O que mudará 
Os administradores terão mais controle sobre como os dispositivos que fazem a 
verificação de endpoints acessam os dados corporativos no Google Cloud. Especificamente:    
- Os administradores podem marcar os dispositivos que verificam endpoints no Chrome como aprovados ou bloqueados: é possível usar a tag para configurar níveis de acesso com o Access Context Manager. 
 - Eles também decidem se uma revisão adicional é necessária para melhor analisar os dispositivos que verificam endpoints recém-registrados antes de marcá-los como aprovados.
 
Isso terá a mesma funcionalidade já disponível no 
Gerenciamento de dispositivos móveis para computadores desktop que usam o Chrome OS ou o navegador Chrome.    
Quem é afetado 
Apenas os administradores    
Por que usar 
Com a opção de só permitir o acesso ao G Suite nos dispositivos que usam a verificação de endpoints, agora os administradores terão mais controle sobre o gerenciamento do acesso ao dispositivo (não só nos dispositivos móveis).
Agora os administradores podem ver o inventário de dispositivos que acessam esses dados e aprovar ou bloquear o acesso a dispositivos específicos com base em qualquer critério interno. Por exemplo, é possível impedir que dispositivos perdidos acessem apps ou permtir que usuários que mudaram de cargo acessem apps.    
Primeiros passos
- Administradores:         
-  Para definir se os dispositivos que verificam endpoints recém-registrados precisam de aprovação dos administradores, acesse Admin Console > Gerenciamento de dispositivos > Configuração > Aprovações de dispositivos > Aprovações de dispositivos.             
- Marque ou desmarque a caixa para definir uma política. Como o padrão é a caixa desmarcada, os administradores não precisam aprovar manualmente os dispositivos recém-registrados.
 - Você também pode adicionar o e-mail para onde as solicitações de aprovação serão enviadas.   
 
 
 
- É possível configurar o acesso dos dispositivos a dados corporativos a qualquer momento com o Access Context Manager.            
-  Para os computadores desktop, os administradores poderão selecionar "Aprovar" ou "Bloquear", o que marcará esses dispositivos no Access Context Manager. 
 
 - A aprovação ou o bloqueio dos dispositivos criará um evento de auditoria no Admin Console. Veja aqui mais informações sobre os registros de auditoria para dispositivos.