Как заблокировать сайт от детей на телефоне или планшете (андроид)
Главная > Андроид инструкции > Как заблокировать сайт от детей на телефоне или планшете
Автор: Амиль | Дата публикации: 20.06.2017 | В разделе: Андроид инструкции
Иногда у владельца мобильного телефона или планшета на Андроиде возникает необходимость заблокировать доступ на определённый сайт. Независимо от причины, сделать это можно или через браузер, или, установив специальную утилиту для родительского контроля. Справиться средствами самой операционной системы с запретом входа на определённые сайты невозможно – разве что ограничить доступ к самому веб-обозревателю.Блокировка сайта через Safe Browser
Одним из самых простых способов заблокировать определённый сайт – пользоваться веб-обозревателем Safe Browser. Из-за того, что приложение редко устанавливается по умолчанию на смартфонах с ОС Андроид, его придётся скачать из Google Play. Причём если вопрос ограничения доступа с конкретного телефона по-настоящему важен, остальные браузеры стоит удалить или заблокировать – с них переход на запрещённый ресурс придётся закрывать отдельно для каждого. А на некоторых, таких как Google Chrome, это сделать вообще невозможно.Для Safe Browser методика состоит из следующих этапов:- Открывается обозреватель;
- Нажимается кнопка «Меню»;
- Выбирается пункт «Admin»;
- Дважды ввести пароль, состоящий не менее чем из 8 символов и сохранить;
- Ввести адрес сайта в строке браузера;
- После того как сайт уже загрузился, снова войти в меню, нажать на кнопку «Ещё» и выбрать пункт «Add blacklist», добавляя адрес в чёрный список.
Использование приложения Norton Family
Ещё один несложный способ, распространяющийся сразу на все браузеры, предполагает установку специальной утилиты Norton Family, в которую пользователь должен войти в режиме Родитель. А его действия по установке родительского контроля будут следующими:- Выбор и подтверждения записи типа «Родитель»;
- Добавление записи ребёнка;
- Переход к пункту правил;
- Выбор команды «Действия» и вход в меню контроля Интернета;
- Переход к списку запрещённых сайтов и добавление к нему определённых адресов.
Другие способы блокировки
Закрыть доступ к определённым сайтам без ограничений и для всех браузеров сразу можно и с помощью специального бесплатного приложения TVO-Block it!, принцип действия которого основан на адресах DNS. В процессе работы программа пользуется сервисом VpnService, перехватывающим и фильтрующим трафик. Ограничение для использования TVO-Block it! заключается в невозможности запускать его одновременно с другими приложениями, использующими VPN. Все требующие блокировки адреса вносятся вручную.Сложность работы с приложением заключается в отсутствии русскоязычного интерфейса. Но даже использование специальных утилит – не единственный способ блокировки входа. Ещё один вариант – использование встроенных ресурсов антивирусных приложений, таких как Dr.Web. его можно установить на смартфоне или планшете на Андроиде бесплатно на 14 дней. А для входа в меню блокирования сайтов достаточно перейти к меню «Cloud Checker» и включить URL фильтр. После этого требуется выбрать категории веб-страниц, к которым будет ограничен доступ. Иногда такой способ более эффективно справляется с защитой ребёнка от нежелательного контента.Редактирование системного файла hosts
Точно зная адрес сайта, который требуется заблокировать, и имея права «суперпользователя» (root), можно попробовать отредактировать системный файл hosts. Найти его можно в паке «etc». Открыв файл, следует дописать в последней пустой строке «127.0.0.1 www.(адрес сайта)». После сохранения изменений доступ к веб-странице будет закрыт.Другие инструкции:
Загрузочная флешка
для windows 10
Как скачать видео с YouTube
Подключение смартфона к телевизору
Как заблокировать сайты на Android без рутирования телефона
Чувствуя меньшее беспокойство по поводу повышения производительности, мы все получаем выгоду от просмотра нескольких разных сайтов на досуге. На телефонах Android доступно несколько параметров фильтрации содержимого для блокировки веб-сайтов, в том числе Блокировщики рекламы и брандмауэры Инструменты родительского контроля. Кроме того, заинтересованные пользователи часто ищут решения, которые работают на Фильтрация веб-сайтов Неактивен на Android без рутирования своих телефонов.
