نسخههای پشتیبانیشده برای این ویژگی: Frontline Starter، Frontline Standard و Frontline Plus؛ Business Standard و Business Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Essentials، Enterprise Essentials و Enterprise Essentials Plus؛ G Suite Business. نسخه خود را مقایسه کنید
توجه:
- برخی از ویژگیهای شرح داده شده در این مقاله، مانند طبقهبندی خودکار، قوانین پیشگیری از دست رفتن دادهها (DLP) و قوانین نگهداری Vault بر اساس برچسبها، به نسخه Google Workspace با قابلیتهای DLP نیاز دارند. برای تأیید واجد شرایط بودن نسخه خود برای این ویژگیهای پیشرفته، به مقایسه نسخههای Google Workspace مراجعه کنید.
- برای اعمال برچسبهای طبقهبندی به فایلهایتان در Drive، به اینجا بروید . برای اعمال برچسبهای طبقهبندی به پیامهای Gmail خود، به اینجا بروید .
به عنوان مدیر، میتوانید برچسبهای طبقهبندی برای کاربران ایجاد کنید تا روی فایلها در درایو و پیامها در جیمیل اعمال شوند. میتوانید تا ۱۵۰ برچسب، از جمله چندین برچسب نشاندار، ایجاد کنید. شما برچسبها را در کنسول مدیریت خود ایجاد میکنید.
قبل از شروع: در مورد بهترین شیوههای برچسبگذاری اطلاعات کسب کنید .
مرحله ۱. ایجاد یک برچسب
در کنسول مدیریت گوگل، به منو بروید
امنیت
کنترل دسترسی و دادهها
مدیر برچسب .
مستلزم داشتن امتیازات مدیریتی مدیریت برچسبهای طبقهبندی است.
- روی برچسب جدید کلیک کنید.
- یک نام برای برچسب وارد کنید.
- کادرهای کنار برنامههایی را که میخواهید از برچسب در آنها استفاده شود، علامت بزنید.
- (اختیاری) توضیح برچسب را اضافه کنید. کاربران هنگام باز کردن پنل برچسبها برای یک فایل، توضیح برچسب را مشاهده میکنند.
- (اختیاری) برای برچسبهایی که فیلد نشاندار دارند، پیوندی به مستندات مربوط به برچسب اضافه کنید. کاربران وقتی به برچسب نشاندار اشاره میکنند یا پنجره برچسبها را برای یک فایل باز میکنند، این پیوند «بیشتر بدانید» را میبینند.
برای اضافه کردن فیلدها (اختیاری) و انتشار برچسب خود، به بخشهای بعدی بروید.
مرحله ۲. (اختیاری) فیلدها را به برچسب اضافه کنید
شما میتوانید تا ۱۰ فیلد به برچسبها اضافه کنید تا طبقهبندی دقیقتری امکانپذیر شود. برای مثال، برچسب دپارتمان میتواند فیلدی با لیستی از گزینههایی مانند امور مالی، مهندسی و حقوقی داشته باشد.
- با باز کردن برچسب، روی «افزودن فیلدها» کلیک کنید.
روی افزودن فیلد کلیک کنید
در کنار هر نوع فیلدی که میخواهید اضافه کنید. برای جزئیات بیشتر در مورد انواع فیلد، جدولی را که این مراحل را دنبال میکند، مرور کنید.
نکات:
- تعداد فیلدهای یک برچسب را به حداقل برسانید تا استفاده مداوم از آن تشویق شود. اگر سریع و آسان باشد، کاربران احتمال بیشتری دارد که برچسبها را اعمال کنند و مقادیر فیلد را ویرایش کنند.
- قوانین حفاظت از دادههای درایو فقط میتوانند از برچسبهایی با فیلدهای نشاندار یا برچسبهایی با نوع فیلد تکگزینهای Options List استفاده کنند. انواع دیگر فیلد پشتیبانی نمیشوند.
روی افزودن فیلدها کلیک کنید.
برای پیکربندی گزینههایی مانند نام فیلد، گزینههای موجود یا قالب فیلد تاریخ، روی یک فیلد کلیک کنید. میتوانید رنگ نشانها را تنظیم کرده و گزینههای فیلد را دوباره مرتب کنید.
