Các phiên bản có hỗ trợ tính năng này: (Drive, Tài liệu và Chat) Frontline Plus; Business Plus; Enterprise Standard và Enterprise Plus; Education Standard và Education Plus; Enterprise Essentials và Enterprise Essentials Plus. (Chỉ Drive và Tài liệu) Business Standard; Nonprofits; G Suite Business. So sánh phiên bản của bạn
Các phương pháp hay nhất này cung cấp mẹo, đề xuất và ví dụ để bổ sung cho hướng dẫn về 3 bước chính mà bạn sẽ làm theo để triển khai một đối tượng mục tiêu.
Để biết thông tin tổng quan về đối tượng mục tiêu, hãy xem bài viết Thông tin về đối tượng mục tiêu.
Khi tạo đối tượng mục tiêu
- Sử dụng tên mô tả ngắn gọn về tư cách thành viên của đối tượng mục tiêu – Tên này cũng có thể giúp bạn xác định đơn vị tổ chức hoặc nhóm cấu hình mà đối tượng được áp dụng. Ví dụ: nếu bạn đang tạo một đối tượng cho nhóm bán hàng của mình ở Bờ Đông và nhóm đó thuộc một đơn vị tổ chức có tên là "Bán hàng – Bờ Đông", thì bạn có thể muốn sử dụng tên đó cho đối tượng mục tiêu.
- Mô tả mục đích của đối tượng mục tiêu – Nội dung mô tả giúp người dùng chọn mức chia sẻ phù hợp. Khi chia sẻ một tệp hoặc đường liên kết, người dùng sẽ thấy nội dung mô tả khi họ trỏ vào tên của một đối tượng.
Tìm hiểu thêm về cách tạo đối tượng mục tiêu.
Các phương pháp hay nhất để thêm thành viên và quản lý nhóm
Thêm nhóm thay vì từng người dùng làm thành viên
Mặc dù đối tượng mục tiêu giúp người dùng chia sẻ với những người cụ thể, nhưng đối tượng này được thiết kế để khuyến khích việc chia sẻ và cộng tác rộng rãi trong tổ chức của bạn. Bạn nên thêm nhóm (chẳng hạn như nhóm cho một bộ phận hoặc nhóm lớn hơn) làm thành viên thay vì từng người dùng. Bạn có thể thêm bất kỳ loại nhóm nào làm thành viên của đối tượng mục tiêu, bao gồm cả nhóm mà bạn tạo trong Bảng điều khiển dành cho quản trị viên của Google, bằng API hoặc một công cụ khác, nhóm do người dùng tạo và nhóm được tạo bên ngoài tổ chức của bạn
Cân nhắc cách các nhóm không phải quản trị viên ảnh hưởng đến tính bảo mật và quyền riêng tư
Nếu bạn thêm các nhóm không phải quản trị viên làm thành viên của đối tượng mục tiêu, thì tư cách thành viên của các nhóm do người dùng tạo hoặc nhóm bên ngoài có thể thay đổi bất cứ lúc nào. Ví dụ: nếu bạn cho phép người dùng thêm thành viên bên ngoài vào nhóm của họ, thì những người bên ngoài tổ chức của bạn có thể được cấp quyền truy cập vào các tệp được chia sẻ với đối tượng mục tiêu. Trước khi thêm một nhóm không phải quản trị viên, hãy cân nhắc xem nhóm đó có thể ảnh hưởng đến tính bảo mật hoặc quyền riêng tư của dữ liệu trong tổ chức của bạn hay không.
Tìm hiểu thêm về cách thêm hoặc xoá thành viên của đối tượng mục tiêu.
Tự động cập nhật tư cách thành viên trong nhóm
Nếu phiên bản Google Workspace của bạn có nhóm động, thì bạn có thể sử dụng nhóm động để tự động quản lý người dùng. Ví dụ: bạn có thể tự động cập nhật tư cách thành viên trong nhóm khi người dùng tham gia, chuyển đổi trong hoặc rời khỏi tổ chức của bạn. Có trong Bảng điều khiển dành cho quản trị viên hoặc bằng Cloud Identity API, nhóm động giúp bạn giảm thời gian quản lý tư cách thành viên trong nhóm theo cách thủ công. Tìm hiểu thêm về nhóm động.
