Kontextabhängige Zugriffsrichtlinien können jetzt auf alle internen und Drittanbieteranwendungen angewendet werden
Context-Aware Access Policies können jetzt auf alle internen und Drittanbieter-Apps mit OpenID Connect angewendet werden
August 26, 2025
Was ändert sich
Administratoren können jetzt Context-Aware Access (CAA)-Richtlinien auf Anwendungen anwenden, die OpenID Connect (OIDC) verwenden, d. h. eine Untergruppe von OAuth-Anwendungen, die mit Google Sign-in authentifiziert werden. Administratoren können eine einzige Einstellung verwenden, um CAA-Richtlinien standardmäßig auf alle OIDC-Apps anzuwenden. Eine Zugriffskontrolle pro App für einzelne Apps ist derzeit nicht vorgesehen. Die neue OIDC-Einstellung kann auch im Überwachungsmodus angewendet werden, damit Administratoren die potenziellen Auswirkungen auf die Endnutzer abschätzen können, bevor sie im aktiven Modus angewendet werden.
CAA erstellt granulare Zugriffskontroll-Sicherheitsrichtlinien für Apps, die auf Attributen wie Benutzeridentität, Standort, Gerätesicherheitsstatus und IP-Adresse basieren, und sie können auf Benutzer auf persönlichen und verwalteten Geräten angewendet werden. Die Ausweitung von CAA auf OIDC-Apps bedeutet, dass Administratoren sicherstellen können, dass ihre Benutzer gemäß den allgemeinen Sicherheitsparametern ihres Unternehmens auf diese Apps zugreifen können oder ihnen der Zugriff darauf verwehrt wird.
Einstieg
- Admins: CAA für OIDC-Anwendungen kann auf OU-Ebene konfiguriert werden. Besuchen Sie das Help Center, um mehr über kontextabhängigen Zugriff, das Erstellen kontextabhängiger Zugriffsebenen und das Zuweisen von Zugriffsebenen für Drittanbieteranwendungen zu erfahren.
- Endbenutzer: Falls von Ihrem Administrator aktiviert, können Sie auf bestimmte Apps zugreifen, wenn Sie sich mit Ihrer Google-Anmeldung authentifizieren. Sie können aber auch eine Meldung sehen, die Sie darauf hinweist, dass Sie sich bei bestimmten Apps nicht mit der Google-Anmeldung authentifizieren können, oder es werden Abhilfemeldungen angezeigt, die Optionen zum Aufheben der Sperrung von Apps enthalten.
Rollout-Tempo
- Rapid Release und Scheduled Release Domains: Erweiterter Rollout (möglicherweise länger als 15 Tage für die Sichtbarkeit der Funktionen) ab 26. August 2025.
Verfügbarkeit
Verfügbar für Google Workspace:
- Frontline Standard und Plus
- Unternehmen Standard und Plus
- Bildung Standard und Plus
- Enterprise Essentials Plus
- Auch verfügbar für Cloud Identity Premium