在“规则”页面创建和管理规则

使用规则来设置提醒和要执行的操作

作为管理员,您可以在 Google 管理控制台中设置规则。配置规则时,您需要为规则设置条件,并指定满足这些条件时要执行哪些操作。规则就是一种条件语句,即如果 x 发生,则自动执行 y。

例如:

  • 可以针对网域中的特定活动(例如可疑的尝试登录行为、移动设备被破解或其他管理员更改设置)设置规则,让系统在检测到此类活动时发送通知。
  • 您还可以使用安全调查工具设置规则,让其自动执行操作来处理您网域中发生的活动。
  • 根据贵组织的日志事件数据创建自定义提醒。

规则类型和所需的管理员权限

您可以在“规则”页面中查看和配置多种类型的规则,包括活动规则、数据保护规则、系统指定的规则和信任规则

活动规则

活动规则是管理员创建的自定义规则。

  • 所有 Google Workspace 版本都可以:
    • 创建规则,以便自动针对贵组织内的活动发送通知。例如,您可以使用活动规则,根据贵组织的日志事件数据创建和管理自定义提醒。
    • 通过规则页面或报告 > 审核和调查 >“数据源”访问活动规则
  • 使用高级 Workspace 版本的管理员可以:
    • 此外,还可以创建用于自动执行操作的规则。
    • 您还可以通过安全调查工具访问活动规则。

如需了解详情,请参阅针对活动规则的管理员访问权限

ChromeOS 操作规则

ChromeOS 操作规则是管理员通过“规则”页面创建的自定义规则。您可以使用这些规则限制用户执行已定义的 ChromeOS 操作,例如从特定网址复制或粘贴内容,或通过 Chrome 禁止用户在您网域内的端点上进行屏幕截图或屏幕共享。

您能否创建和查看 ChromeOS 操作规则取决于您的 Google Workspace 版本、管理员权限和数据源。如需创建或查看 ChromeOS 操作规则,您需要具备以下权限:

  • 服务 > Chrome 管理 > 设置 > 管理用户设置

数据保护规则

数据保护规则是管理员通过“规则”页面创建的自定义规则。通过设置这类规则,可以让系统在您网域中发生与云端硬盘文件使用有关的特定活动时向您发出通知。

如需创建或查看数据保护规则,您需要具备以下权限:

  • 数据泄露防护 > 查看数据泄露防护规则
  • 数据泄露防护 > 管理数据泄露防护规则

系统指定的规则

系统指定的规则是由 Google 提供的默认规则。通过设置这类规则,可以让系统在您网域中发生特定活动时向您发出通知。

如需创建或查看系统定义的规则,您需要具备报告权限。

信任规则

通过信任规则,您可以更全面地掌控用户可以与哪些人员协作。您可以控制用户可以与哪些人员共享云端硬盘文件,接收哪些人的云端硬盘文件,哪些人可以受邀使用文档,以及哪些人可以向共享云端硬盘添加内容。

如需了解管理信任规则所需的管理员权限,请参阅为云端硬盘共享功能创建和管理信任规则

创建规则

如需访问“规则”页面,请前往管理控制台首页,然后点击规则。您会看到一个列表,其中列出了已为贵组织设置的各种规则。如要更改此页面上具体显示哪些内容,只需点击添加过滤条件,然后按各种条件(例如“规则类型”“规则名称”“规则状态”等)进行过滤即可。

有关详情和分步说明,请参阅以下文章:

注意:创建规则时,您也可以使用页面顶部的其中一张规则卡片。规则卡片可让您基于常见使用场景示例创建新规则。您还可以使用规则卡片来查看现有规则。在任意规则卡片中,点击查看列表即可查看现有规则的列表,点击创建规则即可创建新规则。

管理规则

查看“规则”页面和规则详细信息

如需访问“规则”页面,请前往管理控制台首页 (admin.google.com),然后点击规则。您会看到一个列表,其中列出了已为贵组织设置的各种规则。如要更改此页面上具体显示哪些内容,只需点击添加过滤条件,然后按各种条件(例如“规则类型”“规则名称”“规则状态”等)进行过滤即可。

注意:如果想更轻松地找到所需规则,您可以在“规则”页面上对列进行排序。“规则”页面会显示每条规则的下列详细信息:

  • 名称 - 规则的名称和说明
  • 状态 - 规则处于“有效”还是“无效”状态
  • 规则类型:指定规则类型;例如“活动规则”“数据保护规则”“系统指定的规则”或“信任规则”(下一节详细介绍了信任规则)
  • 应用 - 规则适用的应用(例如云端硬盘、Chat 和 Gmail)
  • 操作 - 指定在满足规则条件时触发的操作,例如,隔离邮件、标记为垃圾邮件、删除邮件或发送电子邮件通知
  • 提醒 - 指定是启用还是停用提醒
  • 上次修改时间 - 规则的创建日期和时间或上次更改时间

查看规则详情

将光标指向某一行,然后点击“更多”图标 。可用选项取决于规则类型

对于非系统规则,您可以:

  • 调查规则 - 使用安全调查工具调查该规则。
  • 快速查看 - 显示规则的基本详情。
  • 查看规则 - 显示全部详情并修改该规则。
  • 复制规则 - 复制该规则。
  • 删除规则 - 删除该规则。

对于系统规则,您可以:

  • 查看规则 - 显示全部详情并修改该规则。
  • 重置规则 - 将规则重置为默认值。

如需了解详情,请参阅使用数据泄露防护规则

修改规则

您可以在“规则详情”页面中修改规则,只需点击“规则”页面上的任意行,即可访问“规则详情”页面。点击页面左侧的修改规则,然后按照“修改规则”向导中的说明操作即可。

注意:您无法修改规则的过滤条件。只能修改提醒的收件人。要使用其他过滤条件,您需要创建新规则。

从“规则”页面下载规则

在“规则”页面,您可以将规则详细信息下载为 txt 文件。该 txt 文件将包含与特定规则类型相关的所有规则。

  1. 点击下载
  2. 规则详细信息窗口中,选择规则类型,如数据保护规则活动规则
  3. 点击下载

通过“规则”页面启动调查

如果您有权访问安全调查工具,则可以启动一项调查来分析您创建的规则的结果。在“规则”页面中,点击“调查”即可基于“规则日志事件”数据源启动调查。此外,您也可以在该调查工具中启动同样的调查。有关详情和说明,请参阅规则日志事件