Anforderungen und Empfehlungen für die Einrichtung
- Sie müssen Google Workspace-Super Admin für Ihre Organisation sein, um die Schritte in dieser Anleitung auszuführen.
- Als Vault-Administrator benötigen Sie eine Google Workspace-Lizenz mit Google Vault. Wenn Ihre Google Workspace-Lizenz Vault nicht umfasst, benötigen Sie eine Add-on-Lizenz für Google Vault. Weitere Informationen zum Google Vault-Add-on
- Prüfen Sie, ob Ihre Organisation die Speicherung von E‑Mails und Chatnachrichten verwaltet. Wenn diese Funktion so konfiguriert ist, dass Nachrichten automatisch gelöscht werden, beeinträchtigt sie die Vault-Aufbewahrungsregeln. Melden Sie sich in der Admin-Konsole an und ändern Sie diese Einstellung in E-Mails und Chatnachrichten nicht automatisch löschen.
- Eventuell sollten Sie einen umfassenden E-Mail-Speicher einrichten. Andere Google-Produkte können E-Mails im Namen eines Nutzers senden. Mit dieser Einstellung wird dafür gesorgt, dass eine Kopie dieser Nachrichten im Gmail-Postfach des Nutzers gespeichert wird und in Vault verfügbar ist. Weitere Informationen
- Möglicherweise ist es sinnvoll, für Ihre Organisation das Chatprotokoll zu aktivieren. Aufbewahrungsregeln und Holds gelten immer für Chatbereiche. Für Direktnachrichten gelten sie jedoch nur, wenn das Chatprotokoll aktiviert ist.
- Aktivieren Sie für relevante Gruppen die Nachrichtenarchivierung in Google Groups for Business. Vault kann Nachrichten nur in Gruppen auf „Hold“ setzen, aufbewahren oder suchen, in denen die Archivierung aktiviert ist. Gruppeninhaber können diese Einstellung jedoch für ihre Gruppen ändern. Wenn ein Gruppeninhaber die Archivierung deaktiviert, sind die Nachrichten aus dieser Gruppe weiterhin in den Postfächern der Nutzer verfügbar.
Schritt 1: Bei Bedarf Vault-Lizenzen kaufen
Vault ist in den meisten Google Workspace-Versionen enthalten, für einige ist es jedoch ein Add-on. Sie können Lizenzen für alle (Lizenzierung für die gesamte Organisation) oder nur für einen Teil der Nutzer (Lizenzierung für einen Teil der Organisation) kaufen und zuweisen.
- Vault-Lizenzen für Ihre Organisation kaufen Sie benötigen eine Vault-Lizenz für jeden Nutzer, für den Sie Daten aufbewahren und suchen möchten. Außerdem benötigen Sie eine Vault-Lizenz für jeden Vault-Administrator. Beraten Sie sich bei der Entscheidung darüber, wer eine Vault-Lizenz benötigt, mit den Personen in Ihrer Organisation, die eine gute Kenntnis des Unternehmens sowie der rechtlichen Anforderungen haben.
- Weisen Sie Nutzern und Administratoren Vault-Lizenzen zu.
Schritt 2: Zugriff auf Vault steuern
Wenn Sie Nutzern die Anmeldung bei Vault ermöglichen möchten, aktivieren Sie Vault für alle oder ausgewählte Nutzer. Weitere Informationen
Hinweis:
- Diese Einstellung hat keinen Einfluss darauf, welche Konten über Vault aufbewahrt, auf „Hold“ gesetzt und durchsucht werden können. Alle Nutzerkonten mit Google Workspace und einer Vault-Lizenz können aufbewahrt, auf „Hold“ gesetzt und durchsucht werden.
- Diese Einstellung hat keinen Einfluss darauf, welche Konten Aufbewahrungsregeln ändern, nach Daten suchen oder andere Vault-Funktionen ausführen können. Nutzer benötigen die entsprechenden Vault-Berechtigungen, um mit Vault arbeiten zu können.
- Wenn Sie Vault für alle Nutzer in Ihrer Organisation aktivieren, wird das Vault-Symbol in der App-Liste aller Nutzer angezeigt. Wenn Ihre Organisation Organisationseinheiten eingerichtet hat, empfehlen wir, den Zugriff auf Organisationseinheiten mit Vault-Berechtigungen einzuschränken.
