Configurar requisitos e recomendações
- Para concluir as etapas deste guia, você precisa ser um superadministrador do Google Workspace na sua organização.
- Para ser admin do Vault, você precisa ter uma licença do Google Workspace que inclua o Google Vault. Se a sua licença do Google Workspace não incluir o Vault, você terá que adquirir uma licença do complemento do Google Vault. Saiba mais sobre o complemento do Google Vault.
- Verifique se a organização não está gerenciando o armazenamento de e-mails e mensagens de chat. Se esse recurso estiver configurado para excluir mensagens automaticamente, isso vai interferir nas regras de retenção do Vault. Faça login no Admin Console e mude essa configuração para Não excluir mensagens de e-mail e de chat automaticamente.
- Considere ativar o armazenamento de e-mails abrangente. Outros produtos do Google podem enviar e-mails em nome de um usuário. Com essa configuração, uma cópia dessas mensagens é armazenada na caixa de e-mails do Gmail do usuário e fica disponível para o Vault. Saiba mais
- Considere ativar o histórico de chat da organização. As regras de retenção e as guardas de documentos sempre são válidas para os espaços do Chat. Mas elas só são válidas para as mensagens diretas quando o histórico está ativado.
- Considere ativar o arquivamento de mensagens nos grupos de interesse do Grupos do Google para empresas. O Vault pode guardar, reter e pesquisar mensagens apenas nos grupos com essa configuração ativada. Mas os proprietários do grupo podem alterá-la. Nesse caso, as mensagens desse grupo continuarão disponíveis nas caixas de e-mails dos usuários.
Etapa 1: Comprar licenças do Vault se necessário
O Vault está incluído na maioria das edições do Google Workspace, mas é um complemento para algumas delas. Você pode comprar e atribuir licenças a todos os usuários (licenciamento completo da organização) ou apenas a alguns deles (licenciamento parcial da organização).
- Comprar licenças do Vault para sua organização. É preciso uma licença do Vault para cada usuário que estará sujeito a retenção e guarda de documentos. Você também precisa de uma licença do Vault para cada admin. Fale com as pessoas da organização que conhecem os requisitos comerciais e legais para saber quem precisa de uma licença do Vault.
- Atribua licenças do Vault a usuários e administradores.
Etapa 2. Controlar quem pode fazer login no Vault
Para permitir que os usuários façam login no Vault, ative o produto para todos os usuários ou apenas alguns. Saiba como
Observação:
- Essa configuração não define as contas que o Vault pode reter, guardar e pesquisar. Todas as contas de usuário com o Google Workspace e uma licença do Vault podem ser retidas, guardadas e pesquisadas.
- Essa configuração não define as contas que podem mudar as regras de retenção, pesquisar dados ou executar outras funções do Vault. Os usuários precisam ter os privilégios do Vault apropriados para usar o produto.
- Se você ativar o Vault para toda a organização, o ícone dele vai aparecer na lista de apps de todos os usuários. Se a organização tiver configurado unidades organizacionais, restrinja o acesso a elas com os privilégios do Vault.
Etapa 3. (Opcional) Conceder privilégios do Vault a usuários autorizados
Conceda privilégios aos usuários que poderão criar regras de retenção e guardas de documentos ou fazer investigações. A princípio, somente os superadministradores com uma licença do Vault podem usar os recursos do produto. Saiba como
Etapa 4. Fazer login no Vault
Se você tiver comprado o Vault ou iniciado o teste de 30 dias recentemente, recomendamos que aguarde de 30 a 60 minutos antes de fazer login no Vault. Se você fizer login imediatamente após a compra, talvez não possa acessar todos os recursos do Vault.
- Acesse vault.google.com.
- Faça login com seu nome de usuário e senha do Google Workspace.
Outros usuários autorizados da organização poderão fazer login no Vault da mesma forma após você conceder acesso a eles.
Etapa 5. Definir as regras de retenção padrão da organização
Defina regras de retenção para controlar por quanto tempo os dados são retidos até que possam ser removidos das contas de usuário e de todos os sistemas do Google. Recomendamos que você consulte a equipe jurídica da sua organização ao configurar regras de retenção.
Antes de começar, saiba como funciona a retenção. As etapas a seguir descrevem como definir as regras de retenção padrão, mas você pode definir regras personalizadas.
Para manter os dados que correspondem às condições específicas por um período definido, crie uma regra de retenção personalizada. Para manter os dados de serviço de todas as contas licenciadas por um período definido, crie uma regra de retenção padrão.
