Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à uemsupport@xecurify.com

Résultats de la recherche:

×

Comment autoriser l'accès à Google Meet en dehors des machines virtuelles/RDP tout en bloquant Gmail/Drive ?


Découvrez comment activer Google Meet et Agenda sur vos appareils personnels tout en sécurisant l'accès à Gmail et Drive dans des environnements de machines virtuelles. Nous vous expliquerons comment miniOrange CASB prévient les fuites de données grâce à des politiques contextuelles au niveau des applications, conçues pour la sécurité des environnements de travail hybrides.


Introduction rapide

De nombreuses organisations exigent que leurs employés et prestataires travaillent dans des machines virtuelles (VM) ou des bureaux à distance (RDP) comme AWS Workspaces ou Citrix afin de protéger les données sensibles. Cependant, les outils de collaboration tels que Google Meet fonctionnent souvent mal dans ces VM, ce qui perturbe les réunions et nuit à la productivité.

Avec Solution de sécurité CASB, vous pouvez activer en toute sécurité l'accès à Google Meet et à Agenda en dehors des machines virtuelles, tandis que Application des restrictions Gmail et Drive en fonction de l'adresse IP et de l'appareil.


Le problème des machines virtuelles et des outils de collaboration

1. Dépendance croissante aux machines virtuelles pour le télétravail sécurisé

Les organisations en 2025 dépendent fortement de Machines virtuelles (VM) Des plateformes comme AWS WorkSpaces, Citrix et Microsoft RDP permettent de protéger les données sensibles de l'entreprise. Elles centralisent l'accès aux données et aux applications, réduisant ainsi les risques liés à la sécurité des terminaux en conservant les informations sensibles au sein de ces plateformes. environnements contrôlésCe changement soutient des stratégies plus larges autour de sécurité du travail hybride et sécurité du travail à distance, à mesure que les entreprises abandonnent l'accès aux appareils non géré.

2. Limitations de Google Meet au sein des machines virtuelles

Bien que les machines virtuelles améliorent la sécurité, elles limitent souvent les performances des outils de collaboration :

  • Décalage vidéo et coupures audio dans Google Meet.
  • Mauvaise intégration des webcams et des microphones.
  • Frustration lors de réunions à enjeux élevés avec des clients ou des équipes dispersées.

Avec CASB de Google WorkspaceLes organisations peuvent ainsi autoriser Google Meet sur les appareils personnels tout en sécurisant les outils sensibles comme Gmail et Drive au sein d'environnements de confiance.


Pourquoi le contrôle d'accès au niveau des applications est important

L'isolation traditionnelle des machines virtuelles ne suffit pas. Des politiques granulaires et contextuelles vous permettent de décider :

  • Quelles applications sont accessibles depuis des appareils personnels ?
  • Quelles applications doivent rester dans des environnements de machines virtuelles sécurisés ?
  • Comment l'accès varie en fonction de l'adresse IP, du type d'appareil ou du rôle de l'utilisateur.

Importance des politiques d'accès contextuelles au niveau de l'application

La sécurité moderne exige un contrôle précis de chaque application en fonction de l'appareil, du réseau, de la localisation et du profil de risque de l'utilisateur. Grâce à miniOrange CASB, les entreprises peuvent autoriser l'accès à Google Meet et Agenda depuis n'importe où tout en limitant Gmail et Drive aux seules machines virtuelles de confiance, empêchant ainsi les fuites de données sans compromettre la collaboration.


Comment miniOrange CASB résout le défi de la collaboration VM

1. Autoriser Google Meet et Agenda en dehors des machines virtuelles

miniOrange CASB permet aux employés et aux prestataires d'accéder en toute sécurité à Google Meet et Agenda depuis leurs appareils personnels ou leurs ordinateurs portables non gérés, en dehors des machines virtuelles. Cette flexibilité garantit des réunions vidéo et une planification sans interruption, sans compromettre la sécurité de l'organisation. La solution applique des politiques de sécurité pour le travail hybride, permettant ainsi aux outils de collaboration de fonctionner de manière fluide où que l'on soit, tout en protégeant les données sensibles.

