允許使用者透過情境感知存取權的修復訊息恢復應用程式存取權

文章推薦指數: 80 %
投票人數:10人

請注意,這樣做可能會降低安全性,因此建議您先與管理員確認。

已驗證的Chrome OS, 在裝置上安裝已驗證的Chrome OS。

您無法透過已驗證的Chrome OS 存取這個應用程式。

跳至主內容根據使用者和裝置情境來控管應用程式存取權允許使用者透過情境感知存取權的修復訊息恢復應用程式存取權使用修復訊息協助使用者自行恢復存取權下一個:將情境感知存取權與配置群組搭配使用如果政策禁止使用者存取特定應用程式,您可以使用情境感知存取權的修復訊息和自訂訊息,協助使用者自行恢復存取權。

這些選用(但建議使用)的訊息有助於讓使用者恢復工作效率,並減少尋求管理員支援的次數。

舉例來說,如果使用者白天在辦公室時可以在行動裝置上順利使用Gmail,但晚上在家嘗試存取Gmail卻遭到禁止,那麼只要啟用修復訊息,系統就會顯示指引,說明如何解決禁止存取的問題。

在基本模式和進階模式中建立的存取層級皆支援修復和自訂訊息。

此外,核心服務和SAML應用程式也都支援這些訊息。

使用修復訊息和自訂訊息協助使用者自行恢復存取權 遭禁止存取的使用者可能會看到下列訊息: 預設訊息:如果您未新增修復訊息或自訂訊息,系統會顯示預設訊息。

預設訊息範例:「貴機構的政策禁止您存取這個應用程式」。

修復訊息:取代預設訊息。

這類訊息是由系統產生,會對應導致使用者存取權遭到封鎖的特定違規情況。

修復訊息可以向使用者顯示多個修復選項,只要按一下「顯示更多選項」即可展開。

在有多個修復選項的情況下,使用者必須完成任一個可用選項的步驟,才能自行恢復存取權。

自訂訊息:新增給使用者的專屬說明,例如提供恢復存取權的其他建議,或可點選的實用連結。

您可以視需要新增自訂訊息。

自訂訊息可以與預設訊息一併顯示,或與修復訊息一併顯示。

下表顯示這些訊息的互動情形: 已啟用修復訊息? 已新增自訂訊息? 向使用者顯示的訊息 否 否 只顯示預設訊息 是 否 只顯示修復訊息。

在某些情況下,如果系統無法產生修復訊息,則可能顯示預設訊息。

否 是 預設訊息和自訂訊息 是 是 修復訊息和自訂訊息 瞭解修復訊息 每個修復動作都會對應至導致存取遭拒的屬性。

請見下表摘要,瞭解使用者可能會看到的修復訊息。

系統會根據違規的政策,以系統化的方式建立訊息。

請注意,相同屬性可能會顯示不同訊息,具體取決於存取層級中的預期行為。

舉例來說,如果存取層級為「device.screen_lock_enabled==true」,則訊息為「在裝置上設定螢幕密碼」。

如果存取層級為「device.screen_lock_enabled==false」,則訊息為「移除裝置的螢幕密碼」。

請注意,移除螢幕密碼可能會降低安全性,因此建議使用者先與管理員確認。

實際訊息可能與下方顯示的訊息不同。

屬性 訊息 區域代碼 您無法從目前所在位置存取這個應用程式。

如要瞭解詳情,請與管理員聯絡。

螢幕鎖定 在裝置上設定螢幕密碼。

移除裝置的螢幕密碼。

請注意,這樣做可能會降低安全性,因此建議您先與管理員確認。

已驗證的ChromeOS 在裝置上安裝已驗證的ChromeOS。

您無法透過已驗證的ChromeOS存取這個應用程式。

管理員核准 改用貴機構核准的裝置。

如果您沒有這類裝置,請與管理員聯絡。

改用未與貴機構建立關聯的裝置。

請注意,這樣做可能會降低安全性,因此建議您先與管理員確認。

公司擁有的裝置 改用貴機構擁有的裝置。

如果您沒有這類裝置,請與管理員聯絡。

改用不是貴機構擁有的裝置。

加密 改用處於以下任一加密狀態的裝置:[狀態1、狀態2]。

改用未處於以下加密狀態的裝置:[狀態]。

OS類型 改用搭載以下任一作業系統的裝置:[os1、os2] 改用未搭載os1的裝置。

OS版本 將裝置更新至[OSX版本]以上版本。

將裝置更新至低於[OSX版本]的OS版本。

IP位址 您無法從目前的IP子網路存取這個應用程式。

如要瞭解詳情,請與管理員聯絡。

合作夥伴屬性 在裝置上安裝「[合作夥伴名稱]」。

1 根據「[合作夥伴名稱]」提供的資訊,您的裝置不符合某些要求。

2 1確認裝置已安裝合作夥伴安全性應用程式(例如Lookout)。

如果使用者已安裝這個應用程式,但仍看到這則訊息,表示裝置可能未正確註冊合作夥伴行動裝置管理(MDM)。

請查看合作夥伴資訊主頁,檢查是否發生這個情形。

如有需要,請與合作夥伴聯絡解決問題。

2請查看裝置上的合作夥伴應用程式瞭解詳情。

如有需要,請與合作夥伴聯絡解決問題。

瞭解修復訊息與第三方合作夥伴的整合方式 在Google管理控制台中,您可以透過管理員身分將支援的第三方合作夥伴(屬於BeyondCorpAlliance的合作夥伴)與Google端點管理服務整合。

