สิทธิ์ของผู้ดูแลระบบสำหรับศูนย์ความปลอดภัย

ความพร้อมใช้งานของฟีเจอร์จะขึ้นอยู่กับรุ่น Google Workspace หรือ Cloud Identity (รายละเอียดด้านล่างในหน้านี้)

ในฐานะผู้ดูแลระบบขั้นสูง คุณสามารถเข้าถึงฟีเจอร์ศูนย์ความปลอดภัยต่างๆ ได้ รวมถึงแดชบอร์ดความปลอดภัย หน้าความปลอดภัยของระบบ และเครื่องมือตรวจสอบความปลอดภัย คุณอาจให้สิทธิ์การเข้าถึงฟีเจอร์ของศูนย์ความปลอดภัยเป็นบางอย่างแก่ผู้ดูแลระบบคนอื่นๆ ได้ เช่น เฉพาะแดชบอร์ดความปลอดภัย โดยการให้สิทธิ์สำหรับฟีเจอร์ดังกล่าว

ให้สิทธิ์ต่างๆ ในศูนย์ความปลอดภัยแก่ผู้ดูแลระบบ

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น บัญชี จากนั้น บทบาทผู้ดูแลระบบ

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. ชี้ไปที่บทบาทผู้ดูแลระบบที่กำหนดเอง เคล็ดลับ: หากต้องการสร้างบทบาทผู้ดูแลระบบ โปรดไปที่หัวข้อสร้างบทบาทที่กำหนดเอง
  3. คลิกการดำเนินการ จากนั้นดูสิทธิ์ จากนั้น เปิดสิทธิ์
  4. ตรวจสอบสิทธิ์ของพื้นที่ศูนย์ความปลอดภัยที่คุณต้องการให้สิทธิ์เข้าถึง ดูสิทธิ์ของศูนย์ความปลอดภัยได้ที่ด้านล่างในหน้านี้
  5. คลิกบันทึก

สิทธิ์ของศูนย์ความปลอดภัย

ฟีเจอร์บางอย่างในศูนย์ความปลอดภัย เช่น ข้อมูลที่เกี่ยวข้องกับ Gmail และ ไดรฟ์จะใช้ไม่ได้กับ Enterprise Standard, Frontline Standard และ Cloud Identity Premium

พื้นที่ความปลอดภัย สิทธิ์ที่จำเป็น

หน้าความปลอดภัย

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus, Enterprise Standard และ Enterprise Plus, Education Standard และ Education Plus, Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

ความปลอดภัย จากนั้น การตั้งค่าความปลอดภัย

คลิกที่ความปลอดภัยจากหน้าแรกของคอนโซลผู้ดูแลระบบเพื่อเปิดหน้าความปลอดภัย

แดชบอร์ดความปลอดภัย

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus; Enterprise Standard และ Enterprise Plus; Education Standard และ Education Plus; Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

บริการ จากนั้น ศูนย์ความปลอดภัย จากนั้น ผู้ใช้รายนี้มีสิทธิ์ในการดูแลระบบในศูนย์ความปลอดภัยอย่างเต็มรูปแบบ จากนั้น แดชบอร์ด

หมายเหตุ: ผู้ดูแลระบบบางรายที่มีสิทธิ์รายงานอาจมีสิทธิ์เข้าถึงแดชบอร์ดความปลอดภัย สำหรับศูนย์ความปลอดภัย สิทธิ์หน้าแดชบอร์ดจะแทนที่สิทธิ์รายงาน (สิทธิ์รายงานสำหรับรายงานที่ไม่ใช่ของศูนย์ความปลอดภัยในคอนโซลผู้ดูแลระบบจะไม่มีการเปลี่ยนแปลง)

ความปลอดภัยของระบบ

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus; Enterprise Standard และ Enterprise Plus; Education Standard และ Education Plus; Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

