稽核與調查工具的管理員權限

視您的 Google Workspace 版本而定,您或許可以使用安全調查工具,享有更多進階功能。舉例來說,超級管理員可以找出安全性和隱私權問題,然後加以分類並採取適當措施。瞭解詳情

稽核與調查工具的存取權取決於您的 Google 版本、管理員權限和資料來源。您可以在稽核與調查工具中對所有使用者執行搜尋作業,不論對方擁有的 Google Workspace 版本為何。

舉例來說,如要使用稽核與調查工具,您必須是具備這項工具權限的管理員。根據預設,超級管理員皆具備上述權限。或者,您也可以建立具備這些權限的自訂管理員角色

記錄事件權限近期異動

管理員現在須具備稽核與調查檢視權限,才能存取記錄事件。

僅具備報告權限的角色將無法再存取記錄事件。

這項異動的須知事項

  • 具備「報告」權限的現有管理員角色,會自動獲派「稽核與調查檢視」、「活動檢視」和「活動管理」權限。
  • 如果您建立新的管理員角色,必須明確指派「稽核與調查檢視」、「活動檢視」和「活動管理」權限。
  • 如果管理員需要「報表」權限,但不需要存取記錄事件,請移除其他權限。
  • 僅具備報告權限的角色將無法再存取記錄事件。

使用付費版的管理員

如果管理員使用進階版本 (例如 Enterprise Plus),就能享有其他功能:

  • 具備稽核與調查檢視權限的管理員可執行以下操作:
    • 根據調查建立自訂圖表 (僅限可存取安全性資訊主頁的使用者)。瞭解詳情
    • 對記錄事件執行操作。瞭解詳情
  • 具備活動規則 檢視活動規則 管理權限的管理員,可建立活動規則。瞭解詳情

如果管理員不需要上述功能,超級管理員可以將這些權限從角色中移除。

建立稽核與調查工具的管理員角色

您可以為現有自訂角色新增稽核與調查工具的管理員權限,或建立僅具備工具權限的新角色。

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「帳戶」接下來「管理員角色」

    您必須以超級管理員的身分登入,才能執行這項工作。

  2. 選擇下列其中一種做法:
    1. 如要為現有角色新增權限,請將滑鼠游標移至自訂管理員角色,然後依序按一下「查看權限」 接下來「開啟權限」
    2. 如要建立新的管理員角色,請按一下「建立新角色」、新增名稱和說明,然後按一下「繼續」
  3. 在「服務」部分,按一下「安全中心」旁邊的向右箭頭 即可展開權限。
  4. 在「這位使用者擁有安全中心的完整管理權限」旁邊,按一下向右箭頭 即可展開權限。
  5. 按一下「稽核與調查」旁邊的向右箭頭 即可展開權限。
  6. 選擇下列任一選項:

    • 如要允許管理員執行搜尋,並查看可能含有機密內容的傳回結果,請勾選「查看」方塊。
    • (僅限 DLP 存取權) 如要允許管理員查看規則機密內容,請勾選「查看機密內容」方塊。詳情請參閱「使用 Workspace 資料遺失防護功能避免資料遺失」。

      僅適用於 Frontline Plus、Enterprise Standard、Enterprise Plus 或 Education Plus

    • 如要允許管理員更新內容 (例如變更文件的存取控制清單 (ACL) 或刪除電子郵件),請勾選「管理」方塊。

    • 查看機密內容:查看 Chat 訊息、Gmail 附件、Chrome 和規則的資料。Chat 訊息和附件包括違反資料遺失防護規則 (如果「查看機密內容」設定已開啟),或遭檢舉為不當的內容。管理員可透過這項權限瞭解任何可能與郵件相關的風險。

  7. 按一下「儲存」或「繼續」

  8. 如果出現系統提示,請檢查權限,然後按一下「建立角色」

  9. 將角色指派給任何使用者。如需步驟說明,請參閱「指派角色」一節。