セキュリティ調査ツールを使用するには、監査と調査 権限を持っている管理者である必要があります。特権管理者はデフォルトでこの権限を持っています。あるいは、この権限をカスタムの管理者ロールに追加することもできます。既存のロールを更新する、または新しいロールを作成する手順は次のとおりです。
セキュリティ調査ツールの管理者ロールを作成または編集する
-
Google 管理コンソールで、メニュー アイコン
[**アカウント**]
[**管理者ロール**] に移動します。
この操作を実施するには、特権管理者としてログインする必要があります。
- 次のいずれかの操作を行います。
- 既存のロールに権限を追加するには、リストで特定のロールを見つけて、[操作]
[権限を表示]
[権限を開く] をクリックします。
- 新しい管理者ロールを作成するには、[新しいロールを作成] をクリックし、名前と 説明(省略可)を追加して [続行] をクリックします。
- 既存のロールに権限を追加するには、リストで特定のロールを見つけて、[操作]
[**管理者権限**] セクションで、[**サービス**]
[**セキュリティ センター**] をクリックします。
注: 右矢印アイコン
をクリックすると子権限が展開され、下矢印アイコン
をクリックすると子権限が非表示になります。上部の検索バーを使用することもできます。
次のいずれかの操作を行います。
- セキュリティ調査ツールを含むセキュリティ センターのすべての機能へのアクセス権を管理者に付与するには、[このユーザーにセキュリティ センターの完全な管理者権限を付与します] チェックボックスをオンにします。
- 特定のセキュリティ調査機能へのアクセス権を管理者に付与するには、[このユーザーにセキュリティ センターの完全な管理者権限を付与します] チェックボックスと [監査と調査] チェックボックスをオンにします。次に、いずれかのオプションを選択します。
- 管理者がコンテンツを更新できるようにするには(たとえば、ドキュメントのアクセス制御リストの変更やメールの削除)、[管理] チェックボックスをオンにします。
- 管理者が検索を実行して返された結果(デリケートなコンテンツが含まれる可能性がある結果を含む)を確認できるようにするには、[表示] チェックボックスをオンにします。
- 管理者が、DLP ルールに違反しているもの(セキュリティ調査ツールの設定で [デリケートなコンテンツを表示] 設定がオンになっている場合)や不適切として報告されているものも含めたすべてのメッセージと添付ファイルを表示できるようにするには、[デリケートなコンテンツを表示] チェックボックスをオンにします。
[保存] または [続行] をクリックします。
権限の確認を求められたら、確認して [ロールを作成] をクリックします。
ユーザーにロールを割り当てます。手順については、ロール を割り当てるをご覧ください。