หากต้องการใช้การอนุมัติสิทธิ์เข้าถึง คุณต้องมีส่วนเสริม Assured Controls หรือ Assured Controls Plus ของ Google Workspace โปรดติดต่อตัวแทนฝ่ายขายเพื่อขอทราบรายละเอียด
คุณสามารถใช้การอนุมัติสิทธิ์เข้าถึงสำหรับ Google Workspace เพื่อกำหนดให้เจ้าหน้าที่ของ Google ต้องส่งคำขออนุมัติจากองค์กรก่อนที่จะดูข้อมูลที่เกี่ยวข้องกับการดำเนินการสนับสนุน คุณสามารถใช้นโยบายการอนุมัติการเข้าถึงกับทุกคนในองค์กร หรือตั้งค่านโยบายที่แตกต่างกันสำหรับแผนกหรือกลุ่มได้ หรือคุณจะ ใช้กฎ Assured Controls เพื่อใช้ข้อกำหนดในการอนุมัติกับข้อมูลตาม ป้ายกำกับการแยกประเภทก็ได้
เกี่ยวกับสิทธิ์เข้าถึงของเจ้าหน้าที่ Google
- เจ้าหน้าที่ของ Google จะเข้าถึงข้อมูลของคุณได้ต่อเมื่อจำเป็นต้องให้บริการสนับสนุน ปฏิบัติตามภาระหน้าที่ตามสัญญาและกฎหมาย และปกป้องรักษาระบบ
- การอนุมัติสิทธิ์เข้าถึงจะครอบคลุมข้อมูลบริการหลักเฉพาะที่ระบุในหัวข้อการจัดการการเข้าถึงและการอนุมัติสิทธิ์เข้าถึงครอบคลุมข้อมูลใดบ้าง
ข้อกำหนดในการใช้การอนุมัติสิทธิ์เข้าถึง
คุณต้องมีส่วนเสริมของ Google Workspace Assured Controls หรือ Google Workspace Assured Controls Plus จึงจะใช้การอนุมัติสิทธิ์เข้าถึงได้ ผู้ใช้ที่ผูกกับ Assured Controls จะต้องเป็นสมาชิกขององค์กรที่ใช้ Workspace Frontline Plus หรือ Enterprise Plus ที่มีส่วนเสริม Assured Controls หรือ Assured Controls Plus จึงจะใช้ประโยชน์ทั้งหมดของการอนุมัติสิทธิ์เข้าถึงได้ โดยเหตุการณ์การอนุมัติสิทธิ์เข้าถึงจะปรากฏในบันทึกความโปร่งใสในการเข้าถึง
หมายเหตุ: สำหรับผู้ดูแลระบบที่มี Frontline Plus หรือ Enterprise Plus หน่วยขององค์กรแต่ละหน่วยจะมีผู้ใช้จากการสมัครใช้บริการได้หลายระดับ หากคุณใช้ การอนุมัติสิทธิ์เข้าถึงและกำหนดนโยบายไว้สำหรับหน่วยขององค์กรบางหน่วย นโยบายนั้น จะมีผลกับผู้ใช้ภายในหน่วยขององค์กรที่มีใบอนุญาต Assured Controls เท่านั้น โปรดดูข้อมูลเพิ่มเติมที่หัวข้อกรณีที่มี Google Workspace หลายรุ่น
ใช้นโยบายการอนุมัติสิทธิ์เข้าถึงกับแผนกหรือกลุ่มที่เฉพาะเจาะจง
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
ข้อมูล
การปฏิบัติตามข้อกำหนด
การอนุมัติการเข้าถึง
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- คลิกการกำหนดขอบเขตตามผู้ใช้
-
