จัดการสิทธิ์เข้าถึงโฟลว์ Workspace Studio สำหรับข้อมูลใน Google

ในฐานะผู้ดูแลระบบ Google Workspace คุณสามารถจัดการวิธีและเวลาที่โฟลว์ Workspace Studio เข้าถึงข้อมูลใน Google ขององค์กรได้ การตั้งค่านี้จะช่วยให้คุณสร้างสมดุลระหว่างประสิทธิภาพการทำงานและการทำงานอัตโนมัติของผู้ใช้กับมาตรฐานด้านความปลอดภัย การปฏิบัติตามข้อกำหนด และความเป็นส่วนตัวขององค์กร

โดยค่าเริ่มต้น โฟลว์ที่สร้างขึ้นใหม่จะทำงานโดยมีสิทธิ์เข้าถึงข้อมูลเหมือนกับผู้ใช้ที่สร้างโฟลว์ ซึ่งหมายความว่าโฟลว์สามารถอ่าน แก้ไข และแชร์ข้อมูลใน Google เช่น ไฟล์ในไดรฟ์ อีเมลใน Gmail และเนื้อหาในเอกสารในนามของผู้ใช้ได้โดยอัตโนมัติ

การจัดการสิทธิ์เข้าถึงข้อมูลของโฟลว์มีความสำคัญด้วยเหตุผลต่อไปนี้

  • ป้องกันการเปิดเผยข้อมูลโดยไม่ตั้งใจ: การจำกัดสิทธิ์เข้าถึงของโฟลว์จะช่วยให้มั่นใจได้ว่า Agent จะไม่แชร์ข้อมูลที่ละเอียดอ่อนหรือข้อมูลที่ถูกจำกัดขององค์กรโดยไม่ตั้งใจ
  • บังคับใช้การปฏิบัติตามนโยบาย: คุณสามารถกำหนดระดับการเข้าถึงเริ่มต้นสำหรับทั้งองค์กรหรือกำหนดเป้าหมายเป็นหน่วยขององค์กร (OU) ที่เฉพาะเจาะจงเพื่อให้เป็นไปตามกฎระเบียบด้านการกำกับดูแลข้อมูล
  • ควบคุมแหล่งข้อมูลที่ทำงานด้วยระบบ AI: สำหรับโฟลว์ที่ใช้ขั้นตอน Gemini AI คุณสามารถจำกัดได้ว่าจะอนุญาตให้ AI ค้นหาข้อมูล Workspace ภายใน เว็บไซต์สาธารณะภายนอก หรือทั้ง 2 อย่าง
  • ดูแลภาพรวมแบบรวมศูนย์: คอนโซลผู้ดูแลระบบของ Google เป็นที่เดียวที่คุณสามารถตรวจสอบ หยุดชั่วคราว หรือจำกัดสิทธิ์เข้าถึงข้อมูลสำหรับโฟลว์แต่ละรายการที่สร้างขึ้นในโดเมนของคุณ

ดูรายการโฟลว์ทั้งหมดและจัดการสิทธิ์เข้าถึงข้อมูล

คุณสามารถตรวจสอบโฟลว์ทั้งหมดที่ผู้ใช้ในองค์กรสร้างขึ้น และเปลี่ยนหรือหยุดสิทธิ์เข้าถึงข้อมูล Google ของโฟลว์ชั่วคราวได้หากจำเป็น ใช้การตั้งค่าผู้ดูแลระบบของ Studio เพื่อบล็อกสิทธิ์เข้าถึงขั้นตอนที่เฉพาะเจาะจง

  1. ในคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น Agent จากนั้น การจัดการสิทธิ์เข้าถึงของ Agent
  2. หากต้องการกรองรายการให้แสดงเฉพาะโฟลว์ ให้คลิกประเภท จากนั้น โฟลว์ Studio
  3. หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับโฟลว์ เปลี่ยนสิทธิ์เข้าถึงข้อมูล หยุดสิทธิ์เข้าถึงข้อมูลชั่วคราว หรือเปิดใช้งานโฟลว์อีกครั้ง ให้คลิกการดำเนินการ แล้วเลือกตัวเลือกที่ต้องการ
    1. หยุดสิทธิ์เข้าถึงข้อมูลชั่วคราว–บล็อกสิทธิ์เข้าถึงข้อมูล Google ของโฟลว์และหยุดการทำงานที่กำลังดำเนินการอยู่หรือที่จะเกิดขึ้นในอนาคต
    2. เปลี่ยนสิทธิ์เข้าถึง–บล็อกสิทธิ์เข้าถึงหรือจำกัดสิทธิ์เข้าถึงเฉพาะขอบเขตที่กำหนด โฟลว์ยังคงทำงานได้ แต่ระบบอาจไม่ทำงานตามที่คาดไว้