Schritt 3 (optional): Autorisierten Nutzern Vault-Berechtigungen gewähren
Sie können Nutzern die Berechtigung erteilen, Aufbewahrungsregeln zu erstellen, Elemente auf „Hold“ zu setzen oder Prüfungen durchzuführen. Zu Beginn können nur Super Admins mit einer Vault-Lizenz Vault-Funktionen nutzen. Weitere Informationen
Schritt 4: In Vault anmelden
Wenn Sie Vault vor Kurzem gekauft oder den 30‑tägigen Testzeitraum gestartet haben, empfehlen wir, 30 bis 60 Minuten zu warten, bevor Sie sich in Vault anmelden. Wenn Sie sich sofort nach dem Kauf anmelden, können Sie möglicherweise nicht auf alle Vault-Funktionen zugreifen.
- Rufen Sie vault.google.com auf.
- Melden Sie sich mit Ihrem Google Workspace-Nutzernamen und ‑Passwort an.
Andere autorisierte Nutzer in Ihrer Organisation können sich auf dieselbe Weise in Vault anmelden, nachdem Sie ihnen Zugriff gewährt haben.
Schritt 5: Standardmäßige Aufbewahrungsregeln für Ihre Organisation festlegen
Mit Aufbewahrungsregeln können Sie steuern, wie lange Daten aufbewahrt werden, bevor sie dauerhaft aus den Nutzerkonten und allen Google-Systemen gelöscht werden dürfen. Wir empfehlen Ihnen, sich bezüglich der Einrichtung von Aufbewahrungsregeln an die Rechtsabteilung Ihrer Organisation zu wenden.
Informationen zur Funktionsweise der Aufbewahrung In den folgenden Schritten wird beschrieben, wie Sie standardmäßige Aufbewahrungsregeln festlegen. Sie können aber auch benutzerdefinierte Aufbewahrungsregeln festlegen.
Wenn Sie Daten, die bestimmte Bedingungen erfüllen, für eine bestimmte Zeit beibehalten möchten, können Sie eine benutzerdefinierte Aufbewahrungsregel erstellen. Wenn Sie alle Dienstdaten für alle lizenzierten Konten für einen bestimmten Zeitraum aufbewahren möchten, erstellen Sie eine standardmäßige Aufbewahrungsregel.
- Klicken Sie in Vault auf Aufbewahrung. Wenn die Option Aufbewahrung nicht aufgeführt ist, bitten Sie einen Google Workspace-Super Admin, Ihnen Vault-Berechtigungen („Aufbewahrungsrichtlinien verwalten“) zu erteilen.
- Klicken Sie auf dem Tab Standardregeln auf einen Dienst, z. B. Google Drive
oder Gmail
.
Legen Sie fest, wie lange Nachrichten oder Dateien aufbewahrt werden sollen:
- Wählen Sie Unbefristet aus, um Daten dauerhaft aufzubewahren.
- Wenn Sie Daten für einen bestimmten Zeitraum aufbewahren möchten, wählen Sie Aufbewahrungsdauer aus und geben Sie die Anzahl der Tage zwischen 1 und 36.500 ein. Die Aufbewahrungsdauer wird anhand der folgenden Startzeiten berechnet:
- Gmail-, Groups- und Chat-Nachrichten: Tage ab dem Senden oder Empfangen der Nachricht.
- Drive: Tage seit der Erstellung oder letzten Änderung der Datei.
- Google Voice: Die Aufbewahrungsdauer beginnt an dem Tag, an dem die Daten gesendet oder empfangen wurden.
Wenn Sie eine Aufbewahrungsdauer festlegen, wählen Sie aus, was mit Daten nach Ablauf der Aufbewahrungsdauer passieren soll:
- Wenn Sie nur die Daten dauerhaft löschen möchten, die Nutzer bereits gelöscht haben, wählen Sie die erste Option aus.
- Wenn Sie alle Daten dauerhaft löschen möchten, wählen Sie die zweite Option aus. Durch diese Regel können Daten dauerhaft gelöscht werden, die Nutzer eigentlich behalten möchten, z. B. Nachrichten in ihrem Gmail-Posteingang oder Dateien in Drive.
