implementing-google-workspace-admin-security - 实施 Google Workspace 管理员安全配置
通过配置抗钓鱼 MFA、DLP、SPF/DKIM/DMARC、OAuth 应用控制和外部共享限制来强化 Google Workspace 租户安全。
标签
更新于: 2026-10-02能力
典型输入
典型输出
该技能可以做什么
- 强化超级管理员账户
- 执行抗钓鱼 MFA
- 配置邮件身份验证
- 启用反钓鱼保护
- 实施 DLP 策略
- 限制 OAuth 应用
- 限制外部共享
- 创建管理员活动告警
输入
- Google Workspace 租户
- 超级管理员凭据
- DNS 管理权限
- 组织单位结构
- 管理员通知目标
- FIDO2 安全密钥
输出
- 强化后的管理员账户
- 已执行的 MFA 策略
- 已配置的邮件身份验证
- 已启用的钓鱼防护
- 已配置的 DLP 策略
- 受限的 OAuth 访问
- 受限的外部共享
- 管理员活动告警
- 注册状态审计报告
要求
- Google Workspace Business Plus 或 Enterprise 许可证
- 超级管理员权限
- DNS 管理权限
- Google Cloud Identity 或 Cloud Identity Premium
- FIDO2 安全密钥
- GAM CLI 或 Admin SDK 访问权限
