透過「規則」頁面建立及編輯規則

使用規則設定快訊和動作

管理員可以在 Google 管理控制台中設定「規則」,只要先為規則設定「條件」,然後指定條件達成時要執行的「動作」,即可完成規則設定。簡單來說,規則的意思就是:當「x」發生時,自動執行「y」

例如:

  • 設定規則,讓系統在貴機構網域內發生特定活動 (如偵測到可疑登入活動、行動裝置遭駭,或是其他管理員變更設定) 時發出通知。
  • 使用安全調查工具設定規則,讓系統在貴機構網域內發生特定活動時自動執行因應動作。
  • 根據貴機構的「記錄事件資料」建立自訂快訊。

規則類型和必要的管理員權限

您可以在「規則」頁面查看及設定多種規則類型,包括活動規則、資料保護規則、系統定義規則和信任規則

活動規則

活動規則是管理員建立的自訂規則。

  • 所有 Google Workspace 版本均允許執行下列操作:
    • 建立規則,讓系統自動發送組織內活動的通知。舉例來說,您可以使用活動規則,根據貴機構的記錄事件資料建立及管理自訂快訊。
    • 從「規則」頁面存取活動規則,或透過「報告」>「稽核與調查」>「資料來源」存取
  • 使用 Workspace 付費版的管理員還可以:

如要進一步瞭解活動規則的管理員存取權,請參閱這篇文章

ChromeOS 操作規則

ChromeOS 操作規則是管理員透過「規則」頁面建立的自訂規則,可用於限制使用者執行特定 ChromeOS 操作,例如從特定網址複製或貼上內容,或是禁止透過 Chrome 在貴機構網域的端點擷取或分享螢幕畫面。

是否能建立及查看 ChromeOS 操作規則,取決於您的 Google Workspace 版本、管理員權限和資料來源。如要建立或查看 ChromeOS 操作規則,您必須具備下列權限:

  • 「服務」>「Chrome 管理服務」>「設定」>「管理使用者設定」

資料保護規則

資料保護規則是管理員透過「規則」頁面建立的自訂規則。設定這類規則後,如果貴機構網域內發生特定雲端硬碟檔案使用活動,您就會收到通知。

如要建立或查看資料保護規則,您必須具備下列權限:

  • 資料遺失防護 > 查看資料遺失防護規則
  • 資料遺失防護 > 管理資料遺失防護規則

系統定義規則

系統定義規則是 Google 提供的預設規則。設定這類規則後,您就可以在貴機構網域內發生特定活動時收到通知。

如要建立或查看系統定義規則,您必須具備「報告」權限。

信任規則

信任規則可讓您進一步控管使用者的協作對象。您可以控管哪些使用者能共用雲端硬碟檔案、誰可以接收雲端硬碟檔案、可邀請他們共用文件,以及誰可以在共用雲端硬碟中新增項目。

如要瞭解管理信任規則需要哪些管理員權限,請參閱「建立及管理雲端硬碟共用信任規則」。

建立規則

如要存取「規則」頁面,請前往管理控制台首頁,然後按一下「規則」。頁面會列出已為貴機構設定的各種規則。如要變更這個頁面顯示的內容,請按一下「新增篩選器」,然後使用「規則類型」、「規則名稱」、「規則狀態」等各種條件進行篩選。

如需更多詳細資料和逐步操作說明,請參閱下列文章:

注意:您也可以使用頁面頂端的一或多張規則卡來建立規則。您除了能根據常見用途建立新規則,還能查看現有規則。在任一規則卡中,按一下「查看清單」即可查看現有規則清單,按一下「建立規則」則可建立新規則。

管理規則

查看「規則」頁面和規則詳情

如要存取「規則」頁面,請前往管理控制台首頁 (admin.google.com),然後按一下「規則」。頁面會列出已為貴機構設定的各種規則。如要變更這個頁面顯示的內容,請按一下「新增篩選器」,然後使用「規則類型」、「規則名稱」、「規則狀態」等各種條件進行篩選。

注意:只要為「規則」頁面中的資料欄排序,就能輕鬆找到您想查看的規則。「規則」頁面會顯示每項規則的詳細資訊,如下所示:

  • 名稱:規則名稱和說明
  • 狀態:規則狀態為「有效」或「無效」
  • 規則類型:指定規則類型。例如活動規則、資料保護規則、系統定義規則或信任規則 (詳情請參閱下一節)
  • 應用程式:套用規則的應用程式 (例如雲端硬碟、Chat 和 Gmail)
  • 動作:指定規則條件達成時要觸發的動作,例如隔離郵件、將郵件標為垃圾郵件、刪除郵件,或傳送電子郵件通知
  • 快訊:指定要開啟還是關閉快訊
  • 上次修改時間:規則的建立日期和時間,或是上次變更規則的日期和時間

查看規則詳細資料

將游標移至資料列,然後點選「更多」圖示 。可用選項會因規則類型而異。

您可以對非系統規則執行下列操作:

  • 調查規則:使用安全調查工具調查規則。
  • 快速檢視:顯示基本規則詳細資料。
  • 查看規則:顯示所有詳細資料並編輯規則。
  • 複製規則:複製規則。
  • 刪除規則:刪除規則。

系統規則可執行下列操作:

  • 查看規則:顯示所有詳細資料並編輯規則。
  • 重設規則:將規則重設為預設條件。

如要進一步瞭解如何使用資料遺失防護規則,請參閱這篇文章

編輯規則

如要編輯特定規則,請在「規則」頁面中按一下相應的資料列,即可前往「規則詳情」頁面編輯規則內容。在頁面左側按一下「編輯規則」,然後按照「編輯規則」精靈的指示操作。

注意:您無法編輯規則的篩選器,只能編輯快訊收件者。如要使用其他篩選器,請建立新規則。

從「規則」頁面下載規則

您可以透過「規則」頁面將規則詳情下載為 txt 檔案,該 txt 檔案會包含與特定規則類型相關的所有規則。

  1. 點選 [下載]
  2. 在「規則詳情」視窗中選擇規則類型,例如「資料保護規則」或「活動規則」
  3. 點選 [下載]

透過「規則」頁面展開調查

如果您可以使用安全調查工具,可以展開調查,分析您建立的規則所產生的結果。只要按一下「規則」頁面中的「調查」,即可依據「規則記錄事件」資料來源展開調查。您也可以透過調查工具展開調查。如需詳細資訊和操作說明,請參閱「規則記錄事件」。