Эта статья предназначена для администраторов. Чтобы узнать, как предоставлять доступ к файлам или устанавливать для них права доступа, перейдите в раздел «Обмен файлами из Google Диска» .
Поддерживается для всех версий Google Workspace, Cloud Identity и G Suite.Как администратор, вы можете контролировать, могут ли пользователи предоставлять общий доступ к файлам и папкам из Google Docs, Sheets, Slides, Sites, My Maps и общих дисков людям за пределами вашей организации. Вы также можете включить индикатор, показывающий, что общий диск или файл на Google Диске принадлежит кому-то за пределами вашей организации или предоставлен ему общий доступ.
Примечание : Gems хранятся и доступны в Google Drive, поэтому настройки общего доступа для Drive также применяются к Gems. Любые файлы Google, включенные в Gem, будут доступны всем, кто имеет к нему доступ. Подробнее см. раздел «Включение или отключение общего доступа к Gems» .
Примечание: Настройки общего доступа к Google Диску также применяются к общему доступу в Gemini Business. Подробнее см. раздел «Управление доступом Gemini Business и Enterprise к данным рабочей области» .
На этой странице
- Example sharing setting scenarios
- Включение или отключение внешнего доступа к файлам и папкам в Google Диска
- Allow external sharing with only certain domains
- Включите или выключите индикатор для файлов, доступных извне.
- Контролируйте, кто может перемещать контент на общий диск, принадлежащий другой организации.
- Try managing Drive sharing with trust rules
- А что делать с учетными записями пользователей, у которых больше нет Google Диска?
Примечание: Чтобы контролировать доступ к контенту для внешних пользователей, не являющихся пользователями Google, включите или выключите функцию общего доступа для посетителей .
Example sharing setting scenarios
Настройте параметры доступа для группы или организационного подразделения.
Возможно, вам потребуется разрешить пользователям из определенных групп или подразделений организации обмениваться контентом с внешними ресурсами, а для всех остальных — заблокировать такой доступ. Это можно сделать с помощью настроек общего доступа к Google Диску или правил доверия.
With Drive sharing settings:
- Если вы еще этого не сделали, добавьте пользователей в организационные подразделения или группы конфигурации .
- Отключите внешний доступ для высшего организационного подразделения, как описано в следующем разделе.
- Слева щелкните группу или организационное подразделение, которому вы хотите разрешить общий доступ извне.
Важно: Групповые настройки имеют приоритет над настройками организационной единицы. Если пользователь принадлежит к нескольким группам, к нему применяются настройки группы с наивысшим приоритетом.
- Turn on external sharing.
С помощью правил доверия: Узнайте, как это сделать в разделе «Создание и управление правилами доверия для общего доступа к Диску» .
Делитесь контентом с внешними пользователями, у которых нет учетных записей Google.
Вы можете разрешить пользователям обмениваться файлами и папками с внешними пользователями, не имеющими учетных записей Google, включив функцию «Доступ для посетителей». Вы можете разрешить доступ для посетителей всем желающим или только доверенным доменам. Инструкции см. в разделе «Разрешить доступ для пользователей, не являющихся пользователями Google, с помощью функции «Доступ для посетителей»» .
Разрешите внешний доступ только к содержимому определенных папок.
Поддерживаемые версии для этой функции: Business Starter, Business Standard и Business Plus; Enterprise Standard и Enterprise Plus; Education Fundamentals, Education Standard и Education Plus; Essentials, Enterprise Essentials и Enterprise Essentials Plus; Nonprofits; G Suite Business. Сравните свою версию .
Настройки общего доступа, доступные в консоли администратора, применяются к пользователям по подразделениям или группам организации. Вы не можете управлять отдельными папками в разделе «Мои диски» пользователей.
Чтобы разрешить внешний доступ только к определенным файлам, можно использовать общие диски. В этом случае общий диск выступает в качестве папки.
- Create an organizational unit with no members.
- Отключите внешний доступ для высшего организационного подразделения, как описано в следующем разделе.
- Включите внешний доступ для нового организационного подразделения, переопределив настройку для верхнего организационного подразделения.
- (Необязательно) Чтобы разрешить доступ к контенту лицам за пределами вашей организации, не имеющим учетных записей Google, включите функцию общего доступа для посетителей нового организационного подразделения.
- Создайте общий диск для хранения файлов и папок, доступных для внешнего доступа.
