Configura Vault para tu organización

Configura los requisitos y las recomendaciones

  • Debes ser administrador avanzado de Google Workspace de tu organización para completar los pasos de esta guía.
  • Para ser administrador de Vault, debes tener una licencia de Google Workspace que incluya Google Vault. Si tu licencia de Google Workspace no incluye Vault, deberás obtener una licencia complementaria de Google Vault. Obtén más información sobre el complemento de Google Vault.
  • Verifica que tu organización no administre el almacenamiento de correos electrónicos y mensajes de chat. Si esta función está configurada para borrar automáticamente los mensajes, interfiere con las reglas de retención de Vault. Accede a la Consola del administrador y cambia este parámetro de configuración a No borrar automáticamente los correos electrónicos y los mensajes de chat.
  • Considera habilitar el almacenamiento integral de mensajes. Es posible que otros productos de Google envíen correos electrónicos en nombre de un usuario. Este parámetro de configuración garantiza que se almacene una copia de esos mensajes en el buzón de Gmail del usuario y que esté disponible para Vault. Más información
  • Considera activar el historial de chat para tu organización. Las reglas de retención y las conservaciones siempre se aplican a los espacios de Chat. Sin embargo, se aplican a los mensajes directos solo cuando el historial está activado.
  • Considera activar el archivo de mensajes en Grupos de Google para empresas para los grupos de interés. Vault puede conservar, retener y buscar mensajes solo en los grupos que tienen activado el archivo. Sin embargo, los propietarios de los grupos pueden cambiar este parámetro de configuración para sus grupos. Si un propietario de grupo desactiva el archivo, los mensajes de ese grupo seguirán disponibles en los buzones de los usuarios.

Paso 1. Compra licencias de Vault si es necesario

Vault se incluye en la mayoría de las ediciones de Google Workspace, pero es un complemento para algunas. Puedes comprar y asignar licencias a todos (licencias para toda la organización) o solo a un subconjunto de personas (licencias parciales para la organización).

  1. Compra licencias de Vault para tu organización. Necesitas una licencia de Vault para cada usuario para el que quieras poder retener y buscar datos. También necesitas una licencia de Vault para cada administrador de Vault. Consulta con las personas de tu organización que comprendan sus requisitos comerciales y legales para decidir quién necesita una licencia de Vault.
  2. Asigna licencias de Vault a usuarios y administradores.

Paso 2. Controla quién puede acceder a Vault

Para permitir que los usuarios accedan a Vault, activa Vault para todos los usuarios o para los usuarios seleccionados. Más información

Nota:

  • Este parámetro de configuración no afecta las cuentas que Vault puede retener, conservar y buscar. Se pueden retener, conservar y buscar todas las cuentas de usuario con Google Workspace y una licencia de Vault.
  • Este parámetro de configuración no afecta las cuentas que pueden cambiar las reglas de retención, buscar datos o realizar otras funciones de Vault. Los usuarios deben tener los privilegios de Vault adecuados para trabajar con Vault.
  • Si activas Vault para todos los usuarios de tu organización, el ícono de Vault aparecerá en la lista de apps de todos los usuarios. Si tu organización configuró unidades organizativas, te recomendamos que restrinjas el acceso a las unidades organizativas que tienen privilegios de Vault.

Paso 3: (Opcional) Otorga privilegios de Vault a los usuarios autorizados

Otorga privilegios a los usuarios que quieras que creen reglas de retención, establezcan conservaciones o realicen investigaciones. Al principio, solo los administradores avanzados con una licencia de Vault pueden usar las funciones de Vault. Más información

Paso 4: Accede a Vault

Si compraste Vault recientemente o iniciaste la prueba de 30 días, te recomendamos que esperes entre 30 y 60 minutos antes de acceder a Vault. Si accedes inmediatamente después de la compra, es posible que no puedas acceder a todo Vault.

  1. Ve a vault.google.com.
  2. Accede con tu nombre de usuario y contraseña de Google Workspace.

Otros usuarios autorizados de tu organización pueden acceder a Vault de la misma manera después de que les otorgues acceso.

Paso 5: Establece las reglas de retención predeterminadas de tu organización

Establece reglas de retención para controlar durante cuánto tiempo se retienen los datos antes de que se puedan borrar de las cuentas de usuario y de todos los sistemas de Google. Te recomendamos que consultes al equipo legal de tu organización cuando configures las reglas de retención.

Antes de comenzar, obtén información sobre cómo funciona la retención. En los siguientes pasos, se describe cómo establecer reglas de retención predeterminadas, pero puedes establecer reglas de retención personalizadas en su lugar.

Para conservar los datos que coinciden con condiciones específicas durante un período determinado, crea una regla de retención personalizada. Para conservar todos los datos del servicio de todas las cuentas con licencia durante un período determinado, crea una regla de retención predeterminada.