(اختیاری) با علامت زدن گزینه «الزام کاربران به انتخاب یک گزینه» فیلد را الزامی کنید. مهم: کاربران برای تشویق به تکمیل، هایلایتهایی را روی این برچسبها میبینند، اما فیلدهای الزامی اجباری نیستند.
اگر فیلد یا گزینه فیلد اضافی اضافه کنید، میتوانید قبل از انتشار برچسب، آنها را حذف کنید. برای فیلد یا گزینه فیلدی که میخواهید حذف کنید، روی «بیشتر» کلیک کنید. حذف کنید .
فیلدهای جدید را با دقت بررسی کنید. پس از انتشار برچسب، نمیتوانید نوع فیلد را تغییر دهید. برای فیلدهای Person ، نمیتوانید تغییر دهید که آیا کاربران میتوانند چندین مقدار را انتخاب کنند یا خیر.
انواع فیلد
| میدان | کاربران چه کاری میتوانند انجام دهند | جزئیات تکمیلی |
|---|---|---|
| فهرست نشانها | یک گزینه را از لیست نشانها انتخاب کنید |
|
| لیست گزینهها (انتخاب تکی) | یک گزینه را از لیست انتخاب کنید | بیش از ۲۰۰ گزینه وجود ندارد |
| لیست گزینهها (چندگزینهای) برای جیمیل پشتیبانی نمیشود | انتخاب یک یا چند گزینه از یک لیست |
|
| شماره برای جیمیل پشتیبانی نمیشود | مقدار عددی را وارد کنید | فقط اعداد صحیح |
| تاریخ برای جیمیل پشتیبانی نمیشود | انتخاب تاریخ تقویمی | قالب تاریخ را میتوان روی طولانی: ماه روز، سال یا کوتاه: ماه/روز/سال تنظیم کرد. |
| متن برای جیمیل پشتیبانی نمیشود | متن را در کادر متن وارد کنید | بیش از ۱۰۰ کاراکتر مجاز نیست |
| شخص برای جیمیل پشتیبانی نمیشود | یک نفر را از مخاطبین فضای کاری او انتخاب کنید |
|
مرحله ۳. تنظیم کنید چه کسی میتواند یک برچسب را مشاهده یا استفاده کند
به طور پیشفرض، همه افراد در سازمان شما میتوانند برچسبها را مشاهده و اعمال کنند. مجوزهای برچسب را ویرایش کنید تا کنترل کنید چه کسی میتواند مقادیر فیلد را مشاهده، اعمال، ویرایش و بر اساس برچسب جستجو کند. به عنوان مثال:
- برای اینکه به کاربران خارجی یا گروههایی که شامل کاربران خارجی هستند، اجازه مشاهده و استفاده از برچسبها را بدهید، این کاربران و گروهها را در بخش مجوزهای پیشرفته (Advanced permissions) اضافه کنید.
- برای آزمایش یک برچسب جدید، میتوانید ابتدا دسترسی محدود (Restricted access) را تنظیم کنید و فقط به یک گروه آزمایشی (Test Group) اجازه دسترسی به برچسب را بدهید. پس از آزمایش، میتوانید مجوزها را تغییر دهید تا همه بتوانند از برچسب استفاده کنند.
- اگر یک برچسب حاوی اطلاعات محرمانه است، میتوانید دسترسی محدود را تنظیم کنید تا فقط کاربرانی که باید به آن اطلاعات دسترسی داشته باشند بتوانند برچسب را مشاهده یا از آن استفاده کنند.
توجه:
- برای برچسبهای طبقهبندی درایو، مجوزهای فایل همچنان اعمال میشوند. برای مثال، اگر کاربری دسترسی فقط مشاهده به یک فایل داشته باشد، فقط میتواند برچسبهای اعمال شده بر آن فایل را مشاهده کند، حتی اگر مجاز به اعمال و تنظیم آن برچسبها باشد.
- به هر کاربری که حساب گوگل دارد، میتوان اجازه مشاهده یا اعمال برچسبها را داد. با این حال، برچسبهای طبقهبندی Drive فقط میتوانند روی مواردی اعمال شوند که متعلق به کاربرانی هستند که مجوز پشتیبانی از برچسبهای Drive یا موارد موجود در درایوهای مشترک را دارند.
برای تنظیم مجوزهای برچسب:
- اگر هنوز باز نشده است، برچسب را باز کنید.
