Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Este documento mostra como os administradores podem atribuir os níveis de acesso baseados em dispositivos para controlar o acesso às aplicações. Estas aplicações incluem recursos do Google Workspace e as aplicações protegidas pelo Identity-Aware Proxy noGoogle Cloud (também conhecidas como recursos protegidos pelo IAP).
Antes de começar
Para concluir as tarefas nesta página, tem de ter uma das seguintes funções:
Administrador do Gestor de acesso sensível ao contexto (roles/accesscontextmanager.policyAdmin)
Editor do Gestor de acesso sensível ao contexto (roles/accesscontextmanager.policyEditor)
Atribua níveis de acesso baseados em dispositivos a recursos
A forma como atribui níveis de acesso baseados em dispositivos depende de estar a usar o Google Workspace ou os Google Cloud recursos:
Google Workspace
Enquanto administrador, pode atribuir um ou mais níveis de acesso para as apps
através do acesso sensível ao contexto na consola do administrador Google. Se selecionar vários níveis de acesso, os dispositivos têm de cumprir as condições apenas num dos níveis de acesso para lhes ser concedido acesso à app.
Atribua níveis de acesso para aplicações do Google Workspace
a partir da consola do administrador do Google Workspace:
Na página inicial da Consola do administrador, aceda a Segurança > Acesso sensível ao contexto.
Na secção Unidades organizacionais, selecione a sua unidade organizacional
ou grupo.
Selecione a app para a qual quer atribuir um nível de acesso e clique em Atribuir.
É apresentada uma lista de todos os níveis de acesso. Os níveis de acesso são um recurso partilhado
entre o Google Workspace, o Cloud Identity e Google Cloud , pelo que
pode ver níveis de acesso que não criou na lista.
Selecione um ou mais níveis de acesso para a app.
Para aplicar os níveis de acesso aos utilizadores em apps para computador e dispositivos móveis (e no navegador), selecione Aplicar a apps para computador e dispositivos móveis da Google.
Esta caixa de verificação aplica-se apenas a apps integradas.
Clique em Guardar.
O nome do nível de acesso é apresentado na lista de níveis de acesso atribuídos junto à app.
Google Cloud
Atribui um nível de acesso a um recurso protegido pelo IAP atualizando a respetiva política IAM.
Para obter instruções, consulte o artigo
Aplique um nível de acesso para recursos protegidos pelo IAP
na documentação do Chrome Enterprise Premium.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-08-21 UTC."],[[["\u003cp\u003eAdministrators can assign device-based access levels to control access to Google Workspace resources and IAP-secured applications on Google Cloud.\u003c/p\u003e\n"],["\u003cp\u003eAccess levels for Google Workspace apps are assigned via the Context-Aware Access feature in the Google Admin console, where multiple access levels can be selected.\u003c/p\u003e\n"],["\u003cp\u003eTo access Google Workspace apps, a device only needs to meet the conditions of one of the assigned access levels, unless a combined access level with multiple required conditions is created.\u003c/p\u003e\n"],["\u003cp\u003eAccess levels for IAP-secured resources on Google Cloud are assigned by updating the resource's IAM policy, as detailed in the Chrome Enterprise Premium documentation.\u003c/p\u003e\n"],["\u003cp\u003eTo complete the tasks described in this content, you need to be an "Access Context Manager Admin" or "Access Context Manager Editor".\u003c/p\u003e\n"]]],[],null,["# Assign device-based access levels\n\nThis document shows how administrators can assign the device-based access levels\nto control access to applications. These applications include\n[Google Workspace](https://workspace.google.com/) resources and the\napplications that are protected by\n[Identity-Aware Proxy](/iap/docs/concepts-overview) on\nGoogle Cloud (also known as IAP-secured resources).\n\nBefore you begin\n----------------\n\nTo complete the tasks on this page, you must have one of the following roles:\n\n- Access Context Manager Admin (`roles/accesscontextmanager.policyAdmin`)\n- Access Context Manager Editor (`roles/accesscontextmanager.policyEditor`)\n\nAssign device-based access levels on resources\n----------------------------------------------\n\nThe way you assign device-based access levels depends on whether you are\nusing Google Workspace or Google Cloud resources: \n\n### Google Workspace\n\nAs an administrator, you can assign one or more access levels for the apps\nby using Context-Aware Access from the Google Admin console. If you select\nmultiple access levels, devices must satisfy the conditions only in\n**one** of the access levels to be granted access to the app.\n| **Note:** If you want user devices to satisfy conditions in more than one access level (a logical AND of access levels), create an access level with all the required conditions.\n\n\nAssign access levels for Google Workspace applications\nfrom the Google Workspace Admin console:\n\n1. From the Admin console Home page, go to **Security \\\u003e Context-Aware Access**.\n\n [Go to Context-Aware Access](https://admin.google.com/u/1/ac/security/context-aware)\n2. Click **Assign access levels**.\n\n You see a list of apps.\n3. In the **Organizational units** section, select your organizational unit or group.\n4. Select the app for which you want to assign an access level, and click **Assign**.\n\n You see a list of all access levels. Access levels are a shared resource\n between Google Workspace, Cloud Identity, and Google Cloud so you\n might see access levels that you didn't create in the list.\n5. Select one or more access levels for the app.\n6. To apply the access levels to users on desktop and mobile apps (and on the browser), select **Apply to Google desktop and mobile apps**. This checkbox applies to built-in apps only.\n7. Click **Save**. The access level name displays in the assigned access levels list next to the app.\n\n\u003cbr /\u003e\n\n### Google Cloud\n\nYou assign an access level to an IAP-secured resource by\nupdating its IAM policy.\nFor instructions, see\n[Apply an access level for IAP-secured resources](/chrome-enterprise-premium/docs/access-levels#applying_an_access_level)\nin the Chrome Enterprise Premium documentation.\n\nWhat's next\n-----------\n\n- [Manage access levels](/access-context-manager/docs/manage-access-levels)"]]