กำหนดขอบเขตการแชร์ในกฎการคุ้มครองข้อมูล

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Plus, Enterprise Standard และ Enterprise Plus, Education Standard และ Education Plus รวมถึง Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

คุณสามารถใช้กฎการคุ้มครองข้อมูลกับขอบเขตการแชร์ เพื่อจำกัดการแชร์ไฟล์ Google ไดรฟ์ในองค์กร การรวมกฎความน่าเชื่อถือและข้อจำกัดการป้องกันข้อมูลรั่วไหล (DLP) ไว้ในกฎเดียวจะช่วยให้คุณทำสิ่งต่อไปนี้ได้

  • กำหนดเป้าหมายเนื้อหาที่ละเอียดอ่อนโดยใช้การจำกัดตามข้อมูล
  • ควบคุมการเข้าถึงโดยใช้รายการที่อนุญาตหรือรายการที่ปฏิเสธ
  • ใช้กฎกับหน่วยขององค์กร กลุ่ม หรือโดเมนที่เฉพาะเจาะจง

สร้างกฎการคุ้มครองข้อมูลที่มีเงื่อนไขการแชร์

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น กฎ จากนั้น สร้างกฎ จากนั้น การคุ้มครองข้อมูล

    ต้องมีสิทธิ์ดูกฎ DLP และสิทธิ์จัดการกฎ DLP หรือสำหรับเบราว์เซอร์ Chrome หรือ ChromeOS ต้องมีสิทธิ์ดูกฎ Chrome DLP และสิทธิ์จัดการกฎ Chrome DLP

  2. ป้อนชื่อและระบุคำอธิบายกฎ (ไม่บังคับ)
  3. ในส่วนแอปของ Google ไดรฟ์ ให้เลือกช่องไฟล์ในไดรฟ์
  4. คลิกต่อไป
  5. ในส่วนการดำเนินการสำหรับการดำเนินการใน Google ไดรฟ์ ให้เลือกบล็อกการแชร์

    หมายเหตุ: ระบบรองรับเงื่อนไขการแชร์สำหรับการดำเนินการบล็อกในไฟล์ไดรฟ์เท่านั้น

  6. คลิกต่อไป

  7. (ไม่บังคับ) หากต้องการเพิ่มเงื่อนไขที่ระบุประเภทเนื้อหาที่จะสแกน (เช่น เนื้อหาทั้งหมด) และสิ่งที่ต้องการสแกนหา (เช่น ตรงกับประเภทข้อมูลที่กำหนดไว้ล่วงหน้า) ให้คลิกเพิ่มเงื่อนไขในส่วนเงื่อนไขของเนื้อหา

  8. ในส่วนเงื่อนไขการแชร์ ให้เลือกตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้

    • บล็อกการแชร์ภายในและภายนอกทั้งหมด ยกเว้นแชร์กับผู้ใช้บางราย (รายการที่อนุญาต) - เลือกหน่วยขององค์กร กลุ่ม หรือโดเมนที่ต้องการอนุญาตให้แชร์
    • บล็อกการแชร์กับผู้ใช้ที่เฉพาะเจาะจง (รายการปฏิเสธ) - เลือกหน่วยขององค์กร กลุ่ม หรือโดเมนที่ต้องการบล็อก
  9. คลิกต่อไป

  10. ในหน้าตรวจสอบ ให้เลือกตัวเลือกสำหรับสถานะของกฎ ดังนี้

    • ใช้งาน - กฎจะทำงานทันที
    • ไม่ได้ใช้งาน - กฎจะไม่มีผลจนกว่าคุณจะเปิดใช้งาน
  11. คลิกสร้าง

การเปลี่ยนแปลงอาจใช้เวลาถึง 24 ชั่วโมง แต่โดยปกติจะใช้เวลาน้อยกว่านั้น ดูข้อมูลเพิ่มเติม