Đảm bảo an toàn cho nhóm
Bạn có thể chuyển đổi một nhóm nội bộ tiêu chuẩn thành nhóm bảo mật. Nhóm bảo mật giúp bạn điều chỉnh, kiểm tra và giám sát nhóm để kiểm soát quyền và quyền truy cập. Nhóm bảo mật có sẵn trong Cloud Identity Groups API. Tìm hiểu thêm về nhóm bảo mật.
Dễ dàng quản lý và đồng bộ hoá nhóm
Sử dụng Admin SDK Groups API để tạo nhóm hoặc quản lý nhóm mà bạn tạo bằng các công cụ khác. Bạn cũng có thể sử dụng Google Cloud Directory Sync (GCDS) để đồng bộ hoá các nhóm mà bạn tạo trong Microsoft Active Directory hoặc máy chủ LDAP với Google Workspace. Sau đó, hãy sử dụng các nhóm đã đồng bộ hoá đó "theo nguyên trạng" trong đối tượng mục tiêu. Tìm hiểu thêm về Admin SDK Groups API và GCDS.
Các phương pháp hay nhất để áp dụng đối tượng mục tiêu
Bạn có thể áp dụng tối đa 5 đối tượng mục tiêu cho một chính sách Drive và Tài liệu. Đặt đối tượng mục tiêu mà bạn muốn người dùng sử dụng thường xuyên nhất, đối tượng chính – tức là tuỳ chọn chia sẻ đường liên kết mặc định xuất hiện khi người dùng mở các tuỳ chọn chia sẻ đường liên kết.
Theo mặc định, đối tượng xác định trước (bao gồm tất cả người dùng trong tổ chức của bạn) là đối tượng chính. Để tạo đối tượng, bạn hãy tạo tuỳ chọn mặc định cho người dùng và kéo đối tượng đó lên vị trí hàng đầu trong danh sách đối tượng:
Để biết thông tin chi tiết, hãy xem bài viết Đặt đối tượng mục tiêu cho một dịch vụ của Google.
Ví dụ thường gặp về cách triển khai
Giới hạn việc chia sẻ đường liên kết chỉ cho nhân viên
Nếu tổ chức của bạn có cả nhân viên và nhà cung cấp, thì bạn có thể sử dụng đối tượng mục tiêu để giúp nhân viên dễ dàng giới hạn việc chia sẻ đường liên kết với nhà cung cấp:
- Tạo 2 đối tượng mục tiêu, ví dụ: "Chỉ nhân viên" và "Nhân viên và nhà cung cấp". Hãy nhớ thêm nội dung mô tả rõ ràng cho từng đối tượng.
- Thêm tất cả nhân viên chính thức vào đối tượng "Chỉ nhân viên". Bạn có thể tạo một nhóm động (nếu có trong phiên bản Google Workspace của bạn) hoặc sử dụng một nhóm hiện có chứa tất cả nhân viên.
- Thêm tất cả người dùng trong tổ chức của bạn vào đối tượng "Nhân viên và nhà cung cấp". Bạn có thể tạo một nhóm chứa tất cả thành viên của tổ chức và thêm nhóm đó vào đối tượng mục tiêu. Để biết thông tin chi tiết, hãy xem bài viết Thêm tất cả người dùng vào một nhóm.
- Tạo chính sách chia sẻ Google Drive và Tài liệu cho đối tượng mục tiêu. Bạn có thể áp dụng chính sách cho tất cả người dùng hoặc một đơn vị tổ chức hoặc nhóm cấu hình cụ thể. Hãy nhớ đặt đối tượng "Chỉ nhân viên" làm đối tượng mặc định bằng cách kéo đối tượng đó đến vị trí chính.
