変更要約: Associate Google Workspace Administrator 第4章を新規作成(ドメイン4「セキュリティ/アクセス」: 認証の強化=2SV 強制/セキュリティキー・パスキー/SAML SSO/パスワードポリシー/復旧、アクセス制御と対応=コンテキストアウェアアクセス/セキュリティダッシュボード/アラートセンター/安全性の低いアプリのブロック/侵害時の停止・再設定・セッション失効)。
4.2アクセス制御とセキュリティ対応
コンテキストアウェアアクセスによるデバイス/場所/IP などの条件に応じたアクセス制御、セキュリティダッシュボードとアラートセンターによる脅威の把握と対応、OAuth ベース認証の徹底(Google は 2024 年に「安全性の低いアプリ(LSA)」のサポートを全廃済み)、そして侵害時のアカウント保護の運用を理解します。
認証を強くしても、状況に応じた制御と異常の検知・対応が欠かせません。条件ベースのアクセス制御と、脅威の可視化・対応の仕組みを押さえます。
4.2.1コンテキストアウェアアクセス
コンテキストアウェアアクセス は、ユーザーが満たすべき 条件(デバイスの状態、場所/国、IP 範囲、企業デバイスかどうかなど)に応じてアクセスを許可/制限します(ゼロトラスト的な考え方)。例:管理対象デバイスからのみ Drive にアクセス可、特定の国からはブロック。「条件に応じてアクセスを制御=コンテキストアウェアアクセス」と結びます。
4.2.2脅威の把握と対応
セキュリティダッシュボード で組織のセキュリティ状況(共有・スパム・認証など)を俯瞰し、アラートセンター で不審なログインやフィッシングなどの アラート を受けて対応します(調査ツールと連携)。古い認証方式の 安全性の低いアプリ はブロックし、侵害が疑われるアカウントは 停止/パスワード再設定/セッション失効 で保護します。「脅威の俯瞰=セキュリティダッシュボード」「アラートを受けて対応=アラートセンター」「古い危険な接続を遮断=安全性の低いアプリのブロック」を押さえます。

