Japan 公式ブログ
Google の企業向けソリューションに関する公式な情報やユーザーの事例などを、いち早く皆さんにお届けします。
G Suite : OAuth エコシステム管理に役立つベスト プラクティス
2018年10月11日木曜日
※この投稿は米国時間 2018 年 9 月 14 日に Google Cloud blog に
投稿
されたものの抄訳です。
機密性の高いデータや資産の保護という仕事に休みはありません。G Suite は、Gmail や Google ドライブ、その他の G Suite アプリケーションに格納されているドメイン データを保護するべく、Google 以外のベンダーのアプリケーションによるアクセスの完全な可視化と包括的な制御を提供します。今回は、こうしたアクセスの管理方法をおさらいしておきましょう。
1. ドメイン全体への API アクセスが許可されているアプリケーションの再評価
Google カレンダーのような G Suite アプリケーションのデータにアクセスするウェブ アプリケーションやその他の API クライアントの開発者は、そのアプリケーションを Google に登録しなければなりません。そして、こうした登録アプリケーションに対してドメイン内のユーザー データへのアクセスを実際に許可するのは皆さんであり、管理コンソールはそのためのツールです。組織のセキュリティを強化するには、現在のアクセス状況を管理コンソールで
再確認
し、不要なアクセス権限があれば取り消すようにすべきです。
2. ホワイトリストによる OAuth アプリケーションの管理
どのサードパーティ アプリケーションにユーザーの G Suite データへのアクセスを許可するかは、OAuth アプリケーションを
ホワイトリスト
に登録すれば管理できます。この方法なら、データ アクセスを許可するアプリケーションは管理者が信用しているものだけに限られます。OAuth ホワイトリストを整備すれば、データ アクセスはホワイトリストに含まれるアプリケーションだけに制限され、従業員は信用できないアプリケーションから自動的に保護されます。
3. ユーザーごとのサードパーティ アプリケーション使用状況の把握
OAuth Token 監査ログ
を使用すれば、どのユーザーがどのサードパーティのモバイル / ウェブ アプリケーションからドメイン内の G Suite データにアクセスしているかがわかります。この監査ログには、アプリケーションとユーザーの名前、アクセスしている API(アプリケーションがアクセスを認められた場合)が記録されます。サードパーティ アプリケーションによる実際のデータ アクセスが可視化されるため、どのアプリケーションのアクセスを制限するかを詳細な情報に基づいて決定できます。
4. セキュリティ センターによる新アプリケーションへの OAuth 認可の監視
G Suite セキュリティ センター
に備わるセキュリティ ダッシュボードには、新しいアプリケーションの
OAuth 認可
に関するチャートが含まれています。このチャートは、ドメインの OAuth 利用を監視するのに役立ちます。たとえば、どのアプリケーションが過去数か月の間に最も多くの OAuth 認可を受けたかをモニタリングできます。
以上のような管理機能と、未承認アプリケーションに対する
厳格な制限
により、私たちは OAuth エコシステムの安全性を高めるとともに、ドメイン内のデータにアクセスできるアプリケーションの管理、評価、監視に役立つツールを提供しています。透明性と制御は常にデータ プライバシーの大原則であり、これらの原則が製品に確実に反映されるよう私たちは絶えず努力しています。適切なリスク管理のための、より粒度の細かい API アクセス制御と組織管理にご注目ください。
詳細は
G Suite セキュリティのページ
をご覧ください。
- Post by Reena Nadkarni, Group Product Manager, G Suite
Labels
#GoogleCloudSummit
#GoogleNext18
#GoogleNext19
77 min Lunch
add on
admin
Advanced Solutions Lab
AI
AI Hub
AI Platform
Android
Anthos
API
App Engine
App Maker
apps
Apps script
ASL
atmosphere
Atmosphere Tokyo
AutoML
AutoML Natural Language
AutoML Translation
bigquery
Box
Calendar
Case Study
Chorme OS
Chrome
Chrome Enterprise
Chrome Enterprise 導入事例
Chrome for Work
Chrome ウェブストア
chromebook
chromebooks
Chromebooks for Education
Chromebooks for meeting
Chromebooks for Work
Chromebox
Chromebox for digital signage
Chromebox for meetings
Chronicle
Cisco
Cloud
Cloud Armor
Cloud AutoML
Cloud AutoML Natural Language
Cloud AutoML Translation
Cloud AutoML Vision
cloud connect
Cloud Dataflow
Cloud Identity
Cloud IoT Core
Cloud Load Balancing
Cloud Memorystore for Redis
Cloud monitoring
Cloud OnAir
Cloud Pub/Sub
Cloud Ranking
Cloud Services Platform
Cloud Storage
Cloud TPU
compliance
compute engine
Contact Center AI
Container Engine
Coursera
Deloitte
developers
Dialogflow Enterprise Edition
Drive for Work
Dropbox
earth api
Education
enterprise
Enterprise Japan
event
Evernote
Expo