ผู้ดูแลระบบจะต้องมีสิทธิ์เหล่านี้ครบทั้งหมดจึงจะเข้าถึงหน้าความปลอดภัยของระบบได้

  • บริการ จากนั้น ศูนย์ความปลอดภัย จากนั้น ผู้ใช้รายนี้มีสิทธิ์ในการดูแลระบบในศูนย์ความปลอดภัยอย่างเต็มรูปแบบ จากนั้น ความปลอดภัยของระบบ
  • หน่วยขององค์กร จากนั้น อ่าน
  • ผู้ใช้ จากนั้น อ่าน

นอกจากนี้ ผู้ดูแลระบบยังต้องมีสิทธิ์ที่เจาะจงตามการตั้งค่าสำหรับการตั้งค่าหรือกลุ่มการตั้งค่าที่คุณต้องการให้สิทธิ์เข้าถึง โปรดดูตารางการอ้างอิงการตั้งค่าสำหรับหน้าความปลอดภัยของระบบที่ด้านล่าง

เครื่องมือตรวจสอบ

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus; Enterprise Standard และ Enterprise Plus; Education Standard และ Education Plus; Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

บริการ จากนั้น ศูนย์ความปลอดภัย จากนั้น ผู้ใช้รายนี้มีสิทธิ์ในการดูแลระบบในศูนย์ความปลอดภัยอย่างเต็มรูปแบบ จากนั้น การตรวจสอบความถูกต้องและข้อเท็จจริง

โปรดดูข้อมูลเพิ่มเติมที่หัวข้อสิทธิ์ของผู้ดูแลระบบสำหรับเครื่องมือตรวจสอบ

การอ้างอิงการตั้งค่าสำหรับหน้าความปลอดภัยของระบบ

ผู้ดูแลระบบขั้นสูงสามารถเข้าถึงการตั้งค่าความปลอดภัยของระบบ ส่วนผู้ดูแลระบบอื่นๆ จะต้องมีผู้ดูแลระบบขั้นสูง เป็นผู้ให้สิทธิ์เพิ่มเติมตามที่ระบุไว้ในที่นี้สำหรับการตั้งค่าหรือกลุ่มการตั้งค่าแต่ละรายการ หากผู้ดูแลระบบไม่มีสิทธิ์ที่จำเป็นสำหรับการตั้งค่าบางรายการ การตั้งค่าเหล่านั้นจะไม่ปรากฏในหน้าความปลอดภัยของระบบ

หมายเหตุ: เฉพาะผู้ดูแลระบบขั้นสูงเท่านั้นที่สามารถเข้าถึงการตั้งค่าความปลอดภัยของระบบในส่วนของการยืนยันแบบ 2 ขั้นตอน และการบังคับใช้คีย์ความปลอดภัยสำหรับผู้ใช้ เช่นเดียวกับการสร้างและการจัดการกลุ่ม

การตั้งค่าความปลอดภัยของระบบ สิทธิ์ที่จำเป็น
  • การส่งต่ออีเมลอัตโนมัติ
  • พื้นที่เก็บอีเมลแบบครอบคลุม
  • การข้ามตัวกรองจดหมายขยะเมื่อได้รับอีเมลจากผู้ส่งภายใน
  • การเข้าถึง POP และ IMAP สำหรับผู้ใช้
  • DKIM
  • ระเบียน SPF
  • DMARC
  • ผู้ส่งที่ได้รับอนุมัติโดยไม่ต้องตรวจสอบสิทธิ์
  • ผู้ส่งจากโดเมนที่ได้รับอนุมัติ
  • IP ที่อนุญาตพิเศษของอีเมล
  • เพิ่มการตั้งค่าส่วนหัวจดหมายขยะลงในกฎการกำหนดเส้นทางเริ่มต้นทั้งหมด
  • การกำหนดค่าระเบียน MX
  • ความปลอดภัยของไฟล์แนบ
  • ความปลอดภัยของลิงก์และรูปภาพจากภายนอก
  • ความปลอดภัยเกี่ยวกับการปลอมแปลงและการตรวจสอบสิทธิ์
  • การกำหนดค่า MTA-STS

