Siirrä Google-tilejä edellyttävät palvelut keskitetyn identiteetin ja pääsynhallinnan piiriin
Ovatko teidän Google-palvelut keskitetty IT:n hallintaan? Yleinen uskomus M365 tai muita digitaalisia ympäristöjä käyttävillä organisaatioilla on, että heillä ei ole otettu Googlen palveluita käyttöön. Useimmiten tilanne on kuitenkin täysin toinen: Googlen palveluita on lähestulkoon aina käytössä keskitetyn IT-hallinnan ulkopuolella.
Palvelut, kuten Google Analytics, Google Ads, Google Maps API, Play kauppa ja Googlen Looker Studio ovat usein käytössä - mutta keskitetyn hallinnan ulkopuolella. Tällöin kyseisten palveluiden hallintaan kirjaudutaan usein Google-tunnuksilla, jotka on sidottu yrityksen yksittäisen käyttäjän sähköpostiosoitteeseen tai jopa henkilökohtaiseen @gmail.com-tiliin.
Kuinka ongelma ratkaistaan?
Aloitetaan tilannekartoituksella
Discovery-vaiheessa määritämme Google Cloud Identity -ympäristösi ja selvitämme hallitsemattomien Google-tilien määrän ja tyypin. Lähtötietojen perusteella voimme arvioida Cloud Identity -lisenssien tarpeen.
Hyvin suunniteltu käyttöönotto
Suunnittelemme ja määritämme Google Cloud Directory Syncin käyttäjien hallintaa varten ja varmistamme tiedonsiirron Active Directorystä Google Cloud Directoryyn. Varmistamme, että Single Sign-On (SSO) on käytössä Google-palveluille (esim. ADFS tai Azure). Käyttöönottovaiheessa varmistetaan, että organisaaatiosi saa täyden näkyvyyden ja hallinnan Google-tilejä käyttävien palveluiden dataan ja käyttäjien hallintaan. Me myös viestimme muutoksista henkilöstöllesi, joihin tekniset muutokset vaikuttavat.
Jatkuvat palvelut tukenasi
Käyttöönoton jälkeen tarjoamme jatkuvia palveluita, jotka auttavat Googlen identiteettien elinkaaren hallinnassa (käyttäjien lisääminen/poistaminen, käyttöoikeuksien hallinta, ryhmien luominen ja muokkaaminen, omistajuuden siirrot jne. Tarjoamme myös tukea loppukäyttäjille (Google Enterprise -tuki saatavilla Gappsin Helpdeskin kautta). Jatkuvat palvelut sisältävät sovittaessa myös Cloud Identity -tietoturvavalvonnan, Cloud Identity -lisenssien hallinnan sekä Googlen ja AD-synkronoinnin tuen.
Hallitsemattomien tilien aiheuttamat riskit
Kokonaiskuva käyttäjistä puuttuu
Ilman asianmukaista identiteetin hallintaa organisaatiolla ei ole näkyvyyttä, mitä Googlen palveluita (ilmaisia tai maksullisia) on käytössä ja kuka niitä käyttää.
Pääsynhallinta puuttuu
Tietoturvallisuus vaarantuu
Organisaatiolla ei ole mahdollisuuksia varmistaa, että organisaation käyttämiin Google -palveluihin kirjautuvat oikeat henkilöt tai että tilit ovat turvallisia ja toimivat haluttujen käytäntöjen mukaisesti (esim. 2-vaiheinen vahvistus, kolmannen osapuolen sovellusten valtuutuksen esto). Myös riski siihen, että organisaation nimissä jaetaan haitallista sisältöä kohoaa huomattavasti kun identiteetin hallinta ei ole keskitetty.
Riski menettää kriittistä tietoa kasvaa
Mikäli Google-tiliä edellyttäviä palveluita hallinnoidaan yksittäisten kuluttajatilien avulla organisaatiolla on suurentunut riski menettää pääsy näihin palveluihin ja siten niiden sisältämään tietoon. Tyypilliset Google-palvelut sisältävät huomattavan määrän kertynyttä dataa sekä muun muassa tietoa markkinointikuluista ja käyttäytymisestä palveluissa. Tilien ja tietojen omistusoikeus ei ole itsestäänselvyys, mikäli pääkäyttäjinä on erilaiset kuluttajatilit.
Varmista Google-tiliä edellyttävien palveluiden identiteetin ja pääsynhallinta tietoturvallisesti
Keskitetyn Google-identiteetin hallinnan avulla IT-osastosi varmistaa omistuksen palveluista, jotka edellyttävät Google-tiliä. Paremmalla identiteettihallinnalla poistat välittömät turvallisuus- ja tietosuojauhat ympäristöstäsi ja vähennät merkittävästi tulevien tietoturvatapausten riskiä. Lisäämällä Google-identiteettien hallinnan keskitettyyn IT-hallintaasi voit rakentaa turvallisen ja kattavan IAM-ympäristön.
Heikki Paananen, Head of Information Technology Department, Helen Oy
“Google-tilit kannattaa ottaa keskitettyyn hallintaan, jotta käyttäjille voidaan tarjota myös Google-palveluissa yrityksen keskitetty kertakirjautuminen, ja näin helpottaa heidän arkeaan. Google Cloud Identity -hallinnan avulla tiedämme kuka Googlen pilvipalveluitamme käyttää, mihin ja miten."
Lue lisää asiakastarinoitammeKiinnostuitko?
Mikäli haluat siirtää Google-tilejä edellyttävät palvelut keskitetysti organisaatiosi hallintaan, ennen kuin on liian myöhäistä - ota yhteyttä!
Ota yhteyttä