Процедура блокировки сайтов на персональных компьютерах хорошо известна. Вы можете заблокировать целые URL-адреса, используя файл Hosts, расположенный в папке System32 на вашем ПК. Откройте файл, введите нежелательные URL-адреса после адреса 127.0.0.1 и сохраните файл.
Однако со смартфонами на Android все не так просто. Чтобы отследить расположение файла Hosts, сначала необходимо выполнить рутирование устройства с помощью таких приложений, как ES File Explorer или Web Blocker Pro. Вам может не повезти, если производитель вашего оборудования захочет ограничить ваш доступ к хостам. Кроме того, получение root-прав или JailBreak может быть незаконным в зависимости от страны и юрисдикции, в которой вы живете.
1. Блокировать сайт — приложение для Android, которое блокирует URL.
Если вас не устраивает рутинг, рекомендуется проверить приложение в Play Store под названием Блок-сайт. Компания-разработчик приложений также предлагает веб-фильтр с высоким рейтингом, доступный в браузере Chrome для ПК. На данный момент расширение зарегистрировало более 21000 XNUMX комментариев на странице расширений Chrome, в основном из ярких комментариев.
Версия дополнения для Android тоже не разочаровывает. Он отлично справляется с блокировкой веб-сайтов на основе URL-адресов без рутирования устройства.
После загрузки и установки приложение попросит вас включить специальные возможности устройства в его настройках. Это обязательный шаг перед началом работы.
Как работает блокировка сайта?
Просто переключите «Блокировать сайт» на «Активировать» в настройках специальных возможностей вашего устройства, и вы будете настроены на блокировку сайтов.
Блокировка сайта требует от вас некоторых разрешений, чтобы ваш браузер Android не отображал неактивные веб-сайты. Он проверит содержимое окна вашего браузера, чтобы получить наилучшие результаты. На самом деле это очень безопасное приложение, в котором не нужно беспокоиться о надоедливых всплывающих окнах или рекламе.
На следующем снимке экрана показано, как использовать блокировку сайта для ограничения определенного URL-адреса. Пока вы делаете это, также будет полезно заблокировать веб-сайты для взрослых. Вы можете добавить в этот список неограниченное количество сайтов. Вам не нужно добавлять все порносайты по отдельности.
Это экран, который появится, когда вы попытаетесь получить доступ к заблокированному сайту. Вы всегда можете разблокировать его позже из списка предустановок. Текст предупреждения фильтра содержимого имеет довольно много забавных вариантов вращения, так что вам стоит проверить их все!
На некоторых старых телефонах и версиях ОС приложение может работать только с исходным браузером Android, но не с Google Chrome. Это странно, поскольку настольное расширение Block Site специально разработано для Chrome. Чтобы использовать фильтр URL-адресов в таких случаях, вам, возможно, придется изменить браузер по умолчанию на исходный.
2. Люкс Qustodio
Чья: Родители, которые хотят контролировать и ограничивать использование мобильных устройств в Интернете своими детьми.
Qustodio — это игра со словом «опекун», и это именно то, что нужно: страж того, как ваши дети используют Интернет. У Qustodio есть премиум-пакет, который основан на подписке и может быть установлен на различных устройствах и платформах, но само приложение для Android является бесплатным.
Бесплатное приложение Qustodio для Android — отличный вариант, если вы просто хотите заблокировать или ограничить использование Chrome вашими детьми. Qustodio позволяет фильтровать контент для взрослых Qustodio — это автоматически отфильтровывает контент сексуального характера, азартные игры, блокирующие сайты и другие проблемные области, поэтому вам не нужно беспокоиться о том, чем занимается ваш ребенок. Фильтр Qustodio работает даже в режиме инкогнито.
Права администратора устройства используются для предотвращения удаления, из-за чего вашему ребенку очень сложно обойти это. Бесплатное приложение Qustodio позволяет отслеживать и ограничивать использование. Вы можете установить временные ограничения, по истечении которых доступ к сайту будет ограничен. Вы также можете проверить статистику использования — какие сайты посещают ваши дети, и сколько времени они проводят на определенных сайтах.
Premium Suite является кроссплатформенным и предоставляет целый ряд дополнительных функций. Во-первых, вы можете установить его практически на любую платформу, от iOS до Windows, кроме Android. Он также имеет отслеживание геолокации, звонки, текстовый мониторинг и контроль использования приложений среди других функций.
Положительные
- Бесплатная версия позволяет блокировать и контролировать использование Chrome.