(ไม่บังคับ) หากต้องการใช้การตั้งค่ากับผู้ใช้บางรายเท่านั้น ให้เลือกหน่วยขององค์กร (มักใช้กับแผนกต่างๆ) หรือกลุ่มการกำหนดค่า (ขั้นสูง) ที่ด้านข้าง
การตั้งค่ากลุ่มจะลบล้างหน่วยขององค์กร ดูข้อมูลเพิ่มเติม
- เลือกช่องกำหนดให้เจ้าหน้าที่ของ Google ต้องได้รับการอนุมัติอย่างชัดเจนก่อนเข้าถึงข้อมูลที่ครอบคลุมของคุณ
-
คลิกบันทึก หรือคลิกลบล้างสำหรับหน่วยขององค์กร
หากต้องการกู้คืนค่าที่รับช่วงมาในภายหลัง ให้คลิกรับค่า (หรือยกเลิกการตั้งค่าสำหรับกลุ่ม)
ใช้นโยบายการอนุมัติสิทธิ์เข้าถึงตามแผนก กลุ่ม และป้ายกำกับการแยกประเภทข้อมูล
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
ข้อมูล
การปฏิบัติตามข้อกำหนด
การอนุมัติการเข้าถึง
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- สำหรับการกำหนดขอบเขตตามกฎ ให้คลิกกฎ Assured Controls เพื่อเปิด วิซาร์ดการสร้างกฎ
- กำหนดนโยบายตามแผนก กลุ่ม และป้ายกำกับการแยกประเภทข้อมูล โปรดดูรายละเอียดที่หัวข้อกฎ Assured Controls สำหรับการจัดการการเข้าถึงและการอนุมัติสิทธิ์เข้าถึง
หมายเหตุ:
- เวลาในการตอบกลับของทีมสนับสนุนจะเพิ่มขึ้นขณะที่ทีมสนับสนุนของ Google Workspace รอการอนุมัติจากคุณ เราจึงขอแนะนำให้ใช้ความระมัดระวังเมื่อเปิดใช้การอนุมัติสิทธิ์เข้าถึง ในกรณีที่คุณอาจต้องการความพร้อมให้บริการเป็นพิเศษและการตอบกลับที่รวดเร็วจากทีมสนับสนุนของ Google Workspace
- ในบางสถานการณ์ (เช่น การแก้ไขปัญหาการหยุดทำงานของลูกค้ารายเดียวและคำขอทางกฎหมาย) บุคลากรของ Google อาจต้องข้ามนโยบายการอนุมัติสิทธิ์เข้าถึงเพื่อเข้าถึงเนื้อหาของลูกค้าในแบบเร่งด่วน
- ความขัดแย้งด้านนโยบายอาจเกิดขึ้นในระหว่างการตั้งค่า ดูรายละเอียดเกี่ยวกับวิธีแก้ไขได้ที่การแก้ไขข้อขัดแย้งด้านนโยบาย
จัดการคำขออนุมัติสิทธิ์เข้าถึง
หากต้องการดูคำขออนุมัติสิทธิ์เข้าถึง คุณสามารถกรองรายการการแจ้งเตือนของศูนย์แจ้งเตือนได้
กรองคำขออนุมัติสิทธิ์เข้าถึง
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
ความปลอดภัย
ศูนย์แจ้งเตือน
- ในมุมมองรายการ ให้คลิกเพิ่มตัวกรอง
- เลือกประเภทการแจ้งเตือนจากรายการตัวกรอง
- ในรายการประเภทการแจ้งเตือน ให้เลือกตัวเลือกคำขออนุมัติสิทธิ์เข้าถึง
- คลิกใช้
ดูข้อมูลเพิ่มเติมได้ที่ ใช้ศูนย์แจ้งเตือน
รายละเอียดการแจ้งเตือนการอนุมัติสิทธิ์เข้าถึง
ในรายการการแจ้งเตือนการอนุมัติสิทธิ์เข้าถึง ให้คลิกคำขอเพื่อดูรายละเอียดการแจ้งเตือน
