Melding

Duet AI heet nu Gemini voor Google Workspace. Meer informatie

Integraties met externe partners instellen

Deze functie wordt ondersteund in de volgende versies: Frontline Standard, Enterprise Standard en Enterprise Plus, Education Standard, Education Plus en Endpoint Education Upgrade en Cloud Identity Premium. Versies vergelijken

Als beheerder kunt u ondersteunde externe partners (partners die bij de BeyondCorp Alliance horen) integreren met Google-eindpuntbeheer in de Google Beheerdersconsole. U kunt dan Unified Endpoint Management-providers (UEM) en beschermingsservices voor mobiele bedreigingen gebruiken samen met uw Google Workspace-, Cloud Identity- en met Identity-Aware Proxy beschermde Google Cloud-services. Nadat u de service heeft gekoppeld en aangezet voor een organisatie-eenheid, kan de service van derden gegevens over de apparaten sturen. U kunt deze bekijken in de apparaatinventaris en gebruiken in regels voor contextbewuste toegang.

Opmerking: Google is niet verantwoordelijk voor de nauwkeurigheid van apparaatgegevens die worden gegenereerd door externe partners. Gegevens die door de externe partner aan Google worden geleverd, worden als zodanig ('as is') opgeslagen. Onjuistheden of persoonlijk identificeerbare informatie (PII) die worden gemeld door de externe partner, zijn uitsluitend de verantwoordelijkheid van de partner.

Als u een koppeling maakt met de service van derden wordt deze beschikbaar voor alle organisatie-eenheden in uw organisatie. De service van derden wordt echter pas toegepast als u deze aanzet voor een organisatie-eenheid.

BeyondCorp Alliance-partners

  • Check Point
  • CrowdStrike
  • Jamf
  • Lookout
  • Microsoft Intune (alleen desktops)
  • VMware (bèta)

Vereisten

Stap 1: Koppelen met de BeyondCorp Alliance-partner

  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then  Apparatenand thenMobiel en eindpuntenand thenInstellingenand thenIntegraties van derden.
  3. Klik op Beveiliging en MDM-partnersen danBeheren.
  4. Klik in de rij voor de partner waarmee u wilt koppelen op Verbinding openen.
  5. Rond het koppelingsproces af op de partnerwebsite als deze wordt geopend:
    • Als u al een abonnement heeft bij die partner, bevestigt de partner de verbinding.
    • Als u geen abonnement heeft, kan u worden gevraagd een abonnement in te stellen.
  6. Sluit het dialoogvenster Partnerverbindingen beheren in de Beheerdersconsole om terug te gaan naar de instellingenpagina. De gekoppelde partner wordt nu in de lijst weergegeven.

Stap 2: De services van de partner aanzetten voor een organisatie-eenheid

Voordat u begint: Als u wilt dat de instelling geldt voor bepaalde gebruikers, plaatst u hun accounts in een organisatie-eenheid.
  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then  Apparatenand thenMobiel en eindpuntenand thenInstellingenand thenIntegraties van derden.
  3. Klik op Beveiliging en MDM-partners.
  4. Laat de organisatie-eenheid op het hoogste niveau geselecteerd als u wilt dat de instelling voor iedereen geldt. Selecteer anders een onderliggende organisatie-eenheid.
  5. Vink het vakje aan voor de partner waarvan u de service wilt aanzetten. U kunt meerdere partners selecteren.
  6. Klik op Opslaan. Als je een onderliggende organisatie-eenheid hebt geconfigureerd, kun je mogelijk de instellingen van de bovenliggende organisatie-eenheid Overnemen of Overschrijven.

De service van de partner wordt nu toegepast op de accounts in de geselecteerde organisatie-eenheid.

Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie

Stap 3. Gegevens over de servicestatus gebruiken voor niveaus voor contextbewuste toegang

Elke service stuurt gegevens over apparaten naar Google. Hiermee kunt u niveaus voor contextbewuste toegang instellen.

Opmerking: Als u wilt dat niveaus voor contextbewuste toegang op basis van de status van de service van derden worden toegepast op gebruikers met een iOS-apparaat, moeten deze gebruikers zijn ingelogd bij een andere Google-app dan de Chrome-browser (zoals YouTube of Gmail). met hun werk- of schoolaccount. Meer informatie

  1. Bekijk de documentatie van de service van derden om te zien welke gegevens deze naar Google stuurt.
  2. Stel in de Google Cloud Console een aangepast toegangsniveau in op basis van de partnerwaarden. Zie Een aangepast toegangsniveau maken voor instructies.

    Vul bij de stap waar u Voorwaarden moet invullen een kenmerk voor device.vendors in dat overeenkomst met een statuswaarde. Bijvoorbeeld device.vendors["de_leverancier"].data["statuswaarde"] == true, waarbij de_leverancier de naam van de partner is (Checkpoint of Lookout) en statuswaarde de statussleutel die de partner heeft opgegeven. Bekijk voor meer informatie het gedeelte over leveranciers in deze referentietabel.

  3. Wijs niveaus voor contextbewuste toegang toe aan apps.

Problemen oplossen met de integratie van een service van derden

Als de integratie niet werkt zoals verwacht, voert u de volgende stappen uit om erachter te komen wat het probleem is.

