コンテキストアウェアアクセス ポリシーは、OpenID Co... ノート

コンテキストアウェアアクセス ポリシーは、OpenID Connect を使用して、すべての内部およびサードパーティ製アプリに適用できるようになりました。

「管理者は、OpenID Connect (OIDC) アプリケーションにコンテキストアウェアアクセス (CAA) ポリシーを適用できるようになりました。OIDC アプリは、Google サインインを認証に使用する OAuth アプリのサブセットです。管理者は、単一の設定で、すべての OIDC アプリのデフォルトポリシーを設定できます。この新機能により、ユーザーの ID、場所、デバイスのセキュリティ、IP アドレスに基づいた詳細なアクセス制御が可能になります。これらのポリシーは、個人用デバイスと管理対象デバイスの両方のユーザーに適用できます。この設定は、完全な有効化の前に、ユーザーへの潜在的な影響を評価するための監視モードでも使用できます。構成は、管理者コンソールで「セキュリティ」>「コンテキストアウェアアクセス」>「一般設定」の下で管理されます。エンドユーザーは、Google サインインを使用している際に特定のアプリへのアクセスを許可されたり、修正オプションが提供されたりしてブロックされたりする場合があります。この機能は 2025 年 8 月 26 日から順次展開され、さまざまな Google Workspace エディションおよび Cloud Identity Premium で利用可能です。」