Controla el acceso a los datos corporativos en dispositivos Chrome, Mac y Windows con verificación de punto final

Noticias Google Workspace

¿Qué cambios implementa Google?

Google ha dado a los administradores más control sobre cómo los dispositivos que ejecutan la verificación de puntos finales pueden acceder a los datos corporativos en Google Cloud. Específicamente, Google da a los administradores la capacidad de:

  • Etiquetar los dispositivos de punto final que ejecutan Chrome como aprobado o bloqueado – Los administradores pueden usar la etiqueta para configurar los niveles de acceso con Access Context Manager.
  • Decidir si se necesita una revisión adicional para los dispositivos de verificación de punto final recién registrados antes de que se etiqueten como aprobado.

Esto brinda una funcionalidad similar a la que está disponible actualmente para la administración de dispositivos móviles en dispositivos de escritorio Chrome OS o el navegador Chrome.

¿A quiénes afecta el cambio?

Solo administradores

¿Por qué usar esta función?

Con la capacidad de limitar el acceso a G Suite para dispositivos que utilizan la verificación de puntos finales, los administradores obtienen un control detallado sobre la administración del acceso a dispositivos más allá de los dispositivos móviles.

Los administradores pueden ver el inventario de dispositivos que tienen acceso a estos datos, y aprobar o bloquear el acceso a dispositivos específicos según los criterios internos. Los ejemplos incluyen, dispositivos perdidos, que ahora pueden ser “bloqueados” para acceder a las aplicaciones, o aprobar nuevos usuarios que necesitan acceder a las aplicaciones a medida que cambian sus títulos de trabajo.

¿Cómo comenzar?

Administradores:

  • Para establecer una política sobre si los dispositivos de verificación de punto final recién registrados necesitan la aprobación del administrador, accede a la Consola de administración> Administración de dispositivos> Configuración> Aprobaciones de dispositivos.
    • Marca o desmarca la casilla para establecer una política. De manera predeterminada, esta opción no está activada, lo que significa que los administradores no tendrán que aprobar manualmente los dispositivos recién registrados.
    • Opcionalmente, también puedes agregar un correo electrónico al que se enviarán las solicitudes de aprobación.
verificación de punto final
  • Ten en cuenta que el acceso del dispositivo a los datos corporativos se puede configurar en cualquier momento utilizando Access Context Manager.
    • Para los dispositivos de escritorio, los administradores tienen la opción de seleccionar Aprobar o Bloquear, lo que etiquetará el dispositivo en consecuencia en Access Context Manager.
  • Aprobar o bloquear acciones en dispositivos generará un evento de auditoría dentro de la Consola de administración.

Usuarios finales: No se requiere acción.

Detalles adicionales

Este lanzamiento te permite controlar el acceso para dispositivos con la verificación de punto final instalada. Esto incluye Chromebooks y otros dispositivos de escritorio que ejecutan el navegador Google Chrome.

Etiqueta los dispositivos de verificación de punto final recién registrados como “Aprobados” o “Bloqueados” antes de configurar el acceso

Cuando se registra un nuevo dispositivo a través de Verificación de punto final, los administradores pueden activar la restricción de acceso en Access Context Manager. Desde allí, pueden controlar el acceso al dispositivo seleccionando “Aprobar” o “Bloquear”.

Observa la imagen de debajo para ver cómo se muestra esto en la Consola de administración con la función ENCENDIDA.

Si esta política está DESACTIVADA, los dispositivos se aprobarán de forma predeterminada y se pueden bloquear más adelante, por ejemplo, si se pierde un dispositivo o si se compromete un dispositivo.

verificación de punto final
verificación de punto final
verificación de punto final

Activar o desactivar el acceso a dispositivos individuales

Los administradores pueden aprobar o eliminar el acceso a los dispositivos en la Consola de administración. La nueva vista en la Consola de administración> Administración de dispositivos> Aprobaciones de dispositivos muestra una lista de todos los dispositivos en un estado de aprobación pendiente. De esta lista, se pueden etiquetar como Deviced / Approved – una vez que se etiquetan los dispositivos, se pueden configurar otras políticas de acceso en Access Context Manager.

Los administradores también pueden recibir notificaciones por correo electrónico sobre cuándo un dispositivo está registrado pero necesita la aprobación del administrador.

Vínculos útiles

Centro de ayuda – Activar o desactivar la verificación de puntos de conexión
Centro de ayuda – Configurar la aprobación de dispositivos
Centro de ayuda – Registro de auditoría de dispositivos
Centro de ayuda – Controlar qué dispositivos pueden acceder a los datos de empresa
Centro de ayuda (Usuarios)  – Permitir que un administrador supervise un ordenador

Disponibilidad

Detalles de implementación

  • Dominios de lanzamiento rápido: Implementación total (1 a 3 días para que la función esté disponible) a partir del 28 de febrero de 2019
  • Dominios de lanzamiento programado: Implementación total (1 a 3 días para que la función esté disponible) a partir del 28 de febrero de 2019

Ediciones de G Suite

  • Disponible para todas las ediciones de G Suite.

Encendido / apagado por defecto?

  • La verificación manual del dispositivo estará DESACTIVADA de manera predeterminada y se puede habilitar a nivel de dominio y OU.
  • Los controles de acceso a dispositivos individuales estarán ACTIVADOS de forma predeterminada.


Me gustaría tener más información

SUSCRÍBETE A NUESTRA NEWSLETTER