Firebase
FISC
Forrester
G Suite
G Suite Business
G Suite for Education
G Suite 事例
G Suite 導入事例
G+
gadget
GAE
GCE
GCP
GCP 導入事例
GCP 認定資格チャレンジ
GDPR
GEO
GEP
GfWtips
GKE
gmail
Gmail、新機能
Gone Google
GoneGoogle
Google App Engine
Google Apps
Google Apps Blog
Google Apps for Education
Google Apps for Work
Google Apps Script
Google Apps ユーザー事例
Google Apps 導入事例
Google atmosphere
Google calendar
Google calender
Google classroom
Google Cloud
Google Cloud Certification
Google Cloud Next '18 in Tokyo
Google Cloud Next '19 in Tokyo
google cloud platform
Google Cloud Search
Google Cloud Summit '18
Google Cloud 認定資格チャレンジ
Google Commerce Search
Google Derive
Google Docs
Google Docs API
google drive
Google Drive for Work
Google Earth
google enterprise
Google Enterprise Day
Google for Education
Google for Work
Google form
Google hang-out
Google hung-out
google map
Google maps
google maps api
google maps api premier
Google Maps APIs
Google Maps for Work
Google Maps Platform
Google Message Continuity
google search appliance
Google Shopping
Google Sites
Google Springboard
Google Storage for Developers
Google Video
Google Wave
Google スライド
Google ドキュメント
Google ドライブ
Google フォーム
Google マップ
Google+
GoogleApps
GoogleApps、新機能、spreadsheets
groups
gsa
Hangouts Meet
healthcare
Hybrid Cloud Platform for Google Cloud
Inbox
INSIDE
iOS
iphone
ISAE 3402 Type II
ISO 27018
IT
Jamboard
japan
Kubeflow Pipelines
Looker
Lotus Notes
Machine learning
map
maps api
Maps 導入事例
Maps-sensei
Mapsコーナー
media
microsoft office
migration
mobile
new features
Next
Next Tokyo
OAuth
Office 365
Office of the CTO
Osaka
partner
Partner Interconnect
partner program
Partner Summit
postini
pricing
Qwiklabs
region
research
RSA
SAP
SAS70
search
Security
Security Key
seminar
Shizuoka
Signage
Sites
SMB
SSAE 16 Type II
startup
Status Dashboard
TensorFlow
Trial
Upload any files
vault
Veolia
Viacom
Virtual Conference
VMware
あっぷす先生
あっぷす先生 誤解をとく!
あっぷす先生会社訪問
イベント
インフラストラクチャ
おしえて!あっぷす先生
おしえて!くらうど先生
オフライン
クラウド
くらうど先生
サイネージ
サポート
セキュリティ
チームドライブ
チェンジマネジメント
デジタル トランスフォーメーション
テレワーク
パートナー
ハングアウト
プライバシー
まっぷす先生
ランキング
リージョン
ワークインサイト
円周率
海底ケーブル
企業検索
機械学習
互換性
事例
小売
新機能
働き方
認定資格
Archive
2019
8月
7月
6月
5月
4月
3月
2月
1月
2018
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2017
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2016
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2015
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2014
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2013
12月
11月
10月
9月
7月
6月
5月
4月
3月
1月
2012
12月
11月
10月
9月
8月
7月
6月
5月
4月
2月
2011
12月
10月
9月
8月
7月
5月
4月
2月
2010
12月
11月
10月
9月
7月
6月
5月
3月
2月
1月
2009
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
1月
2008
12月
11月
10月
9月
8月
7月
6月
5月
4月
3月
2月
2007
12月
Feed
Follow @googlecloud_jp
Useful Links
G Suite
Google Cloud Platform
Google 検索アプライアンス
Google Maps
G Suite 公式アップデート情報