หมายเหตุ: เฉพาะโฟลว์ที่สร้างขึ้นใหม่โดยผู้ทดสอบที่ได้รับอนุญาตเท่านั้นที่จะแสดงในหน้าการจัดการสิทธิ์เข้าถึงของ Agent โฟลว์ที่มีอยู่จะทำงานต่อไปเหมือนเดิม

ตั้งค่าสิทธิ์เข้าถึงข้อมูลเริ่มต้นสำหรับโฟลว์

โดยค่าเริ่มต้น โฟลว์จะมีสิทธิ์เข้าถึงข้อมูล Workspace เหมือนกับผู้สร้าง คุณสามารถบล็อกสิทธิ์เข้าถึงข้อมูล Workspace สำหรับโฟลว์โดยค่าเริ่มต้นแทนที่จะบล็อกทั้งองค์กรหรือหน่วยขององค์กร

หมายเหตุ: การบล็อกสิทธิ์เข้าถึงข้อมูล Workspace จะทำให้โฟลว์ส่วนใหญ่หยุดทำงาน

  1. ในคอนโซลผู้ดูแลระบบ ให้ไปที่เมนู จากนั้น Agent จากนั้น การตั้งค่า
  2. คลิกสิทธิ์เข้าถึงเริ่มต้นสำหรับโฟลว์ Studio
  3. (ไม่บังคับ) เลือกหน่วยขององค์กรที่จะใช้การตั้งค่าทางด้านซ้าย
  4. หากต้องการบล็อกสิทธิ์เข้าถึงโดยค่าเริ่มต้น ให้เลือกไม่อนุญาตให้ Agent เข้าถึง
  5. คลิกบันทึก หากเลือกหน่วยขององค์กร ให้คลิกลบล้าง
การเปลี่ยนแปลงอาจใช้เวลาถึง 24 ชั่วโมง แต่โดยปกติจะใช้เวลาน้อยกว่านั้น ดูข้อมูลเพิ่มเติม

จัดการสิทธิ์เข้าถึงขั้นตอนที่เฉพาะเจาะจงสำหรับโฟลว์

ในฐานะผู้ดูแลระบบ คุณสามารถควบคุมขั้นตอนที่ผู้ใช้เพิ่มลงในโฟลว์ได้ โปรดดูรายละเอียดจากหัวข้อต่อไปนี้

กำหนดแหล่งข้อมูลที่ขั้นตอน Gemini ใช้ได้

ในฐานะผู้ดูแลระบบ คุณสามารถควบคุมแหล่งข้อมูลที่ Gemini ค้นหาและใช้เพื่อสร้างคำตอบในโฟลว์ Workspace Studio ได้ เหตุการณ์นี้อาจเกิดขึ้นได้เมื่อโฟลว์มีขั้นตอนที่ทำงานด้วยระบบ AI แหล่งข้อมูลที่ Gemini ค้นหาอาจเป็นข้อมูลในเว็บไซต์สาธารณะหรือข้อมูล Workspace ใดก็ตามที่ผู้ใช้เข้าถึงได้

เมื่อคุณบล็อกแหล่งข้อมูล ผู้ใช้ Studio จะเห็นตัวเลือกแหล่งข้อมูลเป็นสีเทาและใช้ไม่ได้

หมายเหตุ: โดยค่าเริ่มต้น ระบบจะอนุญาตตัวเลือกแหล่งข้อมูลทั้ง 2 รายการ

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น Google Workspace จากนั้น Workspace Studio
  2. คลิกแหล่งข้อมูลของ Gemini
  3. เลือกช่องแหล่งข้อมูลที่ต้องการอนุญาตให้ Gemini ค้นหา
  4. อนุญาตให้ Gemini ค้นหาข้อมูล Workspace
  5. อนุญาตให้ Gemini ค้นหาเว็บไซต์สาธารณะ

    หากคุณยกเลิกการเลือกตัวเลือกและโฟลว์ของผู้ใช้ได้รับผลกระทบ ผู้ใช้จะเห็นการแจ้งเตือนใน บันทึกกิจกรรมของ Studio

  6. คลิกบันทึก