- Права администратора устройства обеспечивают защиту от удаления.
Минус:
- Бесплатная версия обеспечивает защиту только на одном устройстве Android.
Установки Qustodio (Android)
3. Отключить режим инкогнито.
Чья: Пользователи, которые хотят отключить режим инкогнито и использовать учетную запись, чтобы уменьшить доступ к проблемным сайтам.
Нам нравятся готовые решения. Отключение режима инкогнито (как следует из названия) не блокирует веб-сайты в Chrome. Однако он решает ту же основную проблему — не позволяет пользователям посещать сайты, о которых они не хотят вам рассказывать. Отключив режим инкогнито, приложение заставляет пользователей просматривать страницы с использованием стандартных вкладок с возможностью отслеживания истории.
Что делает «Отключить режим инкогнито» замечательным, так это его простота использования: вы просто открываете приложение, нажимаете на настройки приложения и нажимаете «Включить». Затем он автоматически закрывает все вкладки в режиме инкогнито, которые вы пытаетесь открыть.
Однако у отключения режима инкогнито есть некоторые недостатки: хотя он предназначен для того, чтобы сделать историю просмотров видимой, пользователи всегда могут очистить историю просмотров, чтобы скрыть активность. Кроме того, он не использует права администратора устройства, поэтому нет защиты от удаления. Это делает его лучше в качестве инструмента личной дисциплины, чем инструмента мониторинга для кого-то, за кого вы несете ответственность.
Кроме того, Incoquito — еще одно полезное приложение, которое позволяет отключить режим инкогнито, но оно более продвинутое, чем отключение режима инкогнито.
Положительные
- очень простой. Два нажатия, чтобы отключить режим инкогнито.
- Это может заставить пользователя быть более ответственным и уменьшить использование проблемных сайтов.
Отрицательные
- Нет защиты от удаления
- Пользователи всегда могут удалить историю просмотров
Установите Отключить режим инкогнито (Android)
4. Фокуси меня
Чья: Пользователи, которым нужен универсальный ограничитель использования, включая блокировку Chrome.
Это приложение — мое личное фаворит и инструмент, который я регулярно использую, чтобы оставаться сосредоточенным и продуктивным. FocusMe не предназначен для блокировки веб-сайтов как таковых, но Как общий ограничитель для всех ваших устройств. Проще говоря, определенный веб-сайт не будет заблокирован в браузере Chrome, скорее он закроет браузер Chrome автоматически, как только вы его откроете.
FocusMe позволяет выбрать любое приложение на телефоне и контролировать его использование. Это, конечно же, включает Chrome. вы можете Установите разные типы ограничений на использование. Вы можете установить максимальное время суток для использования или просто заблокировать на время любой доступ.
Что касается блокировки веб-сайтов, FocusMe позволяет блокировать веб-сайты глобально, используя белый или черный список. Если вы используете настройку черного списка, сайты в черном списке не будут доступны в Chrome или любом другом браузере. Если вы используете настройку белого списка, будут доступны только те сайты, которые находятся в белом списке.
Также есть белый и черный список приложений, и они работают одинаково. Я также хотел бы особо отметить отличную послепродажную поддержку FocusMe.
Положительные
- Бесплатная версия Android включает в себя все функции, кроме защиты от удаления.
- В зависимости от предпочтений можно использовать белый или черный список.
- Блокируйте веб-сайты во всех браузерах, а не только на Android
Отрицательные
- Для удаления защиты на Android требуется подписка
- Годовая подписка за 29.99 доллара может быть дорогой.
Установите Focus Me (Android)
5. PornAway (только MG-Roots)
Чья: Пользователи, которые особенно хотят ограничить доступ к контенту для взрослых.
PornAway — это модифицированная версия приложения Adaway (приложение, которое блокирует рекламу на вашем устройстве Android). Однако PornAway. Разработан Чтобы заблокировать порносайты вместо рекламы. Самое приятное в этом приложении то, что PornAway блокирует контент для взрослых от всего Andriod. Тем не менее, для использования PornAway вам необходимо получить root-права.
В качестве альтернативы, если у вас нет root-доступа, вы можете попробоватьУправление SPIN — отфильтруйте мой Chrome. У этого приложения есть бесплатная версия и платная подписка. Как ни странно, бесплатная версия блокирует все браузеры, кроме Chrome. Вы должны заплатить за премиальную подписку, чтобы включить блокировку Chrome. Тем не менее, подписчики получают доступ к детализированному решению для управления — хотя селектор контента для взрослых нельзя изменить, вы можете изменить степень отображения другого контента, такого как азартные игры и насилие, путем блокировки сайтов.
