Diperlukan Tindakan, Beberapa aplikasi yang mengakses data Gmail di lingkungan Anda akan dibatasi mulai 6 Januari 2020, kecuali jika Anda mengambil tindakan!
Keamanan dan privasi Anda sangat penting bagi Google. Untuk melindungi data Anda dengan lebih baik dan membantu mengurangi risiko kehilangan data, kami membatasi pemasangan aplikasi pihak ketiga tertentu yang mengakses data Gmail organisasi Anda menggunakan API Google Apps dan OAuth2.
Kami sebelumnya mengumumkan bahwa aplikasi yang mengakses data pengguna untuk akun non-perusahaan yang menggunakan API Gmail tertentu harus diverifikasi untuk memastikan kepatuhan dengan persyaratan privasi dan keamanan baru menggunakan Verifikasi Aplikasi API OAuth kami . Pada Juni 2019, kami mengumumkan bahwa kami akan membatasi pemasangan aplikasi pihak ketiga yang tidak terverifikasi yang mengakses data Gmail, kecuali Anda memercayai aplikasi ini.
Mulai 6 Januari 2020 , kami akan membatasi aplikasi tambahan yang tidak mencapai verifikasi. Aplikasi yang tidak diverifikasi yang saat ini digunakan di lingkungan Anda tercantum di bawah ini.
Apa artinya ini bagi organisasi saya?
Aplikasi yang belum diverifikasi akan terus bekerja untuk pengguna yang telah menginstalnya sebelum 6 Januari 2020. Setelah tanggal ini, kami akan memblokir pemasangan baru untuk aplikasi pihak ketiga yang tidak diverifikasi yang mengakses data Gmail dan yang Anda tidak percayai secara eksplisit (daftar putih) di Konsol Admin G Suite.
Selain itu, jika Anda tidak menetapkan Gmail sebagai “Terbatas” dalam kontrol akses Aplikasi , maka pengguna Anda dapat terus menggunakan aplikasi yang tidak diverifikasi ini jika diaktifkan sebelum 6 Januari 2020.
Apa yang harus saya lakukan?
-
- Tinjau aplikasi yang tidak diverifikasi di lingkungan Anda : Harap tinjau aplikasi pihak ketiga yang saat ini digunakan di lingkungan G Suite organisasi Anda, dan putuskan aplikasi mana yang ingin Anda percayai dan izinkan pengguna untuk terus menginstal. Kami telah memasukkan daftar aplikasi yang tunduk pada batasan baru di akhir email ini, termasuk jumlah pengguna dan apakah Anda mempercayainya atau tidak.Anda juga dapat melihat apakah aplikasi diverifikasi menggunakan fitur kontrol akses Aplikasi (sebelumnya disebut Izin API) di bagian Keamanan konsol Admin. (Lihat “Tinjau aplikasi pihak ketiga di lingkungan Anda” di pusat bantuan kontrol akses Aplikasi).
- Percayai aplikasi yang ingin Anda izinkan pengguna untuk terus menginstal: Untuk mempercayai aplikasi, gunakan fitur kontrol akses Aplikasi di Konsol admin. Mempercayai aplikasi juga berarti bahwa, jika pengguna menyetujui, aplikasi akan memiliki akses ke beberapa data pengguna G Suite (cakupan OAuth2) yang Anda batasi menggunakan alat yang sama. Misalnya, jika Anda secara umum membatasi akses ke cakupan OAuth2 Gmail, aplikasi tepercaya akan memiliki akses untuk akun yang disetujui pengguna.
Tanya Jawab
- Mengapa aplikasi tidak diverifikasi? Aplikasi mungkin tidak menyelesaikan proses verifikasi karena berbagai alasan, beberapa yang lebih umum adalah Jenis Aplikasi yang tidak didukung atau menggunakan data dengan cara yang tidak sesuai dengan persyaratan Penggunaan Terbatas. Kami telah menerapkan proses verifikasi ini untuk membantu memberikan kepercayaan dan konsistensi privasi kepada pengguna. Saat aplikasi diverifikasi, kami akan memposting pembaruan pada FAQ Verifikasi Aplikasi API OAuth .