- Определите пользователей, которым разрешен внешний доступ к файлам, и добавьте их в качестве участников общего диска с уровнем доступа «Участник» , «Менеджер контента» или «Менеджер» . Если пользователей много, добавьте их в группу.
Примечание:
- Вы можете добавлять в общий доступ к диску людей, не входящих в вашу организацию, если у них есть учетные записи Google. Если у них нет учетных записей Google, вы можете включить функцию общего доступа для посетителей , чтобы ваши пользователи могли делиться с ними контентом.
- Ознакомьтесь с правами доступа, предоставляемыми каждым уровнем доступа, и разберитесь в них . Определите подходящий уровень доступа для участников общего диска в соответствии с конкретными потребностями вашей организации.
- Назначьте общий диск новому организационному подразделению .
- Move content into the shared drive .
- (Необязательно) Если вы хотите получать уведомления о добавлении контента на общий диск и его последующем предоставлении внешним пользователям, вы можете настроить правило формирования отчетов на основе событий журнала диска .
Включение или отключение внешнего доступа к файлам и папкам в Google Диска
Совместный доступ к контенту в Google Диска для пользователей за пределами вашей организации может быть важным процессом сотрудничества, но он также сопряжен с риском утечки данных. Если вы включите внешний доступ, у вас будут возможности ограничить его, например, предупреждать пользователей перед отправкой или блокировать отправку ссылок.
Если отключить внешний доступ, пользователи не смогут делиться следующими элементами с внешними пользователями:
- Приглашения к мероприятиям, созданным в документах, таблицах и презентациях.
- Links to files stored in Drive
- Элементы, прикрепленные к электронным письмам, либо загруженные непосредственно с устройств, либо хранящиеся в Google Диске.
Внешние пользователи также теряют доступ ко всем материалам, которыми они ранее поделились.
Вы также можете заблокировать передачу этих же элементов от внешних пользователей пользователям вашей организации. Эти ограничения применяются к внешним участникам групп. Когда файлы передаются группе, в которую входят внешние пользователи, эти внешние пользователи не могут получить доступ к файлу.
Примечание : Ограничения применяются на уровне пользователя, а не на уровне группы. Поэтому, хотя файлы можно предоставить в общий доступ внешней группе, внешние пользователи в этой группе, заблокированные вашими настройками общего доступа, не смогут получить доступ к файлам.
To turn external sharing on or off:
В консоли администратора Google перейдите в меню.
Приложения
Google Workspace
Диск и Документы .
Для этого требуются права администратора в разделе «Настройки службы» .
- Нажмите «Настройки общего доступа» .
Варианты совместного использования .
- (Необязательно) Чтобы применить настройку только к некоторым пользователям, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (расширенные настройки).
Настройки группы имеют приоритет над организационными подразделениями. Подробнее.
- Чтобы включить внешний доступ, нажмите « Включить» и выберите параметры общего доступа.
- Чтобы отключить внешний доступ, нажмите « Выкл .». Вы также можете заблокировать доступ пользователей к внешнему контенту, включая контент в сторонних системах хранения данных.
- Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.
Чтобы впоследствии восстановить унаследованное значение, нажмите «Наследовать» (или «Отменить» для группы).
Allow external sharing with only certain domains
Вы можете разрешить обмен файлами только с доверенными (разрешенными) доменами. При использовании списка разрешенных доменов для ограничения обмена:
- Домен должен быть доменом Google Workspace, если вы не используете функцию совместного доступа для посетителей .
- Вы не можете выбрать только определенные домены в списке разрешенных для обмена файлами. В список включены все доверенные домены.
- Users can't share files with personal accounts.
- Если в вашей организации используются лицензии Cloud Identity и Google Workspace, то список запрещенных пользователей распространяется и на пользователей Cloud Identity.
Перед началом работы: При необходимости изучите, как применить данную методику к конкретному отделу или группе .
Если вы еще этого не сделали, добавьте доверенные домены в список разрешенных .
В консоли администратора Google перейдите в меню.
Приложения
Google Workspace
Диск и Документы .
Для этого требуются права администратора в разделе «Настройки службы» .
- Нажмите «Настройки общего доступа» .
Варианты совместного использования .
- (Необязательно) Чтобы применить настройку только к некоторым пользователям, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (расширенные настройки).
Настройки группы имеют приоритет над организационными подразделениями. Подробнее.