- No Vault, clique em Retenção. Se a opção Retenção não estiver disponível, peça a um superadministrador do Google Workspace que conceda a você privilégios do Vault ("Gerenciar políticas de retenção").
- Na guia Regras padrão, clique em um serviço, como o Drive
ou o Gmail
.
Escolha por quanto tempo as mensagens ou os arquivos devem ser mantidos:
- Para reter dados de forma permanente, selecione Indefinidamente.
- Para reter dados por um período definido, selecione Período de armazenamento e digite o número de dias, de 1 a 36.500. O período de armazenamento é calculado com base nestas datas de início:
- Mensagens do Gmail, Grupos e Chat: número de dias desde o envio ou recebimento da mensagem.
- Drive: número de dias desde a criação ou última modificação do arquivo.
- Voz: número de dias desde o envio ou recebimento dos dados.
Se você definir um período de armazenamento, escolha o que fazer com os dados depois que o período de armazenamento expirar:
- Para limpar apenas os dados que os usuários já excluíram, escolha a primeira opção.
- Para limpar todos os dados, escolha a segunda opção. Talvez essa regra limpe dados que os usuários querem manter, como mensagens na Caixa de entrada do Gmail ou arquivos no Drive.
Clique em Criar. Se você definir um período de armazenamento, o Vault solicitará que você confirme que compreende os efeitos dessa regra de armazenamento. Marque as caixas e clique em Aceitar para criar a regra.
Repita esse processo para todos os serviços que você quer definir regras de retenção padrão.
Etapa 6. (Opcional) Configurar a aprovação de outra parte para exportações do Vault
Os administradores do Vault têm acesso a dados altamente sensíveis em todo o domínio. Para garantir que as exportações de dados sejam gerenciadas corretamente e realizadas apenas por usuários autorizados, ative a aprovação de outra parte (MPA) para todas as exportações do Vault na sua organização.
Como funciona a MPA para exportações do Vault?
- Um administrador realiza uma pesquisa e tenta iniciar uma exportação.
- Uma notificação é enviada para outro administrador na sua organização informando que um administrador fez uma solicitação de exportação.
- O segundo administrador analisa a solicitação no Admin Console e, se tudo estiver certo, aprova.
- Depois que a solicitação é aprovada, a exportação de dados começa.
- O primeiro administrador pode verificar o status e baixar a exportação.
Ativar ou desativar a MPA para exportações do Vault
Para realizar essa tarefa, você precisa fazer login como superadmin.-
No Google Admin Console, acesse Menu
Segurança
Autenticação
Configurações de aprovação de outra parte.
Para realizar essa tarefa, você precisa fazer login como superadmin.
- Clique em Aprovação de outra parte para configurações do Vault.
Para ativar a MPA nas exportações do Vault, marque a caixa Criar exportação e clique em Salvar.
Observação:as mudanças feitas na configuração de criação de exportação do Vault no Admin Console só vão criar um pedido de MPA quando esse recurso também estiver ativado para a organização. Saiba mais sobre a MPA para ações sensíveis.
Para desativar a MPA nas exportações do Vault, desmarque a caixa Google Vault: criar exportação e clique em Salvar.
Como faço para aprovar uma solicitação de exportação de dados do Vault?
Se você for o requerente ou o aprovador de uma solicitação de exportação com MPA do Vault, poderá conferir as solicitações pendentes ou passadas na página de aprovação de MPA.
Abra a guia Solicitações enviadas e clique em uma solicitação para mostrar uma página de detalhes. Na página de detalhes da solicitação, os solicitantes podem cancelar o pedido, e os aprovadores podem aprovar ou negar a solicitação.
O Google Vault já está configurado. O Vault preserva os dados da organização conforme especificado nas regras de retenção que você configurou.
Observações importantes:
- O que acontece após você definir regras de retenção padrão:a menos que uma regra personalizada ou guarda de documentos se aplique, os dados serão preservados de acordo com a regra de retenção padrão.
- O que acontece quando um usuário exclui uma mensagem ou um arquivo:a mensagem ou o arquivo são removidos da conta do usuário. Mas quando há uma regra de retenção padrão ou uma regra personalizada válida, a mensagem ou o arquivo continuam disponíveis no Vault durante o período de armazenamento restante. As mensagens e os arquivos excluídos que foram retidos pelo Vault não são contabilizados na cota de armazenamento do usuário.