- Jika saya seorang pengembang aplikasi dan juga pengguna, bagaimana cara saya memverifikasi aplikasi? Tinjau FAQ Verifikasi Aplikasi API OAuth dan kirim permintaan untuk verifikasi dari Konsol Pengembang API .
- Apa yang akan terjadi pada aplikasi yang akan dibatasi setelah 6 Januari 2020? Pengguna yang telah menginstal aplikasi tersebut sebelum 6 Januari 2020 akan terus memiliki akses ke sana, kecuali Anda membatasi akses ke Gmail di bagian Layanan Google dari kontrol akses Aplikasi. Pengguna baru tidak akan dapat menginstal aplikasi yang tidak diverifikasi kecuali Anda mempercayai mereka menggunakan kontrol akses Aplikasi.
- Apa yang terjadi ketika saya mempercayai suatu aplikasi? Pengguna akan dapat menginstalnya, terlepas apakah aplikasi diverifikasi oleh Google atau tidak. Selain itu, aplikasi akan memiliki akses ke API Google Apps (OAuth2 scopes) apa pun yang Anda batasi menggunakan kontrol akses App.
- Bagaimana jika saya tidak ingin mempercayai aplikasi apa pun? Jika Anda tidak mengambil tindakan, pengguna baru akan diblokir dari mengakses aplikasi ini mulai 6 Januari 2020, selain aplikasi pihak ketiga yang tidak diverifikasi yang sebelumnya dibatasi pada Juli 2019.
- Bagaimana jika saya ingin membatasi akses ke aplikasi yang tidak diverifikasi untuk semua pengguna yang ada? Anda selanjutnya dapat membatasi akses oleh semua aplikasi pihak ketiga, termasuk aplikasi yang diinstal sebelumnya, ke Gmail dengan menggunakan kontrol akses Aplikasi. Di halaman Layanan Google, setel akses ke Gmail ke “Terbatas”, sehingga hanya aplikasi tepercaya yang akan dapat mengakses cakupan API Gmail. Anda dapat membatasi akses ke aplikasi tepercaya untuk layanan Google lainnya dengan juga mengaturnya ke “Terbatas”.
Kami di sini untuk membantu
Jika Anda memiliki pertanyaan tambahan atau memerlukan bantuan, silakan hubungi dukungan G Suite . Saat Anda menelepon atau mengirimkan kasus dukungan Anda, referensi nomor masalah 132979135.
Hormat kami,
Tim G Suite
Aplikasi yang Tidak Diverifikasi di Domain Anda Dapat Dibatasi mulai 6 Januari 2020
Berikut ini adalah aplikasi yang belum diverifikasi di domain Anda yang akan dibatasi pemasangan mulai 6 Januari 2020. Termasuk dalam daftar ini adalah aplikasi yang dipercaya dan tidak dipercaya oleh organisasi Anda. Aplikasi internal yang dibuat oleh pengguna di organisasi Anda juga dapat dicantumkan. Daftar ini dapat berubah karena aplikasi meninggalkan daftar ketika mereka menyelesaikan proses verifikasi dan ditambahkan ke daftar berdasarkan penggunaan baru oleh pengguna Anda atau ketidakpatuhan yang baru diidentifikasi.
Untuk daftar lengkap semua aplikasi yang mengakses cakupan OAuth2 di domain Anda, silakan tinjau kontrol akses Aplikasi di Konsol admin.
Nama aplikasi | ID Klien OAuth2 | Jumlah Pengguna | Pengguna dalam 30 Hari Terakhir | Status Tepercaya |
Qontak.com | 943755932261- |
1 | 0 | Tidak |
Apakah informasi ini membantu?
Sumber: Email dari Google ke Administrator G-Suite