使用审核和调查工具所需的管理员权限

您可能可以使用具有更多高级功能的安全调查工具,具体取决于您的 Google Workspace 版本。例如,超级用户可以识别安全和隐私问题、适当分类并采取应对措施。了解详情

能否使用审核和调查工具取决于您的 Google 版本、管理员权限和数据源。您可以在审核和调查工具中对所有用户运行搜索,无论他们使用什么 Google Workspace 版本。

例如,只有拥有审核和调查工具使用权的管理员才能使用审核和调查工具。超级用户默认拥有此类权限,您也可以为自定义管理员角色添加此类权限。

日志事件权限的近期更改

现在,管理员必须拥有审核和调查查看权限才能访问日志事件。

仅拥有报告权限的角色将无法再访问日志事件。

关于这项更改的须知事项

  • 拥有报告权限的现有管理员角色会自动获得审核和调查查看活动查看活动管理权限。
  • 如果您创建新的管理员角色,则必须明确分配审核和调查查看活动查看活动管理权限。
  • 如果管理员需要报告权限,但不需要访问日志事件,请移除额外的权限。
  • 仅拥有报告权限的角色将无法再访问日志事件。

使用高级版本的管理员

使用高级版本(例如企业 Plus 版)的管理员可以使用其他功能:

  • 拥有审核和调查查看权限的管理员可以执行以下操作:
    • 根据调查创建自定义图表(仅当可访问安全信息中心时)。了解详情
    • 对日志事件执行操作。了解详情
  • 拥有活动规则 查看活动规则 管理权限的管理员可以创建活动规则。了解详情

如果管理员不需要这些功能,超级用户可以移除该角色的相应权限。

为审核和调查工具创建管理员角色

您可以向现有自定义角色添加审核和调查工具的管理员权限,也可以创建仅拥有该工具权限的新角色。

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 账号 然后管理员角色

    您必须以超级用户身份登录,才能执行此任务。

  2. 选择相应选项:
    1. 如需为现有角色添加权限,请将鼠标指向该自定义管理员角色,然后依次点击查看权限 然后打开权限详细信息
    2. 如需创建新的管理员角色,请点击创建角色,添加名称和说明,然后点击继续
  3. 服务部分,点击安全中心旁边的向右箭头 以展开权限。
  4. 点击此用户拥有安全中心的完整管理权限旁边的向右箭头 以展开权限。
  5. 点击审核和调查旁边的向右箭头 以展开权限。
  6. 选择一个选项:

    • 如需允许管理员运行搜索并查看返回的结果(可能包含敏感内容),请勾选查看复选框。
    • (仅限数据泄露防护访问权限)如需允许管理员查看规则敏感内容,请勾选查看敏感内容复选框。有关详情,请参阅使用 Workspace DLP 功能防止数据泄露

      仅限一线员工 Plus 版、企业标准版、企业 Plus 版或教育 Plus 版

    • 如需允许管理员更新内容(例如,更改文档的访问控制列表或删除电子邮件),请勾选管理复选框。

    • 查看敏感内容 - 查看 Chat 消息、Gmail 附件、Chrome 和规则中的数据。Chat 消息和附件包括违反 DLP 规则(如果查看敏感内容设置处于开启状态)的内容或被举报为不当的内容。此权限有助于管理员了解可能与消息相关的任何风险。

  7. 点击保存继续

  8. 如果系统提示,请查看权限,然后点击创建角色

  9. 将相应角色分配给任何用户。如需了解相关步骤,请参阅分配角色