รุ่นที่รองรับ: Enterprise Plus

การตั้งค่า จากนั้น Gmail
  • การสร้างกลุ่มและการเป็นสมาชิก

รุ่นที่รองรับ: Enterprise Plus

ใช้ได้เฉพาะกับบัญชีผู้ดูแลระบบขั้นสูงเท่านั้น

  • นโยบายการแชร์เว็บไซต์
  • การใช้งานแอปพลิเคชันใน Google Workspace Marketplace
  • คำเตือนเมื่อใช้ Hangouts กับภายนอกโดเมน

รุ่นที่รองรับ: Enterprise Plus

บริการ จากนั้น การตั้งค่าบริการ

การมอบสิทธิ์การตั้งค่าบริการ

  • ทำเครื่องหมายในช่องการตั้งค่าสำหรับ Gmail, Google ไดรฟ์ และ Google ปฏิทิน โดยอัตโนมัติ
  • ทำให้ผู้ดูแลระบบที่ได้รับสิทธิ์มองเห็นการตั้งค่าความปลอดภัยของระบบ
  • นโยบายการแชร์ปฏิทิน

รุ่นที่รองรับ: Enterprise Plus

บริการ จากนั้น ปฏิทิน จากนั้น การตั้งค่าทั้งหมด

  • การเผยแพร่ไฟล์บนเว็บ
  • เครื่องมือตรวจสอบสิทธิ์การเข้าถึง
  • คำเตือนเมื่อแชร์กับภายนอกโดเมน
  • การตั้งค่าการแชร์ไดรฟ์
  • ข้อกำหนดสำหรับการลงชื่อเข้าใช้ Google สำหรับผู้ร่วมงานจากภายนอก
  • การเข้าถึงเอกสารแบบออฟไลน์
  • ส่วนเสริมของไดรฟ์
  • การเข้าถึงไดรฟ์จากเดสก์ท็อป

รุ่นที่รองรับ: Enterprise Plus และ Enterprise Essentials Plus

บริการ จากนั้น ไดรฟ์และเอกสาร จากนั้น การตั้งค่า

  • การจัดการอุปกรณ์เคลื่อนที่
  • การบล็อกอุปกรณ์เคลื่อนที่ที่ถูกบุกรุก
  • รายงานการไม่ใช้งานอุปกรณ์เคลื่อนที่
  • ข้อกำหนดด้านรหัสผ่านของอุปกรณ์เคลื่อนที่
  • การเข้ารหัสลับอุปกรณ์
  • การยืนยันแอปพลิเคชัน
  • การติดตั้งแอปบนอุปกรณ์เคลื่อนที่จากแหล่งที่ไม่รู้จัก
  • พื้นที่เก็บข้อมูลสื่อจากภายนอก
  • ล้างข้อมูลบัญชีอัตโนมัติ

รุ่นที่รองรับ: Enterprise Standard และ Enterprise Plus; Enterprise Essentials Plus; และ Cloud Identity Premium

บริการ จากนั้น การจัดการอุปกรณ์เคลื่อนที่ จากนั้น จัดการอุปกรณ์และการตั้งค่า

  • การยืนยันแบบ 2 ขั้นตอนสำหรับผู้ดูแลระบบ
  • การยืนยันแบบ 2 ขั้นตอนสำหรับผู้ใช้
  • การบังคับใช้คีย์ความปลอดภัยสำหรับผู้ดูแลระบบ
  • การบังคับใช้คีย์ความปลอดภัยสำหรับผู้ใช้

รุ่นที่รองรับ: Enterprise Standard และ Enterprise Plus; Enterprise Essentials Plus; และ Cloud Identity Premium

ใช้ได้เฉพาะกับบัญชีผู้ดูแลระบบขั้นสูงเท่านั้น