2. Limiter l'accès à Gmail et Drive aux seules machines virtuelles.

Pour prévenir les fuites de données, miniOrange CASB restreint l'accès aux applications sensibles de Google Workspace, telles que Gmail et Drive, exclusivement aux environnements de machines virtuelles gérés et sécurisés, comme AWS Workspace ou Citrix. Cela réduit considérablement le risque de téléchargements, de partages ou d'exfiltrations non autorisés d'e-mails et de fichiers en dehors du périmètre sécurisé de l'entreprise, une approche similaire à notre méthode pour restreindre l'accès à Google Drive en dehors des réseaux de confiance.

3. Définir des politiques basées sur le contexte du périphérique, du réseau et de la machine virtuelle

miniOrange prend en charge des politiques d'accès granulaires et contextuelles qui différencient les machines virtuelles, les appareils personnels et les appareils professionnels. Les conditions réseau, l'état de l'appareil et le contexte de la machine virtuelle sont utilisés pour prendre des décisions d'accès en temps réel pour chaque application Google Workspace. capacités de restriction des appareils garantir cet équilibre entre productivité et sécurité, en adaptant les politiques aux différents scénarios de travail hybrides.

4. Application en temps réel et contrôles DLP

Le CASB surveille en permanence les actions des utilisateurs. Les activités à risque, telles que les téléchargements de fichiers, les copier-coller ou le transfert d'e-mails en dehors des environnements de machines virtuelles autorisés, sont instantanément détectées et bloquées. Ces mesures avancées de prévention des pertes de données (DLP) font partie intégrante de notre solution. Approche CASB + DLP protéger les données commerciales sensibles tout en permettant la collaboration nécessaire.

5. Contrôles précis pour les applications Google Workspace

miniOrange propose des politiques de sécurité spécifiques à chaque application pour Gmail, Drive, Docs, Sheets, Meet et Agenda. Cette granularité permet aux entreprises de personnaliser les paramètres d'accès et de sécurité pour différents services ou groupes d'utilisateurs. Protection des applications Google Workspace basée sur les rôles et les groupes Elle garantit la conformité, minimise les risques de fuite de données et s'adapte aux besoins spécifiques de l'organisation.


Cas d'utilisation concret : Autoriser l'accès aux réunions sans compromettre les données

Une entreprise technologique disposant d'équipes offshore opère intégralement au sein de machines virtuelles Citrix afin de garantir la protection des données et la conformité. Toutefois, cela engendre des problèmes majeurs de collaboration et de productivité.

1. Sans CASB : collaboration limitée, frictions plus importantes

  • Les employés travaillent exclusivement à l'intérieur de machines virtuelles Citrix afin d'éviter toute fuite de données.
  • Google Meet ne fonctionne pas correctement au sein de la machine virtuelle en raison de la latence, de limitations matérielles ou de contraintes réseau.
  • Le personnel n'est pas en mesure de participer efficacement aux appels vidéo avec les clients ni aux réunions de synchronisation d'équipe.
  • Autoriser Gmail ou Drive sur les appareils personnels est considéré comme trop risqué, car cela expose l'organisation à des risques potentiels de perte de données et d'exfiltration de fichiers.
  • Résultat : Mauvaise expérience de réunion, collaboration bloquée et frustration croissante chez les utilisateurs distants.

2. Avec miniOrange CASB : accès fluide à Meet, Gmail et Drive sécurisés

  • Accès à Google Meet et à l'agenda est activée en toute sécurité en dehors de la VM, permettant des visioconférences fluides depuis des ordinateurs portables ou des appareils mobiles personnels.
  • Gmail et Google Drive rester confinés à la VM, empêchant les téléchargements ou l'accès aux données sur les points de terminaison non gérés.
  • Les administrateurs postulent politiques contextuelles au niveau de l'application en fonction de l'appareil, de la localisation et du type d'utilisateur.
  • Aucun compromis sur la sécuritéLa surveillance en temps réel, l'accès basé sur les risques et les politiques DLP garantissent la conformité et le contrôle.
  • Résultat: Les employés collaborent librement sur Meet tandis que les applications sensibles comme Gmail et Drive restent protégées derrière le périmètre Citrix.

En utilisant miniOrange CASBles organisations permettent collaboration hybride sécurisée sans compromettre la protection des données. C'est l'équilibre idéal pour les entreprises qui utilisent Citrix, AWS Workspaces ou RDP dans un monde où le travail à distance est privilégié.


