Powiadomienie

Duet AI to teraz Gemini w Google Workspace. Więcej informacji

Ochrona przed atakami ukierunkowanymi

Najczęstsze pytania dotyczące programu Ochrony zaawansowanej

Więcej odpowiedzi znajdziesz w artykule Częste pytania dotyczące Programu ochrony zaawansowanej.

Sposób uwierzytelniania

W ramach naszego podstawowego sposobu uwierzytelniania korzystamy z usług zewnętrznego dostawcy tożsamości, takiego jak Okta. Następnie federujemy do Google. Czy program Ochrony zaawansowanej będzie dla nas przydatny?

Tak. Programu Ochrony zaawansowanej można używać na kontach federujących z dostawcy tożsamości przy użyciu protokołu SAML. Gdy użytkownicy z tymi kontami zarejestrują się w programie Ochrony zaawansowanej, będziemy wymagać użycia klucza bezpieczeństwa po zalogowaniu się użytkownika w systemie dostawcy tożsamości. Pamiętaj, że użytkownicy SAML mogą wybrać opcję Zapamiętaj urządzenie, aby uniknąć testów logowania w przeglądarce lub na urządzeniu.

Dlaczego potrzebne są dwa klucze bezpieczeństwa?

Dwa klucze bezpieczeństwa dają dodatkowe zabezpieczenie. Jeśli jeden klucz zostanie zgubiony lub uszkodzony, użytkownik będzie mógł użyć drugiego w celu odzyskania dostępu do konta.

Czy użytkownicy muszą używać kluczy bezpieczeństwa przy każdym logowaniu?

Sposób działania jest taki sam jak w przypadku użytkowników niezarejestrowanych w programie Ochrony zaawansowanej. Zazwyczaj po zalogowaniu się w Google Workspace użytkownicy są zapamiętywani, a testy weryfikacji dwuetapowej nie pojawiają się już na tym samym urządzeniu lub w tej samej przeglądarce. Dostępna jest też opcja administracyjna, która pozwala uniemożliwić użytkownikom korzystanie z kluczy bezpieczeństwa.

Jak używać kluczy bezpieczeństwa z iPhonami?

Do komunikacji z urządzeniami mobilnymi w celu uwierzytelniania konta Google można używać kluczy bezpieczeństwa BLE (Bluetooth Low Energy). Podczas procesu logowania pojawia się prośba o pobranie aplikacji Google SmartLock ze sklepu Apple Store i korzystanie z niej. Ta aplikacja jest wymagana do komunikacji z kluczem bezpieczeństwa BLE.

Muszę używać Concur na telefonie z Androidem, a proces uwierzytelniania nie obsługuje kluczy bezpieczeństwa. Co zrobić, jeśli zasady mojego konta Google pozwalają na korzystanie jedynie z kluczy bezpieczeństwa?

Coraz więcej przeglądarek, aplikacji i usług obsługuje uwierzytelnianie przez internet i oferuje natywną obsługę kluczy bezpieczeństwa. Istnieją jednak przypadki, w których nie można używać kluczy bezpieczeństwa. Obejmuje to platformy starszego typu takie jak Internet Explorer lub starsze natywne aplikacje mobilne korzystające z wbudowanego komponentu WebView. Jeśli używasz Pulpitu zdalnego Chrome na zdalnej stacji roboczej, możesz nie być w stanie podłączyć klucza bezpieczeństwa do portu USB.

W takich przypadkach umożliwiamy korzystanie z kodów zabezpieczających. Kody zabezpieczające to jednorazowe kody wygenerowane przez użytkowników mających dostęp do klucza bezpieczeństwa na platformie, która je obsługuje.

Kody zabezpieczające są opcjonalne dla użytkowników programu Ochrony zaawansowanej w tych samych miejscach, w których jest dozwolona rejestracja. Pamiętaj, że używanie kluczy bezpieczeństwa jest bezpieczniejsze niż korzystanie z kodów zabezpieczających. Zalecamy też administratorom ostrożność w przypadku zezwalania użytkownikom na używanie kodów zabezpieczających.

Dostęp do aplikacji

Dlaczego dostęp do aplikacji jest kontrolowany?

Domyślnie aplikacje wymagające dostępu wysokiego ryzyka do Gmaila i Dysku Google są automatycznie blokowane. Wyjątek stanowią wszystkie aplikacje Google, natywne aplikacje Apple na iOS oraz klient pocztowy Mozilla Thunderbird.

Czy użytkownicy nie muszą samodzielnie autoryzować poszczególnych aplikacji? W czym to pomaga?

Użytkownicy mogą zostać podstępnie nakłonieni do przyznania aplikacji dostępu wysokiego ryzyka. Program Ochrony zaawansowanej ma na celu ochronę najbardziej narażonych użytkowników, dlatego chcemy mieć kontrolę nad zagrożeniami związanymi z wyłudzaniem informacji w tej aplikacji.

Niektóre aplikacje mają kluczowe znaczenie dla naszej działalności. Jak mogę zezwolić na ich używanie?

Administratorzy mogą zatwierdzać uprawnienia dostępu niektórych połączonych aplikacji. Utworzona przez administratora lista zatwierdzonych aplikacji jest uwzględniana, a każda aplikacja uznana za aplikację wysokiego ryzyka (patrz powyżej), która nie znajduje się na tej liście, jest blokowana.

Do synchronizowania tożsamości i haseł z lokalnym źródłem używamy narzędzi GCDS i GSPS. Zostaną one zablokowane czy będą miały dostęp?

Aplikacje Google, w tym GCDS i GSPS, mają automatycznie przyznany dostęp bez konieczności wykonywania żadnych czynności administracyjnych.

Skanowanie w Gmailu

Z jakich dodatkowych zabezpieczeń w Gmailu mogą korzystać członkowie programu Ochrony zaawansowanej?

Użytkownicy w programie Ochrony zaawansowanej, którzy mają odpowiednie licencje, uzyskują dostęp do rozszerzonego skanowania przed dostarczeniem oraz bezpiecznej piaskownicy. Rozszerzone skanowanie przed dostarczeniem jest dostępne we wszystkich wersjach. Bezpieczna piaskownica jest dostępna tylko dla użytkowników wersji Enterprise.

Czy to było pomocne?

Jak możemy ją poprawić?
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
3437247856048743116
true
Wyszukaj w Centrum pomocy
true
true
true
true
true
73010
false
false