- Нажмите «Разрешенные домены» и выберите параметры доступа.
- Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.
Чтобы впоследствии восстановить унаследованное значение, нажмите «Наследовать» (или «Отменить» для группы).
(Только для форм) В разделе «Настройки доступа» нажмите «Ответы на формы» . Выберите, могут ли пользователи в вашем домене отвечать на формы, созданные извне, или предоставлять доступ к формам извне для получения ответов.
Примечание : Если вы отключите эти параметры, к участникам, заполняющим форму, будут применяться настройки общего доступа к Google Диску.
- Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.
Чтобы впоследствии восстановить унаследованное значение, нажмите «Наследовать» (или «Отменить» для группы).
Включите или выключите индикатор для файлов, доступных извне.
По умолчанию, когда общий диск или файл на Диске принадлежит пользователю за пределами вашей организации или предоставляется ему в общий доступ, отображается предупреждение о внешнем доступе . Однако вы можете включить или выключить эту настройку для некоторых или всех пользователей. Если вы отключите эту настройку, вы все равно сможете просмотреть файлы, предоставленные в общий доступ извне, в журнале событий Диска .
To turn the indicator on or off:
Перед началом работы: При необходимости изучите, как применить данную методику к конкретному отделу или группе .
В консоли администратора Google перейдите в меню.
Приложения
Google Workspace
Диск и Документы .
Для этого требуются права администратора в разделе «Настройки службы» .
- Нажмите «Настройки общего доступа» .
Варианты совместного использования .
- (Необязательно) Чтобы применить настройку только к некоторым пользователям, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (расширенные настройки).
Настройки группы имеют приоритет над организационными подразделениями. Подробнее.
- Click Highlight external files
Установите или снимите флажок «Выделять внешние файлы» , чтобы включить или выключить индикатор.
- Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.
Чтобы впоследствии восстановить унаследованное значение, нажмите «Наследовать» (или «Отменить» для группы).
Understand indicator display behavior
Когда индикатор предупреждения включен, он отображается для файлов Google Диска, принадлежащих лицам, не входящим в вашу организацию, или предоставленных им в общий доступ, за исключением следующих случаев:
- Индикатор не отображается, если группа в Google Groups, принадлежащая вашей организации, имеет доступ к файлу, даже если в группу входят участники, не являющиеся членами вашей организации.
- Этот индикатор всегда отображается, если доступ к файлу имеют какие-либо учетные записи служб, независимо от того, принадлежит ли учетная запись службе кому-либо внутри или за пределами вашей организации.
- Этот индикатор всегда отображается, если какие-либо автоматически созданные группы Google Classroom имеют доступ к файлу.
Контролируйте, кто может перемещать контент на общий диск, принадлежащий другой организации.
Вы можете разрешить или заблокировать перемещение контента с общих дисков, если оно осуществляется из внешнего источника или целевого устройства. Например:
- Вы можете заблокировать перемещение контента с общего диска в вашей организации на внешний общий диск или в «Мой диск» внешнего пользователя.
- Вы можете заблокировать перемещение контента из личного кабинета пользователя в вашей организации на внешний общий диск.
Для получения более подробной информации перейдите в раздел «Ограничение доступа к контенту», чтобы узнать, кто может перемещать контент на внешние общие диски .
Try managing Drive sharing with trust rules
Поддерживаемые версии для этой функции: Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus. Сравните вашу версию.
Вместо использования настроек Google Диска для предоставления доступа к ресурсам за пределами вашей организации, вы можете использовать правила доверия для управления доступом как внутри, так и за пределами вашей организации. Правила доверия предоставляют вам больше контроля над тем, с кем ваши пользователи могут делиться ресурсами. Подробнее см. раздел «Создание и управление правилами доверия для общего доступа к Google Диску» .
А что делать с учетными записями пользователей, у которых больше нет Google Диска?
Если у пользователя в вашей организации больше нет доступа к сервисам «Диск» и «Документы» для его учетной записи — например, лицензия Google Workspace была удалена из его учетной записи, — файлы, которыми он владеет, могут быть доступны только внутри вашей организации , даже если параметры общего доступа к его файлам разрешают внешний доступ.
Чтобы снять ограничение на внешний доступ к файлам пользователя, вы можете добавить к его учетной записи лицензию для архивированных пользователей (AU). Подробности см. в разделе «Добавление лицензий для архивированных пользователей» .