresa
Além das considerações de segurança e das práticas recomendadas, você pode ter necessidades comerciais para ativar ou desativar determinadas configurações. Equilibre essas prioridades ao avaliar o status das suas configurações.

Unidades organizacionais e herança
Você pode ativar ou desativar as configurações de uma unidade organizacional. Também é possível configurar uma organização filha para substituir a configuração de uma organização mãe. Se você não fizer isso, a organização filha herdará a configuração da organização mãe.

Limitações com vários domínios
Não é possível definir políticas ou configurações diferentes para domínios específicos. As configurações no Google Admin Console são aplicáveis a todos os domínios que fazem parte da conta. Veja mais informações em Limitações com vários domínios.

Para ver mais detalhes e instruções sobre a Central de segurança, consulte Sobre a Central de segurança.

Isso foi útil?
Como podemos melhorá-lo?