  1. En Vault, haz clic en Retención. Si Retención no aparece en la lista, pídele a un administrador avanzado de Google Workspace que te otorgue privilegios de Vault ("Administrar políticas de retención ").
  2. En la pestaña Reglas predeterminadas, haz clic en un servicio, como Drive o Gmail .
  3. Elige durante cuánto tiempo se conservan los mensajes o los archivos:

    • Para retener los datos de forma permanente, selecciona Indefinidamente.
    • Para retener los datos durante un período determinado, selecciona Período de retención y, luego, ingresa la cantidad de días, de 1 a 36,500. El período de retención se calcula en función de las siguientes horas de inicio:
      • Mensajes de Gmail, Grupos y Chat: días desde que se envió o recibió el mensaje
      • Drive : días desde que se creó o modificó el archivo por última vez
      • Voz: días desde que se enviaron o recibieron los datos
  4. Si estableces un período de retención, elige qué hacer con los datos después de que venza el período de retención:

    • Para borrar solo los datos que los usuarios ya borraron, elige la primera opción.
    • Para borrar todos los datos, elige la segunda opción. Esta regla puede borrar datos que los usuarios esperan conservar, como mensajes en su carpeta Recibidos de Gmail o archivos en Drive.
  5. Haz clic en Crear. Si estableces un período de retención, Vault te pedirá que confirmes que comprendes los efectos de esta regla de retención. Marca las casillas y haz clic en Aceptar para crear la regla.

  6. Repite este proceso para todos los servicios para los que quieras establecer reglas de retención predeterminadas.

Paso 6: (Opcional) Configura la aprobación de varias partes para las exportaciones de Vault

Los administradores de Vault tienen acceso a datos altamente sensibles de todo el dominio. Para garantizar que las exportaciones de datos se administren correctamente y que solo las realicen los usuarios autorizados, puedes habilitar la aprobación de varias partes (MPA) para todas las exportaciones de Vault de tu organización.

¿Cómo funciona la MPA para las exportaciones de Vault?

  1. Un administrador realiza una búsqueda y trata de iniciar una exportación.
  2. Se envía una notificación a un segundo administrador de tu organización para informarle que otro administrador realizó una solicitud de exportación.
  3. El segundo administrador revisa la solicitud en la Consola del administrador y, si todo se ve bien, la aprueba.
  4. Después de que se aprueba la solicitud, comienza la exportación de datos.
  5. Luego, el primer administrador puede verificar el estado y descargar la exportación.

Activa o desactiva la MPA para las exportaciones de Vault

Debes acceder como administrador avanzado para realizar esta tarea.
  1. En la Consola del administrador de Google, ve a Menú y luego Seguridad y luego Autenticación y luego Configuración de aprobación de varias partes.

    Debes acceder como administrador avanzado para realizar esta tarea.

  2. Haz clic en Aprobación de varias partes para la configuración de Vault.
  3. Para activar la MPA para las exportaciones de Vault, marca la casilla Crear exportación y, luego, haz clic en Guardar.

    Nota: Los cambios realizados en el parámetro de configuración de creación de exportaciones de Vault en la Consola del administrador solo crearán una solicitud de MPA cuando la MPA también esté activada para la organización. Obtén más información sobre MPA para acciones sensibles.

  4. Para desactivar la MPA para las exportaciones de Vault, desmarca la casilla Google Vault: crear exportación y, luego, haz clic en Guardar.

¿Cómo apruebo una solicitud de exportación de datos de Vault?

Si eres el solicitante o el responsable de aprobación de una solicitud de exportación de Vault de MPA, puedes ver las solicitudes pendientes o anteriores en la página de aprobación de MPA.

Abre la pestaña Solicitudes enviadas y, luego, haz clic en una solicitud para mostrar una página de detalles de esa solicitud. En la página de detalles de la solicitud, los solicitantes pueden cancelar su solicitud, y los aprobadores pueden aprobarla o rechazarla.

Ya se configuró Google Vault. Vault conserva los datos de tu organización según lo especificado en las reglas de retención que configuraste.

Notas importantes:

  • Qué sucede después de establecer reglas de retención predeterminadas: A menos que se aplique una regla o conservación personalizada, los datos se conservan según la regla de retención predeterminada.
  • Qué sucede cuando un usuario borra un mensaje o un archivo: El mensaje o el archivo se quitan de la cuenta del usuario. Sin embargo, cuando se aplica la regla de retención predeterminada o una regla personalizada, el mensaje o el archivo siguen disponibles en Vault durante el resto del período de retención. Los mensajes y archivos borrados que retiene Vault no se incluyen en la cuota de almacenamiento del usuario.