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

1. De koppeling met Google en de partner controleren

Met Google

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then  Apparatenand thenMobiel en eindpuntenand thenInstellingenand thenIntegraties van derden.
  3. Klik op Beveiliging en MDM-partners.
  4. Klik naast Partners op Beheren.
  5. Controleer in de rij voor de partner of de beschikbare actie Verbinding sluiten is. Als de actie Verbinding openen is, klikt u erop en volgt u de instructies in Stap 1: Koppelen met de BeyondCorp Alliance-partner.

Met de partner

Kijk in de documentatie van de partner hoe u kunt zien of de partnerservice klaar is voor integratie.

2. Controleren of de gebruiker bij een organisatie-eenheid hoort waarvoor de koppeling is aangezet

Zorg dat de koppeling is ingesteld voor de gebruiker. Koppelingen worden aangezet per organisatie-eenheid en werken alleen voor gebruikers in organisatie-eenheden waarvoor de koppeling is aangezet.

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then  Apparatenand thenMobiel en eindpuntenand thenInstellingenand thenIntegraties van derden.
  3. Klik op Beveiliging en MDM-partners.
  4. Klik links op de organisatie-eenheid van de gebruiker.
  5. Controleer naast Beveiliging en MDM-partners de app-integraties die zijn aangezet voor de organisatie-eenheid.
  6. Als de integratie er niet bij staat, klikt u op Beveiliging en MDM-partners en vinkt u het vakje aan naast de partner. Als de partner er niet bij staat, moet u de partner eerst koppelen. Zie Stap 1: Koppelen met de BeyondCorp Alliance-partner voor instructies.
3. Controleren of Google de apparaatgegevens van de gebruiker ophaalt bij de service van derden

Integratiepartners sturen gegevens over het apparaat van een gebruiker naar Google. In de Beheerdersconsole kunt u controleren of Google die gegevens krijgt.

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then  Apparatenand thenMobiel en eindpuntenand thenApparaten.
  3. Zoek het apparaat van de gebruiker. Als u de lijst wilt filteren, vult u het e-mailadres in de zoekbalk in en filtert u op apparaattype.
  4. Klik op het apparaat om de detailpagina te openen.
  5. Ga naar het gedeelte Services van derden. Als u dit gedeelte niet ziet, is de partnerkoppeling mogelijk niet juist ingesteld. Bekijk de eerste 2 stappen voor probleemoplossing.
  6. Zoek de rij voor de partnerservice en controleer of de waarden voor Status, Beheerde status en Nalevingsstatus niet zijn ingesteld op Niet opgegeven. Als u hier niet de verwachte waarden ziet, neemt u contact op met de partner voor hulp.
4. Controleren of het aangepaste toegangsniveau juist is opgegeven
  1. Ga in de Google Cloud Console naar Access Context Manager.
  2. Zoek het aangepaste toegangsniveau en controleer of het volgende het geval is:
    1. In de voorwaarden staat de juiste naam van de externe partner. Deze naam staat vermeld in de documentatie van de externe partner.
    2. In de voorwaarden staat een waarde die overeenkomt met de waarde die u heeft gekregen van de externe partner.

Als hier iets niet klopt, bekijkt u Gegevens over de servicestatus gebruiken voor niveaus voor contextbewuste toegang.

5. Controleren of het aangepaste toegangsniveau is toegepast op de juiste Google Workspace-service of Google Cloud-bron
  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Beveiligingand thenToegang en gegevensbeheerand thenContextbewuste toegang.
  3. Klik op Toewijzen en vervolgens op Toegangsniveaus toewijzen.
    Er wordt een lijst met apps weergegeven.
  4. Bekijk op welke apps en services het aangepaste toegangsniveau is toegepast.

Instellingen voor de integratie van een service van derden wijzigen

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

Een partner uitzetten voor een organisatie-eenheid
  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then  Apparatenand thenMobiel en eindpuntenand thenInstellingenand thenIntegraties van derden.
  3. Klik op Beveiliging en MDM-partners.
  4. Klik op de organisatie-eenheid die u wilt updaten.
  5. Haal het vinkje weg voor de partner die u wilt uitzetten.
  6. Klik op Opslaan. Als je een onderliggende organisatie-eenheid hebt geconfigureerd, kun je mogelijk de instellingen van de bovenliggende organisatie-eenheid Overnemen of Overschrijven.
Een partner ontkoppelen
  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then  Apparatenand thenMobiel en eindpuntenand thenInstellingenand thenIntegraties van derden.
  3. Klik op Beveiliging en MDM-partnersen danBeheren.
  4. Klik in de rij voor de partner op Verbinding sluiten. De services van de partner worden niet meer toegepast op apparaten in uw organisatie en u ziet de partner niet meer als optie om aan te zetten.

Als u een koppeling met een partner sluit en weer opent, wordt de service van de partner automatisch opnieuw aangezet voor organisatie-eenheden waarvoor deze eerder was aangezet.

Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie

Gerelateerde onderwerpen


Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
7784271855694529455
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false