ผู้ดูแลระบบสามารถตั้งค่าความรุนแรงและสถานะของคำขอ รวมถึงมอบหมายคำขอ ให้ผู้ดูแลระบบในองค์กรได้ อีกทั้งลบและแจ้งเตือนได้ด้วย
- ความรุนแรง (สูง ปานกลาง ต่ำ)
- สถานะ (ยังไม่เริ่ม กำลังดำเนินการ ปิดแล้ว)
- ป้อนผู้ได้รับมอบหมาย (อีเมลของผู้ดูแลระบบสำหรับองค์กรในคำขอ)
คุณดูรายละเอียดคำขอได้ในแผงรายละเอียดสำคัญ
- ขอบเขตของการเข้าถึงข้อมูล (องค์กรหรือองค์กรย่อยที่มี ข้อมูลที่เจ้าหน้าที่ของ Google ต้องเข้าถึง)
- ประเภททรัพยากร (ข้อมูลหลัก เช่น Gmail หรือไดรฟ์)
- ภูมิภาคการเข้าถึง (ตำแหน่งที่มีการเข้าถึงข้อมูล)
- ระยะเวลาการเข้าถึง (5, 15 หรือ 30 วัน)
- วันที่สิ้นสุดการเข้าถึง (วันที่และเวลาที่สิทธิ์เข้าถึงข้อมูลของคุณหมดอายุ)
- สถานะ (รอดำเนินการ ได้รับอนุมัติ ถูกปฏิเสธ หรือถูกเพิกถอนการอนุมัติ)
- รหัสคำขอ (สร้างขึ้นโดยอัตโนมัติ)
การดำเนินการทั้งหมดจะปรากฏในประวัติการแจ้งเตือน เมื่ออนุมัติ ปฏิเสธ หรือ เพิกถอนสิทธิ์เข้าถึง คุณสามารถระบุเหตุผลสำหรับการดำเนินการที่จะบันทึก ไว้ในประวัติ
อนุมัติหรือปฏิเสธคำขออนุมัติสิทธิ์เข้าถึง
ผู้ดูแลระบบต้องมีสิทธิ์จัดการคำขออนุมัติสิทธิ์เข้าถึงเพื่ออนุมัติหรือปฏิเสธคำขอ
งานการดำเนินการที่ใช้ได้จะสัมพันธ์กับสถานะคำขอในรายละเอียดสำคัญ
หากสถานะเป็นรอดำเนินการ ให้คลิกตอบกลับเพื่อดำเนินการต่อไปนี้
- อนุมัติการเข้าถึงเป็นเวลา 5, 15 หรือ 30 วัน
ปฏิเสธคำขอสิทธิ์เข้าถึงนี้
หมายเหตุ: การปฏิเสธคำขอจะไม่ยกเลิกสิทธิ์เข้าถึงใดก็ตามที่เคยได้รับ จากคำขออนุมัติสิทธิ์เข้าถึงที่ผ่านการอนุมัติก่อนหน้านี้
เพิ่มคำอธิบายสำหรับการตอบกลับ
หากสถานะคำขอเป็นหมดอายุ จะไม่มีการดำเนินการใดๆ
เพิกถอนการอนุมัติ
หากสถานะคำขอในรายละเอียดสำคัญเป็นอนุมัติแล้วและระยะเวลาเข้าถึงยังไม่หมด ผู้ดูแลระบบจะเพิกถอนสิทธิ์เข้าถึงได้
- ดูคำขอที่ได้รับอนุมัติ แล้วคลิกเพิกถอนการอนุมัตินี้
- ในแบบฟอร์ม ให้ป้อนคำอธิบาย แล้วคลิกเพิกถอนการอนุมัตินี้
หมายเหตุ: การเพิกถอนสิทธิ์เข้าถึงคำขอที่ได้รับอนุมัติจะไม่ยกเลิกสิทธิ์เข้าถึงใดก็ตาม ที่เคยได้รับจากคำขออนุมัติสิทธิ์เข้าถึงที่ผ่านการอนุมัติก่อนหน้านี้ ซึ่งครอบคลุมขอบเขตเดียวกัน
ดูการตอบกลับคำขออนุมัติสิทธิ์เข้าถึง
คุณสามารถใช้การตรวจสอบและการสืบสวนหรือเครื่องมือตรวจสอบความปลอดภัยเพื่อตรวจสอบการตอบกลับคำขออนุมัติสิทธิ์เข้าถึงที่ผ่านมาได้