Comment configurer miniOrange CASB pour le contrôle d'accès compatible avec les machines virtuelles

Étape 1 : Inscrivez-vous et accédez au tableau de bord CASB de miniOrange

  • Cliquez à nouveau ici pour se connecter au tableau de bord CASB.
  • Vous n'avez pas de compte ? Pas de souci, cliquez ici. ici pour créer un nouveau compte.)
  • Page de connexion au tableau de bord CASB pour le contrôle d'accès aux machines virtuelles Google Workspace

  • Accédez à votre tableau de bord miniOrange CASB.
  • Interface du tableau de bord d'administration miniOrange CASB pour la sécurité de Google Workspace

Étape 2 : Créer une politique de restriction basée sur l’adresse IP

Dans la section Paramètres de stratégie :

  • Définir un Nom de la politique (par exemple, « restriction d'adresse IP »)
  • Sous Restriction basée sur le réseau, activer Configuration IP
  • Ajoutez votre Adresse IP de machine virtuelle ou d'entreprise
  • Mettez le action à 'Permettre'; ceci garantit que seuls les utilisateurs accédant au système depuis l'adresse IP de la machine virtuelle spécifiée peuvent ouvrir des applications restreintes comme Gmail et Drive, verrouillant ainsi efficacement l'accès aux données sensibles dans des environnements virtuels sécurisés.
  • Configuration de la stratégie de restriction d'adresse IP CASB pour le contrôle d'accès aux machines virtuelles Google Workspace

Étape 3 : Attribuer des autorisations au niveau de l’application aux groupes

Dans la section Paramètres de groupe de votre application configurée :

  • Créer un groupe (par exemple, groupe casb) et appliquer le « Restriction d'adresse IP » politique
  • Sous Restrictions personnalisées, Appliquer le politique de restriction des adresses IP vers Gmail et Drive
  • Sous Aucune restriction d'application, traîne Google Meet, permettant un accès illimité à Meet
  • Paramètres de restriction d'application personnalisés CASB pour les applications Google Workspace

Les employés peuvent désormais participer en toute sécurité à Google Meet depuis leurs appareils personnels, tandis que Gmail et Drive restent protégés par des adresses IP de machines virtuelles.

Résultat final

  • Google Meet : Accessible depuis n'importe quel appareil pour des appels vidéo fluides
  • Gmail et Drive : Accès limité aux adresses IP des machines virtuelles afin d'empêcher l'exfiltration de données.
  • Conformité : Application en temps réel, journaux d'audit et contrôle d'accès basé sur des politiques

Meilleures pratiques pour la sécurité de Google Workspace dans les environnements de travail basés sur des machines virtuelles

1. Autoriser l'accès à Google Meet et à l'agenda depuis les appareils personnels

Dans les environnements basés sur des machines virtuelles comme Citrix, AWS Workspaces ou RDP, les outils de collaboration rencontrent souvent des difficultés avec la qualité audio et vidéo. Activez un accès sécurisé à Google Meet et Agenda depuis des appareils personnels ou non gérés pour garantir une communication fluide et des vidéoconférences sans interruption. Ceci peut être réalisé grâce à des politiques d'accès flexibles similaires aux nôtres. Fonctionnalité de restriction de temps de Google, ce qui permet la collaboration sans compromettre la sécurité.

2. Limiter l'accès à Gmail et Google Drive aux environnements de machines virtuelles de confiance

Prévenir les fuites de données par Limiter l'accès à Gmail et Google Drive strictement aux machines virtuelles de confiance ou aux appareils d'entreprise gérés.En appliquant des restrictions au niveau de l'application, vous protégez les courriels, les fichiers et les documents partagés sensibles contre le téléchargement ou l'exfiltration en dehors de votre environnement sécurisé.

3. Mettre en œuvre la détection des machines virtuelles et les contrôles de posture des périphériques pour l'application des politiques

Utiliser avancé Détection des machines virtuelles, contrôles basés sur IP et évaluation de la posture des appareils afin d'identifier précisément si un utilisateur travaille dans une machine virtuelle ou depuis un appareil externe. Cela permet d'appliquer les règles d'accès à Google Workspace en fonction du contexte, de l'environnement et du niveau de risque, à l'instar des contrôles multicouches de notre environnement. Restriction d'adresse IP, d'appareil, de localisation et de temps pour la configuration d'Atlassian Jira Cloud.