- در پنل مجوزها در سمت راست، روی ویرایش کلیک کنید.
- سطح دسترسی سازمان خود را انتخاب کنید:
- قابلیت اعمال برچسبها و تنظیم مقادیر – کاربران میتوانند این برچسب را اعمال کنند، مقادیر را تنظیم کنند و در قسمتهایی که میتوانند ویرایش کنند، جستجو کنند.
- میتوانند این برچسب را مشاهده کنند – کاربران میتوانند برچسب فایلهایی را که میتوانند مشاهده کنند یا در مورد آنها نظر بدهند، مشاهده و جستجو کنند.
- دسترسی محدود - فقط کاربران و گروههایی که شما مشخص میکنید میتوانند برچسبها را مشاهده یا اعمال کنند. میتوانید در مرحله بعدی مجوزهای هر کاربر یا گروه را انتخاب کنید.
- (اختیاری) اضافه کردن مجوزها برای کاربران و گروههای خاص:
- در قسمت مجوزهای پیشرفته ، شروع به وارد کردن یک حساب کاربری یا گروهی کنید و آن حساب را انتخاب کنید. حسابهای پیشنهادی شامل کاربران و گروههای داخلی و خارجی است که با آنها تماس گرفتهاید. اگر حساب کاربری یا گروهی را در لیست پیشنهادات نمیبینید، همچنان میتوانید آن را به صورت دستی اضافه کنید. به عنوان مثال، اگر مدیر فروشنده هستید، میتوانید کاربران یا گروههای هر مشتری فروش مجدد را اضافه کنید. توجه: گروههای پویا برای برچسبهای طبقهبندی Gmail پشتیبانی نمیشوند.
- سطح مجوز را برای آن حساب انتخاب کنید.
- روی ذخیره کلیک کنید.
مرحله ۴. پیشنمایش و انتشار یک برچسب
برچسبهای جدید در حالت «پیشنویس» ایجاد میشوند، بنابراین میتوانید قبل از انتشار، نحوه نمایش برچسب خود را برای کاربران بررسی کنید.
برای پیشنمایش نحوه عملکرد یک برچسب در Drive و Gmail، پنل پیشنمایش را در سمت راست بررسی کنید. در بالا، برنامهای را که میخواهید پیشنمایش برچسب آن را ببینید، انتخاب کنید. اگر یک برچسب شامل فیلدهایی باشد که توسط Gmail پشتیبانی نمیشوند، آن فیلدها در پیشنمایش Gmail فهرست نمیشوند اما برای پیشنمایش Drive فهرست میشوند.
برای انتشار یک برچسب:
- اگر هنوز باز نشده است، برچسب را باز کنید.
- برچسب و هر فیلدی را بررسی کنید. مهم: نوع فیلد پس از انتشار برچسب قابل تغییر نیست.
- روی انتشار کلیک کنید.
- با کلیک روی «انتشار»، تأیید کنید که میخواهید برچسب را منتشر کنید.
کاربرانی که مجوز مشاهده یا استفاده از برچسب را دارند، اکنون به آن دسترسی دارند و شما میتوانید از برچسب برای طبقهبندی و محافظت از دادهها استفاده کنید (در بخش بعدی توضیح داده شده است).
وقتی یک برچسب را ویرایش میکنید ، تغییرات به عنوان پیشنویس ذخیره میشوند. برای اینکه ویرایشهای شما برای کاربران قابل مشاهده باشد، باید برچسب را دوباره منتشر کنید.
مرحله ۵. (اختیاری) از برچسبهای طبقهبندی برای طبقهبندی، محافظت و مدیریت دادهها استفاده کنید
شما میتوانید سیاستهایی را تنظیم کنید تا بهطور خودکار برچسبهای طبقهبندی را به فایلهای موجود در درایو یا پیامهای موجود در جیمیل اعمال کنند. همچنین میتوانید قوانین پیشگیری از دست رفتن دادهها (DLP) و نگهداری Vault را تنظیم کنید تا از حذف بر اساس برچسبهای فایل جلوگیری شود.
مهم:
- وقتی از یک برچسب برای طبقهبندی پیشفرض، طبقهبندی هوش مصنوعی، DLP یا قوانین نگهداری Vault استفاده میکنید، تنظیمات برچسب در مدیریت برچسب قفل میشود. این امر از ویرایشهایی که میتوانند سیاستهای تجاری را نقض کنند، جلوگیری میکند.