Giờ đây, nhân viên có thể dễ dàng tránh chia sẻ các mục với nhà cung cấp. Nếu cần, người dùng vẫn có thể chia sẻ các mục với những người dùng là nhà cung cấp cụ thể.
Triển khai đối tượng mục tiêu trên nhiều tài khoản Google Workspace
Nếu tổ chức của bạn có nhiều công ty con, mỗi công ty có tài khoản Google Workspace riêng, thì bạn có thể sử dụng đối tượng mục tiêu để đề xuất người dùng chia sẻ tệp của họ trên các công ty con. Ví dụ: bạn có thể muốn bộ phận Nhân sự chia sẻ tài liệu với tất cả các tổ chức công ty con. Dưới đây là cách thực hiện:
- Đối với mỗi tài khoản Google Workspace của công ty con, hãy tạo một nhóm chứa tất cả người dùng. Bạn có thể tạo một nhóm quản trị viên thông thường hoặc một nhóm động (nếu phiên bản Google Workspace của bạn hỗ trợ các nhóm này). Hoặc sử dụng các công cụ hiện có để tạo nhóm.
- Trong tài khoản Google Workspace của tổ chức mẹ, hãy tạo một đối tượng mục tiêu và đặt tên cho đối tượng đó, ví dụ: "Tất cả nhân viên công ty con". Sau đó, hãy thêm các nhóm mà bạn đã tạo ở bước 1 làm thành viên của đối tượng này.
- Tạo chính sách chia sẻ Drive và Tài liệu cho đối tượng mục tiêu "Nhóm nhân sự". Bạn có thể áp dụng chính sách cho đơn vị tổ chức hoặc nhóm cấu hình Nhân sự. Bạn có thể tuỳ ý đặt đối tượng "Chỉ nhân viên" làm đối tượng mặc định bằng cách kéo đối tượng đó đến vị trí chính.
Đề xuất các tuỳ chọn chia sẻ đường liên kết ngày càng rộng hơn
Để giúp ngăn việc vô tình chia sẻ thông tin, bạn có thể tạo các tuỳ chọn chia sẻ đường liên kết để người dùng chọn từ tuỳ chọn chia sẻ đường liên kết hẹp đến rộng.
Ví dụ: giả sử công ty của bạn có nhiều đơn vị kinh doanh. Mỗi đơn vị kinh doanh làm việc trên các sản phẩm khác nhau và nhiều nhóm làm việc trên mỗi sản phẩm. Các thành viên của mỗi nhóm cộng tác chặt chẽ với nhau cũng như với các nhóm khác trên một số sản phẩm. Đôi khi, một nhóm cần cộng tác trên tất cả các đơn vị kinh doanh hoặc nhóm khác, chẳng hạn như để xem xét cấp quản lý và lập kế hoạch hằng năm. Cuối cùng, trong những trường hợp hiếm gặp, một thành viên trong nhóm cần chia sẻ thông tin với toàn bộ công ty.
Dưới đây là các đối tượng mục tiêu mà bạn sẽ thiết lập cho một nhóm (theo thứ tự ưu tiên trong chính sách Drive) để giúp người dùng ngăn việc chia sẻ quá mức:
- Nhóm ABC (Chính)
Bao gồm tất cả người dùng trong nhóm
- Khu vực sản phẩm
Người dùng trong tất cả các nhóm thuộc dòng sản phẩm (bao gồm cả người dùng Nhóm ABC)
- Khu vực kinh doanh
Người dùng trong tất cả các khu vực sản phẩm thuộc khu vực kinh doanh
- Toàn công ty
Tất cả người dùng trong công ty
Triển khai đối tượng mục tiêu theo hệ thống phân cấp của tổ chức
Bạn có thể tạo và đề xuất đối tượng mục tiêu dựa trên hệ thống phân cấp riêng của tổ chức về các đơn vị tổ chức hoặc nhóm cấu hình. Ví dụ: nếu tổ chức của bạn thiết lập hệ thống phân cấp theo chức năng công việc và vị trí địa lý, thì bạn có thể thiết lập đối tượng mục tiêu cho bộ phận Tài chính ở Vương quốc Anh theo thứ tự ưu tiên trong chính sách Drive như sau:
- Tài chính Vương quốc Anh
Người dùng trong bộ phận Tài chính ở Vương quốc Anh
- Tài chính toàn cầu
Người dùng trong bộ phận Tài chính toàn cầu (bao gồm cả người dùng Tài chính Vương quốc Anh)
- Toàn công ty
Tất cả người dùng trong công ty
Đề xuất mức độ chia sẻ rộng rãi trên nhiều miền phụ
Nếu tài khoản Google Workspace của tổ chức bạn có nhiều miền phụ, thì bạn có thể sử dụng đối tượng mục tiêu để đề xuất mức độ chia sẻ rộng rãi của người dùng trong miền chính với các miền khác.