Klicken Sie auf Erstellen. Wenn Sie eine Aufbewahrungsdauer festlegen, müssen Sie bestätigen, dass Sie sich über die Auswirkungen dieser Aufbewahrungsregel im Klaren sind. Klicken Sie auf die Kästchen und dann auf Akzeptieren, um die Regel zu erstellen.
Wiederholen Sie diesen Vorgang für alle Dienste, für die Sie standardmäßige Aufbewahrungsregeln festlegen möchten.
Schritt 6: Optional: Genehmigung durch mehrere Parteien für Vault-Exporte einrichten
Vault-Administratoren haben Zugriff auf hochsensible domänenweite Daten. Damit Datenexporte korrekt verwaltet und nur von autorisierten Nutzern durchgeführt werden, können Sie die Genehmigung durch mehrere Parteien für alle Vault-Exporte in Ihrer Organisation aktivieren.
Wie funktioniert die MPA für Vault-Exporte?
- Ein Administrator führt eine Suche durch und versucht, einen Export zu starten.
- Eine Benachrichtigung wird an einen zweiten Administrator in Ihrer Organisation gesendet, dass ein anderer Administrator einen Exportantrag gestellt hat.
- Der zweite Administrator überprüft die Anfrage in der Admin-Konsole und genehmigt sie, wenn alles in Ordnung ist.
- Nachdem die Anfrage genehmigt wurde, beginnt der Datenexport.
- Der erste Administrator kann dann den Status prüfen und den Export herunterladen.
MPA für Vault-Exporte aktivieren oder deaktivieren
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.-
Öffnen Sie in der Admin-Konsole das Menü
Sicherheit
Authentifizierung
Einstellungen für die Genehmigung durch mehrere Parteien.
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
- Klicken Sie auf Genehmigung durch mehrere Parteien für Vault-Einstellungen.
Wenn Sie die Genehmigung durch mehrere Parteien für Vault-Exporte aktivieren möchten, setzen Sie ein Häkchen bei Export erstellen und klicken Sie dann auf Speichern.
Hinweis:Änderungen an der Einstellung zum Erstellen von Vault-Exporten in der Admin-Konsole führen nur dann zu einer MPA-Anfrage, wenn MPA auch für die Organisation aktiviert ist. Weitere Informationen zur MPA für vertrauliche Aktionen
Wenn Sie die Genehmigung durch mehrere Parteien für Vault-Exporte deaktivieren möchten, entfernen Sie das Häkchen aus dem Feld Google Vault: create export (Google Vault: Export erstellen) und klicken Sie dann auf Save (Speichern).
Wie genehmige ich einen Vault-Datenexportantrag?
Wenn Sie der Anfragende oder der Genehmiger einer MPA-Vault-Exportanfrage sind, können Sie ausstehende oder frühere Anfragen auf der Seite „Genehmigung durch mehrere Parteien“ sehen.
Öffnen Sie den Tab Eingereichte Anfragen und klicken Sie dann auf eine Anfrage, um die Detailseite für diese Anfrage aufzurufen. Auf der Detailseite der Anfrage können Anfragende ihre Anfrage abbrechen. Genehmiger können die Anfrage genehmigen oder ablehnen.
Google Vault ist jetzt eingerichtet. In Vault werden die Daten Ihrer Organisation gemäß den von Ihnen konfigurierten Aufbewahrungsregeln aufbewahrt.
Wichtige Hinweise:
- Was passiert, nachdem Sie standardmäßige Aufbewahrungsregeln festgelegt haben? Sofern keine benutzerdefinierte Regel oder kein Hold gilt, werden Daten gemäß der standardmäßigen Aufbewahrungsregel aufbewahrt.
- Was passiert, wenn ein Nutzer eine Nachricht oder Datei löscht? Die Nachricht oder Datei wird aus dem Konto des Nutzers entfernt. Falls jedoch die standardmäßige oder eine benutzerdefinierte Aufbewahrungsregel greift, ist die Nachricht oder die Datei für die restliche Aufbewahrungsdauer weiter in Vault verfügbar. In Vault aufbewahrte gelöschte Nachrichten und Dateien werden nicht auf das Speicherkontingent des Nutzers angerechnet.