Положительные
- مجاني
- Работает со всеми приложениями
- Запретить все виды порно
Отрицательные
- Требуется root-доступ
- По умолчанию он не блокирует другие браузеры, что он и должен делать.
Установить PornAway (Android)
Заключение
Не так давно люди ждали, пока они вернутся домой, прежде чем проводить некоторое время за своими компьютерами, просматривая некоторые из своих любимых веб-сайтов. Разве это не было лучше, чем подслушивать их смартфон, не отвлекаясь от сети?
Когда каждое мгновение бодрствования проводится в сети, это может нарушить баланс нашей рабочей жизни. Если вы просто не можете отвести глаз от сплетен или новостей в Интернете, блокируйте сайт — это именно то, что вам прописал врач. Симптомы отмены не продлятся несколько дней, и ваша зависимость от неактивных веб-сайтов в конечном итоге исчезнет.
Знаете ли вы о других приложениях Android с аналогичной функциональностью для фильтрации URL-адресов и блокировки сайтов без рутирования в качестве блокировки сайта? Дайте нам знать об этом в комментариях.
Источник
Условный доступ — блокировка доступа по расположению — Microsoft Entra
Редактировать Твиттер LinkedIn Фейсбук Электронная почта- Статья
С условием местоположения в условном доступе вы можете контролировать доступ к своим облачным приложениям на основе сетевого местоположения пользователя. Условие местоположения обычно используется для блокировки доступа из стран или регионов, откуда, как известно вашей организации, не должен поступать трафик. Дополнительные сведения о поддержке IPv6 см. в статье Поддержка IPv6 в Azure Active Directory.
Примечание
Политики условного доступа применяются после завершения проверки подлинности первого фактора. Условный доступ не предназначен для использования в качестве первой линии защиты организации от таких сценариев, как атаки типа «отказ в обслуживании» (DoS), но он может использовать сигналы этих событий для определения доступа.
Определить расположения
- Войдите на портал Azure в качестве администратора условного доступа, администратора безопасности или глобального администратора.
- Перейдите к Azure Active Directory > Безопасность > Условный доступ > Именованные расположения .
- Выберите Новое местоположение .
- Дайте вашему местоположению имя.
- Выберите диапазонов IP-адресов , если вы знаете конкретные доступные извне диапазоны IPv4-адресов, которые составляют это местоположение, или стран/регионов .
- Укажите диапазонов IP-адресов или выберите стран/регионов для указанного вами местоположения.
- Если вы выберете Страны/Регионы, вы можете дополнительно включить неизвестные области.
- Укажите диапазонов IP-адресов или выберите стран/регионов для указанного вами местоположения.
- Выбрать Сохранить
Более подробную информацию об условии расположения в условном доступе можно найти в статье, Каково условие расположения в условном доступе Azure Active Directory
Создание политики условного доступа
- Войдите на портал Azure в качестве администратора условного доступа, администратора безопасности или глобального администратора.
- Перейдите к Azure Active Directory > Безопасность > Условный доступ .
- Выберите Новая политика .
- Дайте вашей политике имя. Мы рекомендуем организациям создать осмысленный стандарт для имен своих политик.
- В разделе Назначения выберите Пользователи или идентификаторы рабочей нагрузки .
- В разделе включите выберите Все пользователи .
- В разделе Исключить выберите Пользователи и группы и выберите учетные записи экстренного доступа или аварийные учетные записи вашей организации.
- Под Облачные приложения или действия > Включите и выберите Все облачные приложения .
- В условиях > Местоположение .
- Установить Настроить на Да
- Под Включить , выбрать Выбранные местоположения
- Выберите заблокированное местоположение, которое вы создали для своей организации.
- Нажмите Выберите .
- В разделе Управление доступом > выберите Блокировать доступ и нажмите Выберите .
- Подтвердите свои настройки и установите Включить политику на Только отчет .
- Выберите Создать , чтобы создать, чтобы включить вашу политику.
После подтверждения настроек в режиме «только отчет» администратор может переместить переключатель Включить политику с Только отчет на Вкл. .
