Situation
Ich habe derzeit eine Unternehmensadresse, die von Google unterstützt wird. Meine E-Mail-Adresse enthält weder Google Mail noch Google. Wenn ich mich anmelde, wird ein Google-Erscheinungsbild mit minimalen Änderungen angezeigt (ich kann beispielsweise auch zum Fahren gehen).
Überlegung
Ich frage mich jetzt, welche Art von Zugriff das Unternehmen auf mein Konto hat. Ich kam auf diese Ideen, basierend auf meinem Bild davon, wie die Welt aussehen sollte:
1. Dinge, die sie nicht tun können
- Mein Passwort wiederherstellen
2. Dinge, die sie tun können, wenn ich bemerke, dass
- mein Konto schließen
- mein Passwort zurücksetzen
3. Dinge, die sie tun können, ohne dass ich es merke.
- Ändern Sie die Rechte an Laufwerksordnern (auf die ich derzeit als einziger Zugriff habe) auf dem freigegebenen Laufwerk.
- Öffnen Sie das Konto erneut und Zugriff auf alles, nachdem das Konto geschlossen wurde, weil ich es nicht mehr benötige
Darüber hinaus gibt es einige Dinge, die ich nicht weiß, wo ich sie platzieren soll:
- Greifen Sie auf meinen Laufwerksinhalt zu, ohne dass ich es weiß.
- Meine E-Mail durchsuchen
- Sehen Sie sich meinen Verlauf (Suche, Telefonstandort) an, ohne mein Passwort zu ändern mein Konto, ohne mein Passwort zu ändern
- Gelöschte Mails / Dokumente von jenseits des Punktes wiederherstellen, an dem ich sie selbst in einem Unternehmens- oder Privatkonto hätte wiederherstellen können
Frage
Oben habe ich die wichtigsten Punkte für den Zugriff auf Google-Unternehmenskonten angegeben. Sind meine Vorurteile richtig und wie passen die Unbekannten zusammen?
BONUS: Was ist aufgrund der obigen Überlegungen? ein schockierendes Beispiel für den Zugriffstyp s, die Unternehmen haben / nicht haben?
Beachten Sie, dass ich nur an einem „normalen“ Zugriff auf mein Konto interessiert bin. Ich suche speziell nichts, was zwielichtige Aktionen wie den Missbrauch von Macht über erfordert WLAN / Gerät.
Auch für diejenigen, die sich fragen: Ich bin nicht in Schwierigkeiten, nur neugierig!
Antwort
Dies ist die Geschäftsversion von Google Mail .
Wie in erwähnt Bei dieser Frage gibt es für einen GSuite-Administrator keine direkte Möglichkeit, sich bei einem seiner Benutzerkonten anzumelden. Sie können jedoch die Überwachungs-API
Der einfachste Weg, um festzustellen, ob Ihre IT-Administratoren etwas tun können, besteht darin, sie zu fragen. Und Sie sollten im Allgemeinen davon ausgehen, dass sie uneingeschränkten Zugriff auf alles haben, was Sie auf Arbeitskonten, auf Arbeitscomputern und in Arbeitsnetzwerken tun. Tun Sie dort also nichts, was sie möglicherweise nicht wissen sollen.
Kommentare
- Der erste Teil löst definitiv die ' Suche in meiner Mail ' Unsicherheit. Im zweiten Teil wird jedoch davon ausgegangen, dass eine IT-Abteilung vorhanden ist, die genau weiß, was möglich ist. In meinem Fall wird diese Route nicht zu einer Antwort führen, daher denke ich, dass dies immer noch nur eine Teilantwort ist.
- Nun, die praktische Antwort hängt davon ab, was Sie sind. ' versuche es zu tun. Bestimmen Sie, was Ihre IT-Abteilung für die Privatsphäre tun kann? Oder möchten Sie festlegen, wie bestimmte Ebenen von Unternehmensdaten gespeichert werden sollen, um die Gefährdung bei einem Verstoß gegen ein Administratorkonto zu begrenzen?
- Ich versuche zu ermitteln, was die IT-Abteilung aus Datenschutzgründen tun kann. Zum Beispiel, weil ich gerade viel zwischen Konten auf meinem Telefon wechsle (und möglicherweise ein Passwort wiederverwendet / meinen Standort für viele Tage protokolliert habe).