Através deste tutorial você irá aprender a criar políticas de acesso baseado em Apps e selecionar os Apps específicos como por exemplo Gmail, Drive, Chat e etc para bloquear o acesso em equipamentos que não sejam da sua organização, ou seja, que não estejam incluídos no seu inventário.
1. Acesse o Admin Console, de uma destas três maneiras:
Acesse a URL admin.google.com;
No Gmail, clique na engrenagem no canto superior direito e depois em "Gerenciar esta organização";
No menu de aplicativos do Google, clique em "Mais" e selecione a opção "Administrador";
2. Na página inicial do painel, no canto esquerdo da tela clique em “Segurança”;
3. Vá em Segurança > Controle de dados e acesso > Acesso baseado no contexto;
4. Em Níveis de acesso, clique em CRIAR NÍVEL DE ACESSO;
6. Dê um nome e descrição ao seu Nível de acesso;
7. Em Condições clique em ‘Basic’ em seguida clique em “Adicionar condição”, então será exibido as configurações abaixo;
8. Clique em “Selecionar atributo” e escolha a opção “Dispositivo” e no segundo seletor de condições escolha a opção “Pertence à empresa”, da mesma forma que está abaixo:
9. Em seguida, clique em “Criar” na parte inferior direita, e depois em “Concluído”;
10. Volte a página clicando no nome “Acesso baseado no contexto” e em “Atribuir níveis de acesso”, clique em “Atribuir níveis de acesso aos apps”;
11. Selecione a OU (Unidade Organizacional) ou o Grupo no qual deseja atribuir o Nível de acesso recém criado e marque os apps que deseja restringir caso a pessoa tente acessar com a conta institucional em uma máquina que não esteja no inventário do painel Admin;
12. Ao clicar em ‘atribuir’ selecione o Nível de acesso recém criado, no caso, procure pelo nome da regra que foi criada, e clique em Continuar;
Obs.: Selecione a opção monitoramento caso deseje simular como os usuários seriam afetados antes de aplicar os níveis de acesso e bloquear pessoas, e selecione a opção “Ativo” para aplicar diretamente a regra criada.
13. Deixe a opção ‘Bloquear o acesso dos usuários aos apps do Google para dispositivos móveis e computadores se os níveis de acesso não forem atendidos’ selecionada e em seguida clique em “Continuar” e depois clique em “Atribuir”;
14. Você também pode personalizar uma mensagem que irá notificar ao usuário caso ele tente acessar a conta em um dispositivo que não está cadastrado no inventário da empresa, clicando em “Mensagem do usuário”
E selecionando a OU (Unidade Organizacional) na qual a Regra de horário foi estabelecida.