Novo controle de acesso para restringir o acesso de APIs de terceiros aos dados do Google Workspace e dos usuários finais
Este artigo é a tradução do Blog em inglês do dia 8 de Abril.
Agora você pode bloquear o acesso de todas as APIs de terceiros aos dados do Google Workspace com uma nova configuração. Essa nova opção complementa as outras configurações OAuth disponíveis, que ajudam a controlar quais apps de terceiros e internos acessam os dados do Google Workspace.
Quando ela estiver selecionada, apps de terceiros não terão acesso aos dados dos usuários finais e do Google Workspace, e todos os escopos OAuth 2.0 serão bloqueados. Os usuários também não poderão fazer login em sites e apps de terceiros com a conta do Google Workspace.
Administradores e usuários finais.
Essa nova configuração reforça a proteção dos dados dos usuários finais e do Google Workspace. Nem todos os apps de terceiros têm medidas de proteção rigorosas ou seguem sua política de segurança. Ao impedir que APIs de terceiros solicitem informações confidenciais, como os escopos de login ou e-mail, você garante que seus dados e os dos usuários fiquem protegidos.
Quando o acesso de todas as APIs de terceiros estiver bloqueado, um app não poderá acessar os dados dos usuários do Google Workspace na Web e em dispositivos móveis. Se os usuários tentarem autorizar um app não confiável, eles verão uma mensagem de erro de autorização. Os administradores podem personalizar essa mensagem de erro como quiserem.
- Administradores: este recurso ficará DESATIVADO por padrão. Para ativá-lo, acesse Segurança > Controles de API no Admin Console e selecione “Bloquear o acesso de APIs de terceiros”. Acesse a Central de Ajuda para saber mais sobre como bloquear o acesso a todas as APIs de terceiros ou controlar quais apps de terceiros e internos acessam os dados do Google Workspace.
- Usuários finais: o recurso não tem uma configuração específica. Você receberá uma mensagem de erro de autorização se tentar usar sua conta do Google Workspace para acessar um app não autorizado.
- Domínios com lançamento rápido e agendado: este recurso já está disponível.
- Disponível para todos os clientes do Google Workspace e para os clientes do G Suite Basic e Business.
- Ajuda do administrador do Google Workspace: Controlar quais app internos e de terceiros acessam os dados do Google Workspace
- Google Developers Guide: Escopos OAuth 2.0 para APIs do Google
- Blog Google Workspace Updates: Bloqueie o acesso de apps aos dados do Google Workspace com o controle de acesso de apps