Ví dụ: giả sử tất cả tài khoản nhân viên trong công ty của bạn đều thuộc miền chính và tất cả tài khoản đối tác và nhà cung cấp đều thuộc miền phụ. Nếu nhân viên chia sẻ với đối tượng mục tiêu mặc định xác định trước (bao gồm tất cả người dùng trên tất cả các miền), thì họ có thể chia sẻ quá mức các tệp của mình. Bạn có thể sử dụng đối tượng mục tiêu để giúp người dùng giới hạn việc chia sẻ với miền phụ. Dưới đây là cách thực hiện:
- Tạo một đối tượng mục tiêu, ví dụ: "Chỉ nhân viên". Hãy nhớ thêm nội dung mô tả rõ ràng.
- Thêm tất cả nhân viên trong miền chính làm thành viên của đối tượng "Chỉ nhân viên". Bạn có thể tạo một nhóm động (nếu có trong phiên bản Google Workspace của bạn) hoặc sử dụng các công cụ hiện có để tạo một nhóm chứa tất cả nhân viên chính thức.
- Tạo chính sách chia sẻ Drive và Tài liệu cho đối tượng mục tiêu. Áp dụng chính sách cho tất cả nhân viên trong miền chính. Hãy nhớ đặt đối tượng "Chỉ nhân viên" làm đối tượng mặc định bằng cách kéo đối tượng đó đến vị trí chính. Việc đặt đối tượng này sẽ di chuyển đối tượng mặc định xác định trước đến vị trí phụ trong các tuỳ chọn chia sẻ của nhân viên.
Giờ đây, nhân viên có thể tránh chia sẻ các mục với nhà cung cấp. Nếu cần, người dùng vẫn có thể chia sẻ các mục với tất cả người dùng trên tất cả các miền. Người dùng là đối tác và nhà cung cấp có thể tiếp tục chia sẻ rộng rãi với toàn bộ công ty.
Tạo đối tượng mục tiêu rộng rãi cho các không gian có thể khám phá
Hiện tại, tất cả các không gian có thể khám phá trong Google Chat đều nằm trong đơn vị tổ chức cấp cao nhất của bạn, vì vậy, bạn chỉ có thể tạo một chính sách đối tượng mục tiêu cho tất cả các không gian của tổ chức. Vì tất cả người dùng trong tổ chức của bạn đều có cùng một đối tượng mục tiêu để chọn khi chia sẻ không gian, nên bạn có thể muốn tạo một nhóm đối tượng đại diện cho các khu vực chính, rộng rãi của tổ chức, chẳng hạn như:
- Các bộ phận chính
- Dòng sản phẩm
- Địa điểm văn phòng
- Tổ chức công ty con
- Mục đích kinh doanh, chẳng hạn như chỉ dành cho nội bộ và quyền truy cập của khách bên ngoài (đối tác, nhà cung cấp, v.v.)
- Cấp giám sát, chẳng hạn như người quản lý và người không phải là người quản lý
Google, Google Workspace và những nhãn hiệu cũng như biểu tượng có liên quan là nhãn hiệu của Google LLC. Tất cả các tên sản phẩm và công ty khác là nhãn hiệu của những công ty mà chúng liên kết.