Следующие шаги
Общие политики условного доступа
Определение влияния с использованием режима только отчетов условного доступа
Моделирование поведения при входе с помощью инструмента «Что, если» условного доступа
Обратная связь
Просмотреть все отзывы о странице
- Статья
В качестве администратора SharePoint или глобального администратора в Microsoft 365 вы можете заблокировать или ограничить доступ к содержимому SharePoint и OneDrive с неуправляемых устройств (которые не присоединены к гибридной AD или не соответствуют требованиям Intune). Вы можете заблокировать или ограничить доступ для:
Блокировка доступа помогает обеспечить безопасность, но за счет удобства использования и производительности. Когда доступ заблокирован, пользователи увидят следующую ошибку.
Ограничение доступа позволяет пользователям оставаться продуктивными, одновременно снижая риск случайной потери данных на неуправляемых устройствах. Когда вы ограничиваете доступ, пользователи управляемых устройств будут иметь полный доступ (если только они не используют одну из комбинаций браузера и операционной системы, перечисленных в Поддерживаемые браузеры). Пользователи неуправляемых устройств будут иметь доступ только через браузер без возможности загружать, распечатывать или синхронизировать файлы. Они также не смогут получить доступ к содержимому через приложения, в том числе настольные приложения Microsoft Office. Когда вы ограничиваете доступ, вы можете разрешить или запретить редактирование файлов в браузере. Когда веб-доступ ограничен, пользователи увидят следующее сообщение в верхней части сайтов.
Примечание
Блокировка или ограничение доступа к неуправляемым устройствам зависит от политик условного доступа Azure AD. Узнайте о лицензировании Azure AD Общие сведения об условном доступе в Azure AD см. в разделе Условный доступ в Azure Active Directory. Сведения о рекомендуемых политиках доступа к SharePoint см. в разделе Рекомендации политики для защиты сайтов и файлов SharePoint. Если вы ограничиваете доступ на неуправляемых устройствах, пользователи на управляемых устройствах должны использовать одну из поддерживаемых комбинаций ОС и браузера, иначе у них также будет ограниченный доступ.
Управление доступом к устройствам через Microsoft 365
Процедуры, описанные в этой статье, влияют только на доступ к SharePoint с неуправляемых устройств. Если вы хотите расширить контроль над неуправляемыми устройствами за пределы SharePoint, вы можете вместо этого создать политику условного доступа Azure Active Directory для всех приложений и служб в вашей организации. Чтобы настроить эту политику специально для служб Microsoft 365, выберите облачное приложение Office 365 в разделе облачных приложений или действий .
Использование политики, влияющей на все службы Microsoft 365, может повысить безопасность и удобство для ваших пользователей. Например, когда вы блокируете доступ к неуправляемым устройствам только в SharePoint, пользователи могут получить доступ к чату в команде с неуправляемым устройством, но потеряют доступ при попытке доступа к вкладке Файлы . Использование облачного приложения Office 365 помогает избежать проблем с зависимостями служб.
Блокировка доступа
Перейти к Контроль доступа в новом центре администрирования SharePoint и войдите в систему с учетной записью, имеющей права администратора для вашей организации.
Примечание
Если у вас есть Office 365 под управлением 21Vianet (Китай), войдите в центр администрирования Microsoft 365, затем перейдите в центр администрирования SharePoint и откройте страницу управления доступом.
Выберите Неуправляемые устройства .
Выберите Блокировать доступ , а затем выберите Сохранить .
Важно
Выбор этого параметра отключает все предыдущие политики условного доступа, созданные вами на этой странице, и создает новую политику условного доступа, которая применяется ко всем пользователям. Любые настройки, внесенные вами в предыдущие политики, не будут перенесены.
Примечание
Для вступления политики в силу может потребоваться до 24 часов. Это не повлияет на пользователей, которые уже вошли в систему с неуправляемых устройств.
Важно
Если вы блокируете или ограничиваете доступ с неуправляемых устройств, мы рекомендуем также блокировать доступ для приложений, которые не используют современную аутентификацию. Некоторые сторонние приложения и версии Office до Office 2013 не используют современную проверку подлинности и не могут применять ограничения на основе устройств. Это означает, что они позволяют пользователям обходить политики условного доступа, которые вы настраиваете в Azure. В Контроль доступа в новом центре администрирования SharePoint выберите Приложения, которые не используют современную проверку подлинности , выберите Блокировать доступ , а затем выберите Сохранить .