หมายเหตุ: การเข้าถึงเครื่องมือตรวจสอบความปลอดภัยจะขึ้นอยู่กับรุ่น Google Workspace, แหล่งข้อมูลสำหรับการค้นหา และสิทธิ์ของผู้ดูแลระบบ โปรดดูข้อมูลเพิ่มเติมที่หัวข้อแหล่งข้อมูลสำหรับเครื่องมือตรวจสอบความปลอดภัย
วิธีค้นหาในเครื่องมือตรวจสอบความปลอดภัย
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
ความปลอดภัย
ศูนย์ความปลอดภัย
เครื่องมือตรวจสอบ
ต้องมีสิทธิ์ของผู้ดูแลระบบของศูนย์ความปลอดภัย
- คลิกแหล่งข้อมูล
แล้วเลือก เหตุการณ์ในบันทึกของผู้ดูแลระบบ
- คลิกเพิ่มเงื่อนไข
- คลิกแอตทริบิวต์
แล้วเลือก เหตุการณ์
- หลังจากโอเปอเรเตอร์ ให้คลิกเหตุการณ์
, ป้อนข้อความค้นหาการอนุมัติการเข้าถึง แล้วเลือกการดำเนินการอนุมัติสิทธิ์เข้าถึงโดยผู้ดูแลระบบ
- คลิกค้นหา
- ตรวจสอบผลการค้นหา คอลัมน์คำอธิบายจะแสดงการตอบกลับคำขออนุมัติสิทธิ์เข้าถึงในองค์กรที่ผ่านมา ไม่ว่าคำขอนั้นจะได้รับอนุมัติหรือถูกปฏิเสธก็ตาม คอลัมน์ผู้ดำเนินการจะแสดงผู้ดูแลระบบ ที่ได้รับมอบหมายให้จัดการคำขอนี้ในรายละเอียดการแจ้งเตือนการเข้าถึง
โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับการใช้เครื่องมือตรวจสอบความปลอดภัยเพื่อตรวจสอบเหตุการณ์ในบันทึกของผู้ดูแลระบบที่ผ่านมาที่หัวข้อเหตุการณ์ในบันทึกของผู้ดูแลระบบ: เครื่องมือตรวจสอบความปลอดภัย
วิธีค้นหาจากหน้าการตรวจสอบ
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
การรายงาน
การตรวจสอบและการสืบสวน
บันทึกเหตุการณ์ของผู้ดูแลระบบ
ต้องมีสิทธิ์ของผู้ดูแลระบบสำหรับการตรวจสอบและการสืบสวน
- คลิกเพิ่มตัวกรอง แล้วเลือกเหตุการณ์
- เลือกการดำเนินการอนุมัติสิทธิ์เข้าถึงโดยผู้ดูแลระบบจากรายการเหตุการณ์
- คลิกใช้
- คลิกค้นหา
- ดูผลการค้นหาในตารางที่ด้านล่างของหน้า คอลัมน์คำอธิบายจะแสดงสถานะของคำขออนุมัติสิทธิ์เข้าถึงในองค์กร ไม่ว่าคำขอนั้นจะได้รับอนุมัติหรือถูกปฏิเสธก็ตาม
โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับการใช้หน้าการตรวจสอบและการสืบสวนเพื่อตรวจสอบเหตุการณ์ในบันทึกของผู้ดูแลระบบที่ผ่านมาที่หัวข้อเหตุการณ์ในบันทึกของผู้ดูแลระบบ: หน้าการตรวจสอบและการสืบสวน
จัดการอีเมลการอนุมัติสิทธิ์เข้าถึง
ผู้ดูแลระบบสามารถรับการแจ้งเตือนเกี่ยวกับคำขออนุมัติสิทธิ์เข้าถึงใหม่ที่รอดำเนินการผ่านทางอีเมลได้ คุณสามารถกำหนดค่าการแจ้งเตือนทางอีเมลได้ใน กฎคำขออนุมัติสิทธิ์เข้าถึง