修復訊息介面會顯示說明文字,讓您瞭解可以將合作夥伴訊息顯示給使用者: 例如,從Lookout: 詳情請參閱「設定第三方合作夥伴整合服務」。

解決常見錯誤後使用者才能看到修復或自訂訊息 如要讓使用者查看修復訊息,必須先解決以下錯誤: 系統無法辨識您的裝置。

視您使用的裝置類型而定,您可能要採取不同的步驟。

Google無法辨識登入的裝置。

修復步驟會因平台而異。

電腦裝置:使用者必須使用已安裝端點驗證擴充功能的Chrome設定檔。

不過,使用者無法透過無痕模式、訪客或個人設定檔登入GoogleWorkspace應用程式。

請注意,如果使用者是首次嘗試登入新裝置,系統就會顯示這則錯誤訊息。

在這種情況下,使用者必須透過端點驗證擴充功能進行同步處理,然後重新整理瀏覽器。

行動裝置:裝置可能需要經過同步處理,Google才能辨識發生登入活動的位置。

詳情請參閱下一則錯誤訊息。

此外,也請確認管理控制台中已啟用裝置管理服務。

同步處理您的裝置 如果是電腦裝置,使用者必須透過端點驗證擴充功能進行同步處理。

如果是使用進階模式加以管理的行動裝置,使用者可以嘗試透過裝置政策應用程式進行同步處理。

而針對使用基本模式管理的裝置,使用者可以等待一般同步處理作業,或重新登入任何Google應用程式。

請通知使用者,裝置同步作業可能需要一段時間才會完成。

實作修復或自訂訊息 開啟修復訊息 登入Google管理控制台。

請使用「管理員帳戶」(結尾「不是」@gmail.com)登入。

在管理控制台首頁中,依序前往「安全性」「存取權與資料控管」「情境感知存取權」。

選取「給使用者的訊息」。

在「修復訊息」下方,按一下「關閉」,然後向右滑動即可將訊息「開啟」。

成功開啟後,畫面上會顯示勾號。

按一下「儲存」。

您也可以在這個時候新增自訂訊息。

新增自訂訊息 登入Google管理控制台。

請使用「管理員帳戶」(結尾「不是」@gmail.com)登入。

在管理控制台首頁中,依序前往「安全性」「存取權與資料控管」「情境感知存取權」。

選取「給使用者的訊息」。

在「其他自訂訊息」下方輸入訊息。

按一下「預覽」即可查看會向使用者顯示的內容。

按一下「儲存」。

修復和自訂訊息的使用者體驗 只顯示預設訊息 以下是在未設定修復訊息或自訂訊息時,使用者會看到的訊息示例。

預設訊息和自訂訊息 以下是未設定修復訊息,但提供自訂訊息時,使用者會看到的訊息示例。

只顯示修復訊息 以下是已設定修復訊息,但未設定自訂訊息時,使用者會看到的訊息示例。

使用者只要按一下「顯示更多選項」即可展開修復步驟。

修復和自訂訊息 以下是修復訊息和自訂訊息均已設定的情況下,使用者會看到的訊息示例。

使用者只要按一下「顯示更多選項」即可展開修復步驟。

情境感知存取權修復和自訂訊息常見問題 全部展開  |  全部收合 修復作業是否會導致其他存取權遭拒的情況? 不會。

啟用或停用修復訊息不會影響存取權狀態。

如果系統未產生修復訊息,現有的畫面會顯示預設訊息。

為什麼修復訊息未反映目前的政策? 如果修復訊息未反映正確的政策,請在管理控制台中變更政策,然後等待幾分鐘。