Ограничение доступа
Перейдите к Контроль доступа в новом центре администрирования SharePoint и войдите в систему с учетной записью, имеющей права администратора для вашей организации.
Примечание
Если у вас есть Office 365 под управлением 21Vianet (Китай), войдите в центр администрирования Microsoft 365, затем перейдите в центр администрирования SharePoint и выберите Policies для развертывания, затем выберите Контроль доступа .
Выберите Неуправляемые устройства .
Выберите Разрешить ограниченный доступ только через Интернет , а затем выберите Сохранить . (Обратите внимание, что при выборе этого параметра все предыдущие политики условного доступа, созданные вами на этой странице, будут отключены, и будет создана новая политика условного доступа, которая применяется ко всем пользователям. Любые настройки, внесенные вами в предыдущие политики, не будут перенесены.)
Если вернуться к Разрешить полный доступ , изменения вступят в силу в течение 24 часов.
Важно
Если вы блокируете или ограничиваете доступ с неуправляемых устройств, мы рекомендуем также блокировать доступ для приложений, которые не используют современную аутентификацию. Некоторые сторонние приложения и версии Office до Office 2013 не используют современную проверку подлинности и не могут применять ограничения на основе устройств. Это означает, что они позволяют пользователям обходить политики условного доступа, которые вы настраиваете в Azure. В Управление доступом в новом центре администрирования SharePoint выберите Приложения, которые не используют современную проверку подлинности , выберите Блокировать доступ , а затем выберите Сохранить .
Примечание
Если вы ограничиваете доступ и редактируете сайт с неуправляемого устройства, веб-части изображений не будут отображать изображения, которые вы загружаете в библиотеку ресурсов сайта или непосредственно в веб-часть. Чтобы обойти эту проблему, вы можете использовать этот SPList API, чтобы исключить политику блокировки загрузки в библиотеке ресурсов сайта. Это позволяет веб-части загружать изображения из библиотеки ресурсов сайта.
Если для контроля доступа для неуправляемых устройств в SharePoint установлено значение Разрешить ограниченный доступ только через Интернет , файлы SharePoint нельзя загрузить, но их можно просмотреть. Предварительный просмотр файлов Office работает в SharePoint, но предварительный просмотр не работает в Microsoft Yammer.
Ограничение доступа с помощью PowerShell
Загрузите последнюю версию командной консоли SharePoint Online.
Примечание
Если вы установили предыдущую версию командной консоли SharePoint Online, перейдите в раздел «Установка и удаление программ» и удалите «SharePoint Online Management Shell».
Подключитесь к SharePoint в качестве глобального администратора или администратора SharePoint в Microsoft 365. Чтобы узнать, как это сделать, см. статью Начало работы с командной консолью SharePoint Online.
Выполните следующую команду:
Set-SPOTenant-ConditionalAccessPolicy AllowLimitedAccess
Примечание
По умолчанию эта политика позволяет пользователям просматривать и редактировать файлы в своем веб-браузере. Чтобы изменить это, см. Дополнительные настройки.
Чтобы заблокировать или ограничить доступ к определенным сайтам, выполните следующие действия. Если вы настроили политику для всей организации, указанный вами параметр на уровне сайта должен иметь как минимум такие же ограничения, как и параметр на уровне организации.
Вручную создайте политику в центре администрирования Azure AD, выполнив действия, описанные в разделе Использование ограничений приложений.
Задайте параметр на уровне сайта с помощью PowerShell или метки конфиденциальности:
Чтобы использовать PowerShell, перейдите к следующему шагу.
Чтобы использовать метку конфиденциальности, см. следующие инструкции и укажите параметр метки для Доступ с неуправляемых устройств : используйте метки конфиденциальности для защиты содержимого в Microsoft Teams, группах Microsoft 365 и сайтах SharePoint.
Чтобы использовать PowerShell: Загрузите последнюю версию командной консоли SharePoint Online.
Примечание
Если вы установили предыдущую версию командной консоли SharePoint Online, перейдите в раздел «Установка и удаление программ» и удалите «SharePoint Online Management Shell».
Подключитесь к SharePoint в качестве глобального администратора или администратора SharePoint в Microsoft 365. Чтобы узнать, как это сделать, см. статью Начало работы с командной консолью SharePoint Online.
Выполните одну из следующих команд.