- وقتی از یک برچسب در قوانین DLP یا قوانین نگهداری Vault استفاده میکنید، نمیتوان آن برچسب را غیرفعال یا حذف کرد. مدیران برچسب میتوانند ببینند که آن برچسب در یک قانون در ستون قوانین جدول برچسبها استفاده شده است. با این حال، آنها نمیتوانند جزئیات قانونی را که از آن برچسب استفاده میکند، ببینند، مگر اینکه امتیازات مدیریتی لازم را داشته باشند.
اعمال خودکار برچسبها به فایلهای موجود در درایو
سه روش برای اعمال خودکار برچسبها به فایلها وجود دارد: طبقهبندی پیشفرض، DLP و طبقهبندی هوش مصنوعی. این روشها به روشهای مختلفی کار میکنند و بسته به نوع برچسبگذاری که میخواهید انجام دهید، میتوانید از آنها به صورت ترکیبی استفاده کنید.
مقایسه روش برای Drive
نحوه عملکرد برچسبهای طبقهبندی پیشفرض
- برچسبها را به فایلهای جدید و زمانی که مالکیت یک فایل تغییر میکند، اعمال میکند. طبقهبندی پیشفرض، برچسبها را به صورت عطف به ماسبق به فایلهای موجود اعمال نمیکند، مگر اینکه مالک فایل تغییر کند.
- برچسبها را بر اساس واحد یا گروه سازمانی صاحب فایل اعمال میکند. طبقهبندی پیشفرض، محتوای فایل یا فراداده را برای شرایط خاص جستجو نمیکند.
- اگر کاربران اجازه تغییر برچسب را داشته باشند، میتوانند پس از اعمال خودکار آن، آن را تغییر داده یا حذف کنند.
- فقط برچسبهایی که فیلد فهرست گزینهها دارند برای طبقهبندی پیشفرض پشتیبانی میشوند.
- برچسبهای طبقهبندی پیشفرض توسط برچسبهای مجموعه DLP رونویسی میشوند، حتی اگر مقدار طبقهبندی دادهها در لیست گزینهها بالاتر باشد.
نحوه عملکرد برچسبهای تعیینشده توسط قوانین DLP
- برچسب ها را به فایل های جدید و موجود اعمال می کند.
- برچسبها را بر اساس شرایطی مانند نوع فایل، تطابق کلمات و تطابق رشتهها اعمال میکند.
- شما نمیتوانید یک برچسب را با یک قانون DLP که از یک برچسب به عنوان شرط استفاده میکند، اعمال کنید.
- شما میتوانید از تغییر برچسب توسط کاربران جلوگیری کنید، حتی اگر مجوز تغییر آن را داشته باشند. در صورت تغییر، DLP بلافاصله فایل را دوباره اسکن کرده و به پیکربندی برچسب DLP برمیگردد.
- اگر سازمان شما یک قانون DLP دارد که اشتراکگذاری خارجی را مسدود میکند، کاربران خارج از سازمان شما نمیتوانند تاریخچه نسخه فایلهایی را که تاکنون قانون DLP روی آنها اعمال شده است، مشاهده کنند. این شرط شامل قوانین DLP است که برچسبها را اعمال میکنند اما اشتراکگذاری خارجی را مسدود نمیکنند.
- قوانین DLP میتوانند برچسبهایی را با فیلدهای لیست گزینهها، از جمله برچسبهای نشاندار، اعمال کنند.
نحوه عملکرد برچسبهای طبقهبندی هوش مصنوعی
- برچسب ها را به فایل های جدید و موجود اعمال می کند.
- فقط برچسبهایی که یک فیلد فهرست گزینه با ۲ تا ۷ مقدار دارند، برای طبقهبندی هوش مصنوعی پشتیبانی میشوند.
- برچسب ها را پس از یک دوره آموزشی اعمال می کند. در طول دوره آموزشی، برچسب گذاران تعیین شده، یک برچسب آموزشی را به حداقل ۱۰۰ فایل در هر گزینه فیلد اعمال می کنند.
- برچسبهای طبقهبندی هوش مصنوعی توسط برچسبهای تنظیمشده توسط DLP رونویسی میشوند، اما برچسبهای طبقهبندی پیشفرض را بازنویسی میکنند.
