Buat dan tetapkan tingkat akses kustom menggunakan data Microsoft Intune

Dokumen ini menunjukkan cara membuat tingkat akses kustom berbasis perangkat menggunakan data Intune dan menetapkan tingkat akses tersebut ke resource organisasi Anda.

Sebelum memulai

Buat tingkat akses kustom

Anda dapat membuat tingkat akses dengan satu atau beberapa kondisi. Jika Anda ingin perangkat pengguna memenuhi beberapa kondisi (AND logis dari kondisi), buat tingkat akses yang berisi semua kondisi yang diperlukan.

Untuk membuat tingkat akses kustom baru menggunakan data yang disediakan oleh Intune, lakukan hal berikut:

  1. Buka halaman Access Context Manager di Konsol Google Cloud.

    Buka Access Context Manager
  2. Jika diminta, pilih organisasi Anda.
  3. Di halaman Access Context Manager, klik New.
  4. Di panel New Access Level, masukkan opsi berikut:
    1. Di kolom Judul tingkat akses, masukkan judul untuk tingkat akses. Judul harus berisi maksimal 50 karakter, diawali dengan huruf, dan hanya dapat berisi angka, huruf, garis bawah, serta spasi.
    2. Di bagian Buat Kondisi di, pilih Mode Lanjutan.
    3. Di bagian Kondisi, masukkan ekspresi untuk tingkat akses kustom Anda. Kondisi tersebut harus di-resolve menjadi satu nilai boolean.

      Untuk menemukan kolom Intune yang tersedia untuk ekspresi CEL, Anda dapat meninjau data Intune yang dikumpulkan untuk perangkat Anda.

      Contoh

      Ekspresi CEL berikut membuat aturan yang mengizinkan akses hanya dari perangkat yang dikelola Intune yang mematuhi kebijakan:

      device.vendors["Intune"].is_managed_device == true && device.vendors["Intune"].data["complianceState"] == "compliant"

      Ekspresi CEL berikut membuat aturan yang mengizinkan akses hanya dari perangkat yang disinkronkan dengan Intune dalam tiga hari terakhir. Kolom lastSyncDateTime disediakan oleh Intune.

      request.time - timestamp(device.vendors["Intune"].data["lastSyncDateTime"]) < duration("72h")
            

      Untuk mengetahui contoh dan informasi selengkapnya tentang dukungan Common Expression Language (CEL) dan tingkat akses kustom, lihat Spesifikasi tingkat akses kustom.

    4. Klik Simpan.

Tetapkan tingkat akses kustom

Anda dapat menetapkan tingkat akses kustom untuk mengontrol akses ke aplikasi. Aplikasi tersebut mencakup aplikasi Google Workspace dan aplikasi yang dilindungi oleh Identity-Aware Proxy di Google Cloud (juga dikenal sebagai resource yang diamankan oleh IAP). Anda dapat menetapkan satu atau beberapa tingkat akses untuk aplikasi. Jika Anda memilih beberapa tingkat akses, perangkat pengguna hanya perlu memenuhi kondisi di salah satu tingkat akses yang akan diberikan akses ke aplikasi.

Tetapkan tingkat akses kustom untuk aplikasi Google Workspace

Tetapkan tingkat akses untuk aplikasi Google Workspace dari konsol Admin Google Workspace:

  1. Dari Halaman beranda konsol Admin, buka Keamanan > Akses Kontekstual.

    Buka Akses Kontekstual
  2. Klik Tetapkan tingkat akses.

    Anda akan melihat daftar aplikasi.

  3. Di bagian Unit organisasi, pilih unit organisasi atau grup Anda.
  4. Pilih aplikasi yang ingin Anda tetapkan tingkat aksesnya, lalu klik Tetapkan.

    tetapkan tingkat akses

    Anda akan melihat daftar semua tingkat akses. Tingkat akses adalah resource bersama antara Google Workspace, Cloud Identity, dan Google Cloud, sehingga Anda mungkin melihat tingkat akses yang tidak Anda buat dalam daftar.

  5. Pilih satu atau beberapa tingkat akses untuk aplikasi.
  6. Untuk menerapkan tingkat akses ke pengguna di aplikasi desktop dan seluler (serta di browser), pilih Terapkan untuk aplikasi seluler dan desktop Google. Kotak centang ini hanya berlaku untuk aplikasi bawaan.
  7. Klik Simpan. Nama tingkat akses akan ditampilkan dalam daftar tingkat akses yang ditetapkan di samping aplikasi.

Menetapkan tingkat akses kustom untuk resource yang diamankan oleh IAP

Guna menetapkan tingkat akses untuk resource yang diamankan oleh IAP dari Konsol Google Cloud, ikuti petunjuk di Menerapkan tingkat akses untuk resource yang diamankan oleh IAP.

Langkah selanjutnya