Dependendo da sua edição do Google Workspace, talvez você tenha acesso à ferramenta de investigação de segurança, que tem recursos mais avançados. Por exemplo, os superadministradores podem identificar, filtrar e resolver problemas de segurança e privacidade. Saiba mais
A capacidade de usar a ferramenta de auditoria e investigação depende da edição do Google, dos privilégios administrativos e da origem de dados. Você pode fazer uma pesquisa na ferramenta de auditoria e investigação para todos os usuários, independente da edição do Google Workspace.
Para usar a ferramenta de auditoria e investigação, você precisa ser um administrador com privilégios de Auditoria e investigação. Os superadministradores têm esses privilégios por padrão. Você também pode adicioná-los a uma função de administrador personalizada. Siga estas etapas para atualizar uma função ou criar uma.
Criar ou editar uma função de administrador para a ferramenta de investigação
-
No Google Admin Console, acesse Menu
Conta
Funções de administrador.
Para realizar essa tarefa, você precisa fazer login como superadministrador.
- Escolha uma opção:
- Para adicionar os privilégios a uma função existente, localize a função específica na lista e clique em Ações
Ver privilégios
Abrir privilégios.
- Para criar uma função de administrador, clique em Criar nova função, adicione um nome e uma descrição (opcional) e clique em Continuar.
- Para adicionar os privilégios a uma função existente, localize a função específica na lista e clique em Ações
Na seção Privilégios do Admin Console, clique em Serviços
Central de segurança.
Observação: clique nas setas para a direita
para expandir os privilégios de filho ou nas setas para baixo
para ocultar os privilégios de filho. Você também pode usar a barra de pesquisa na parte de cima.
Execute uma das seguintes ações:
- Para conceder ao administrador acesso a todos os recursos da Central de segurança, incluindo a ferramenta de investigação de segurança, marque a caixa Este usuário tem direitos administrativos totais na Central de segurança.
- Para conceder ao administrador acesso a recursos específicos da Central de segurança, clique em
Este usuário tem direitos administrativos totais na Central de segurança
Auditoria e investigação. Em seguida, escolha uma opção:
- Para permitir que o administrador faça pesquisas e veja os resultados retornados, incluindo aqueles que podem conter conteúdo sensível, marque a caixa Ver.
- (Somente acesso à DLP) Para permitir que o administrador acesse conteúdo sensível a regras, marque a caixa Ver conteúdo sensível. Saiba mais detalhes em Usar a DLP do Workspace para evitar a perda de dados. Esse recurso está disponível apenas no Frontline Plus, Enterprise Standard, Enterprise Plus ou Education Plus.
- Para permitir que o administrador atualize o conteúdo (por exemplo, mude a lista de controle de acesso de um documento ou exclua um e-mail), marque a caixa Gerenciar.
- Para permitir que os administradores acessem mensagens e anexos completos, incluindo aqueles que violam as regras da DLP (se a configuração "Visualizar conteúdo sensível" estiver ativada nas configurações da ferramenta de investigação de segurança) ou forem denunciados como inadequados, marque a caixa Visualizar conteúdo sensível. Esse privilégio ajuda os administradores a entender qualquer risco associado à mensagem.
Clique em Salvar ou Continuar.
Se solicitado, revise os privilégios e clique em Criar função.
Atribua a função a qualquer usuário. Confira as etapas em Atribuir funções.