4. Sensibiliser les utilisateurs aux zones autorisées pour l'accès à l'application

Définissez clairement ce qui est autorisé à l'intérieur de VM vs extérieuret communiquer cela par le biais de bannières, infobulles ou invites d'accès convivialesSensibiliser les employés aux politiques de sécurité améliore la conformité et réduit les partages accidentels de données via Gmail ou Drive, un élément clé de la sécurité. Les 4 piliers du cadre CASB pour une sécurité d'entreprise renforcée.


Conformité et reporting simplifiés grâce aux contrôles d'accès aux machines virtuelles Google Workspace

Maintenir la conformité réglementaire lors de l'utilisation de Google Workspace dans Environnements de travail basés sur des machines virtuelles est crucial en 2025. Avec miniOrange CASB, les organisations peuvent appliquer contrôles d'accès au niveau de l'application et générer des journaux d'audit détaillés pour répondre aux normes de conformité les plus strictes.

1. Conformité au RGPD : Mise en œuvre d’un accès spécifique aux machines virtuelles pour la protection des données de l’UE

Protéger le informations personnelles identifiables (PII) des citoyens de l'UE en garantissant l'accès à Gmail, Drive et autres applications sensibles aux données limité aux machines virtuelles de confiance ou sur des appareils d'entreprise. Empêcher les transferts de données non autorisés et respecter les exigences du RGPD en matière de minimisation des données et de protection des données dès la conception.

2. Conformité à la loi HIPAA : Accès sécurisé aux informations de santé protégées dans des environnements contrôlés

Qu'on Assure Information sur la santé protégée (PHI) L'accès se fait uniquement depuis des machines virtuelles conformes à la norme HIPAA. Appliquez des règles d'accès strictes afin que les équipes soignantes puissent utiliser des outils de collaboration comme Google Meet à distance, tout en garantissant la confidentialité des dossiers patients et des courriels dans des environnements sécurisés.

3. Préparation SOC 2 : Maintenir les journaux et les contrôles basés sur les rôles

Soutenir la conformité SOC 2 en mettant en œuvre politiques d'accès basées sur les rôlesÉtiquetage des machines virtuelles et journalisation des sessions en temps réel. Bénéficiez d'une visibilité accrue sur les activités des utilisateurs dans Google Workspace, garantissant ainsi l'intégrité, la confidentialité et la traçabilité des données dans le cloud.

4. Audits ISO 27001 : Preuve d’un contrôle d’accès précis

Démontrer la conformité à la norme ISO 27001 avec Contrôles d'accès précis, application de politiques contextuelles et tableaux de bord de reporting détaillésQu’il s’agisse de l’accès aux fichiers Google Drive ou des restrictions Gmail, votre organisation reste prête pour les audits grâce à une surveillance continue de tous les points d’accès.


Résumé

Dans les environnements de bureau virtuel comme Citrix ou AWS WorkSpaces, les employés rencontrent souvent des difficultés d'accès à Google Meet en raison des limitations des machines virtuelles, ce qui perturbe la collaboration en temps réel. Par ailleurs, autoriser l'accès à Gmail et Google Drive en dehors de la machine virtuelle engendre des risques importants en matière de sécurité des données et de conformité.

miniOrange CASB résout ces deux problèmes en offrant des contrôles d'accès précis et contextuels pour Google Workspace. Il permet aux employés de rejoindre Google Meet en toute sécurité depuis leurs appareils personnels ou non gérés, tout en garantissant que Gmail et Drive restent accessibles uniquement dans les sessions de messagerie virtuelle. Grâce à ses alertes intégrées, ses journaux d'audit et ses fonctionnalités de prévention des pertes de données (DLP), miniOrange CASB aide les entreprises à maintenir une protection des données optimale, à respecter les exigences de conformité et à favoriser une collaboration hybride fluide.


Ressources supplémentaires

Vous souhaitez planifier une démo ?

Démonstration de la plateforme