Чтобы заблокировать доступ к одному сайту:
Set-SPOSite -Identity https://
/sites/<имя сайта или учетной записи OneDrive> -ConditionalAccessPolicy BlockAccess Чтобы ограничить доступ к одному сайту:
Set-SPOSite -Identity https://
/sites/<имя сайта или учетной записи OneDrive> -ConditionalAccessPolicy AllowLimitedAccess Чтобы обновить несколько сайтов одновременно, используйте следующую команду в качестве примера:
Get-SPOSite -IncludePersonalSite $true -Ограничить все -Фильтр "URL-подобный '-my. sharepoint.com/personal/'" | Set-SPOSite-ConditionalAccessPolicy AllowLimitedAccess
Этот пример получает OneDrive для каждого пользователя и передает его в виде массива командлету Set-SPOSite для ограничения доступа.
Примечание
По умолчанию настройка, включающая веб-доступ, позволяет пользователям просматривать и редактировать файлы в своем веб-браузере. Чтобы изменить это, см. Дополнительные настройки.
Расширенные конфигурации
Следующие параметры можно использовать с -ConditionalAccessPolicy AllowLimitedAccess
как для настройки всей организации, так и для настройки уровня сайта:
-AllowEditing $false
Запрещает пользователям редактировать файлы Office в браузере.
-ReadOnlyForUnmanagedDevices $true
Делает весь сайт доступным только для чтения для затронутых пользователей.
-LimitedAccessFileType OfficeOnlineFilesOnly
Позволяет пользователям просматривать в браузере только файлы Office. Этот параметр повышает безопасность, но может стать препятствием для продуктивной работы пользователя.
-LimitedAccessFileType WebPreviewableFiles
(по умолчанию) Позволяет пользователям просматривать файлы Office в браузере. Этот вариант оптимизирует производительность пользователя, но обеспечивает меньшую безопасность для файлов, которые не являются файлами Office. Предупреждение: Известно, что этот параметр вызывает проблемы с типами файлов PDF и изображений, поскольку может потребоваться их загрузка на компьютер конечного пользователя для отображения в браузере. Тщательно спланируйте использование этого элемента управления. В противном случае ваши пользователи могут столкнуться с неожиданными ошибками «Отказано в доступе».
-LimitedAccessFileType OtherFiles
Позволяет пользователям загружать файлы, которые нельзя предварительно просмотреть, например .zip и .exe. Этот вариант обеспечивает меньшую безопасность.
Параметр AllowDownlownloadingNonWebViewableFiles больше не поддерживается. Вместо этого используйте LimitedAccessFileType.
Люди за пределами организации будут затронуты, если вы используете политики условного доступа для блокировки или ограничения доступа с неуправляемых устройств. Если у пользователей есть общие элементы с определенными людьми (которые должны ввести код подтверждения, отправленный на их адрес электронной почты), вы можете исключить их из этой политики, выполнив следующую команду.
Set-SPOTenant -ApplyAppEnforcedRestrictionsToAdHocRecipients $false
Примечание
Ссылки «Все» (общие ссылки, не требующие входа в систему) не затрагиваются этими политиками. Пользователи, у которых есть ссылка «Все» на файл или папку, смогут загрузить элемент. Для всех сайтов, на которых вы включаете политики условного доступа, вы должны отключить ссылки «Все».
Воздействие приложения
Блокировка доступа и блокировка загрузки могут повлиять на работу пользователя в некоторых приложениях, включая некоторые приложения Office. Мы рекомендуем вам включить политику для некоторых пользователей и протестировать взаимодействие с приложениями, используемыми в вашей организации. В Office обязательно проверьте поведение в Power Apps и Power Automate, когда ваша политика включена.
Примечание
Приложения, работающие в режиме «только для приложений» в службе, такие как антивирусные приложения и поисковые роботы, не подпадают под действие политики.
Если вы используете классические шаблоны сайтов SharePoint, изображения сайта могут отображаться неправильно. Это связано с тем, что политика запрещает загрузку исходных файлов изображений в браузер.
Для новых клиентов приложения, использующие маркер доступа только для приложений ACS, отключены по умолчанию. Мы рекомендуем использовать модель Azure AD только для приложений, которая является современной и более безопасной. Но вы можете изменить поведение, запустив set-spotenant -DisableCustomAppAuthentication $false
(требуется последняя версия PowerShell администратора SharePoint).
Ваш комментарий будет первым