برچسب حل اختلاف
مقادیر برچسب تعیینشده توسط قوانین DLP نسبت به طبقهبندی هوش مصنوعی اولویت دارند و هر دو نسبت به طبقهبندی پیشفرض اولویت دارند.
وقتی دو یا چند قانون مشابه سعی میکنند مقادیر برچسب متفاوتی را به یک فایل اعمال کنند، مقداری که در لیست گزینههای برچسب بالاتر است اعمال میشود. برای مثال، ممکن است برچسبی با فیلدی داشته باشید که ۳ گزینه در مدیریت برچسب دارد:
- محرمانه
- داخلی
- عمومی
اگر قانون ۱ سعی کند برچسب را به عنوان محرمانه تنظیم کند، و قانون ۲ سعی کند برچسب را به عنوان عمومی برای همان فایل تنظیم کند، محرمانه (قانون ۱) اعمال میشود. قبل از تنظیم قوانین، مطمئن شوید که گزینههای فیلد برچسب به ترتیب اولویت دلخواه شما فهرست شدهاند.
برچسبگذاری خودکار را برای Drive تنظیم کنید
برای تنظیم برچسبهای طبقهبندی پیشفرض، مراحل موجود در «اعمال خودکار برچسبهای طبقهبندی پیشفرض به فایلهای جدید» را دنبال کنید.
برای تنظیم قوانین DLP جهت اعمال خودکار برچسبها، مراحل موجود در «اعمال خودکار برچسبهای طبقهبندی به فایلهای Drive با قوانین DLP» را دنبال کنید.
اعمال خودکار برچسبها به پیامها در جیمیل
شما میتوانید از قوانین DLP برای برچسبگذاری خودکار پیامها بر اساس محتوای پیام استفاده کنید. برای کسب اطلاعات بیشتر، به «درباره Gmail DLP و برچسبهای طبقهبندی خودکار» مراجعه کنید.
جلوگیری از اشتراکگذاری و ارسال خارجی با قوانین DLP مبتنی بر برچسب
شما میتوانید قوانینی را تعریف کنید که فقط برای اقلام یا پیامهایی با برچسب یا فیلد خاص اعمال شوند. به عنوان مثال، میتوانید یک قانون DLP ایجاد کنید که شماره کارت اعتباری و شماره تأمین اجتماعی را در اسناد یا پیامها اسکن کند. در صورت یافتن تطابق، برچسبی مانند حساسیت اعمال میشود، مقدار فیلد روی محرمانه تنظیم میشود و اشتراکگذاری و ارسال خارجی مسدود میشود.
قوانین حفاظت از دادهها میتوانند از برچسبهایی با فیلدهای نشاندار یا فیلدهای فهرست گزینهها استفاده کنند. انواع دیگر فیلد پشتیبانی نمیشوند.
برای تنظیم یک قانون DLP، مراحل موجود در «ایجاد DLP برای قوانین Drive و آشکارسازهای محتوای سفارشی» یا «جلوگیری از نشت دادهها در ایمیل و پیوستها» را دنبال کنید. نکته: میتوانید قوانین DLP را طوری تنظیم کنید که هم برای فایلهای Drive و هم برای پیامهای Gmail اعمال شود. شما میتوانید انتخاب کنید که وقتی DLP برچسب را تشخیص میدهد، برای هر برنامه چه اقدامی انجام شود.
فایلهای Drive را بر اساس برچسب با Google Vault نگه دارید
شما میتوانید بر اساس برچسب درایو و مقادیر هر فیلد، قوانینی برای نگهداری تعریف کنید که از حذف یک آیتم جلوگیری کند یا حذف یک آیتم را الزامی کند. برای مثالها و کسب اطلاعات بیشتر، به «نگهداری فایلهای درایو با Vault» مراجعه کنید.
مراحل بعدی
اکنون که برچسبهایی دارید که سازمان شما میتواند از آنها استفاده کند:
- به کاربران خود آموزش دهید که چگونه برچسبهای طبقهبندی Drive را اعمال کنند و از آنها برای جستجوی فایلها استفاده کنند .
- به کاربران خود نحوه اعمال برچسبهای طبقهبندی جیمیل را آموزش دهید.
- یاد بگیرید که چگونه برچسبها را ویرایش، غیرفعال، حذف و نظارت کنید .