修復訊息也可能需要幾分鐘才會反映新的存取層級或修復設定。

使用者在完成修復動作後,需要多久時間才會取得存取權? 裝置必須先與Google伺服器進行同步處理,使用者才能取得存取權。

在某些情況下,使用者可以嘗試強制執行同步處理: 電腦:透過Chrome的端點驗證擴充功能進行同步處理 行動裝置(進階管理服務):透過裝置政策應用程式進行同步處理 行動裝置(基本管理服務):重新登入以基本模式管理的裝置 此外,如果裝置不符合BeyondcorpAlliance合作夥伴的規定,請嘗試透過合作夥伴應用程式進行同步處理。

請注意,在某些情況下,手動同步處理可能無法正常運作,因此使用者應等待同步作業執行。

為什麼使用者在完成修復動作後仍看到相同的修復選項? 在裝置完成同步之前,修復選項不會變更。

請參閱上一個常見問題解答,瞭解同步處理選項。

為什麼在裝置上未執行任何動作,但修復訊息選項卻有所變更? 雖然這種情況通常不會發生,但如果存取層級很複雜,系統可能會對相同裝置狀態顯示不同的修復選項。

此外,如果存取層級和/或修復訊息最近才進行更新,那麼更新的設定可能需要幾分鐘才會全面生效。

在那之前,修復選項可能會在瀏覽器重新整理時自行變更。

為什麼修復訊息已啟用,但仍未顯示? 原因可能是與存取層級的預期行為不符(例如,os=‘windows’&&os=‘mac’)。

如果啟用修復訊息,使用者會看到給使用者的自訂訊息嗎? 只有管理員啟用修復訊息,系統才會顯示自訂訊息。

啟用後,給使用者的自訂訊息會顯示在修復訊息選項的下方。

如何啟用裝置政策的修復訊息? 修復訊息不涵蓋因為違反裝置政策導致存取權遭拒的情況。

系統只會顯示情境感知存取權政策的修復訊息。

在透過端點驗證擴充功能進行同步處理時,為什麼會顯示系統無法辨識您的裝置修復訊息? 請確認用於存取應用程式的帳戶是透過端點驗證擴充功能進行同步處理的帳戶。

如果Chrome設定檔屬於其他使用者,端點驗證擴充功能可能會與該使用者進行同步處理。

Google、GoogleWorkspace與相關符號和標誌均為GoogleLLC的商標。

所有其他公司名稱和產品名稱則為相關公司的商標。

下一個:將情境感知存取權與配置群組搭配使用這對您有幫助嗎?我們應如何改進呢?是否提交還有其他問題嗎?登入即可獲得其他支援選項,快速解決您的問題登入true根據使用者和裝置情境來控管應用程式存取權情境感知存取權簡介情境感知存取權總覽部署情境感知存取權建立情境感知存取層級為應用程式指派情境感知存取層級用途:強制執行IP位址存取層級用途:強制執行裝置政策存取層級用途:強制執行受管理的Chrome瀏覽器存取層級允許使用者透過情境感知存取權的修復訊息恢復應用程式存取權將情境感知存取權與配置群組搭配使用基本模式的情境感知存取權範例進階模式的情境感知存取權範例將情境感知存取權層級指派給管理控制台情境感知存取權常見問題情境感知存取權記錄事件立即開始14天免費試用享盡公司專用電子郵件帳戶、線上儲存空間、共用日曆、視訊會議等好處。

立即開始免費試用G Suite。

搜尋清除搜尋內容關閉搜尋Google應用程式主選單搜尋說明中心true73010falsefalse



請為這篇文章評分?