Configurar o Vault para sua organização

Configurar requisitos e recomendações

  • Você precisa ser um superadministrador do Google Workspace na sua organização para seguir as etapas deste guia.
  • Para ser admin do Vault, você precisa ter uma licença do Google Workspace que inclua o Google Vault. Se a sua licença do Google Workspace não incluir o Vault, você terá que adquirir uma licença do complemento do Google Vault. Saiba mais sobre o complemento do Google Vault.
  • Verifique se a organização não está gerenciando o armazenamento de e-mails e mensagens de chat. Se esse recurso estiver configurado para excluir mensagens automaticamente, ele vai interferir nas regras de retenção do Vault. Faça login no Admin Console e mude essa configuração para Não excluir mensagens de e-mail e chat automaticamente.
  • Considere ativar o armazenamento de e-mails abrangente. Outros produtos do Google podem enviar e-mails em nome de um usuário. Essa configuração garante que uma cópia dessas mensagens seja armazenada na caixa de e-mails do Gmail do usuário e fique disponível para o Vault. Saiba mais
  • Considere ativar o histórico de chat da organização. As regras de retenção e as guardas de documentos sempre são válidas para os espaços do Chat. Mas elas só são válidas para as mensagens diretas quando o histórico está ativado.
  • Considere ativar o arquivamento de mensagens nos grupos de interesse do Grupos do Google para empresas. O Vault pode guardar, reter e pesquisar mensagens apenas nos grupos com essa configuração ativada. Mas os proprietários do grupo podem alterá-la. Se um proprietário de grupo desativar o arquivamento, as mensagens desse grupo ainda estarão disponíveis nas caixas de correio dos usuários.

Etapa 1: Se necessário, compre licenças do Vault

O Vault está incluído na maioria das edições do Google Workspace, mas é um complemento para algumas delas. Você pode comprar e atribuir licenças a todos (licenciamento de toda a organização) ou apenas a um subconjunto de pessoas (licenciamento parcial da organização).

  1. Comprar licenças do Vault para sua organização. É preciso uma licença do Vault para cada usuário que estará sujeito a retenção e guarda de documentos. Você também precisa de uma licença do Vault para cada admin. Fale com as pessoas da organização que conhecem os requisitos comerciais e legais para saber quem precisa de uma licença do Vault.
  2. Atribua licenças do Vault a usuários e admins.

Etapa 2. Controlar quem pode fazer login no Vault

Para permitir que os usuários façam login no Vault, ative o serviço para todos ou para usuários selecionados. Saiba como

Observação:

  • Essa configuração não define as contas que o Vault pode reter, guardar e pesquisar. Todas as contas de usuário com o Google Workspace e uma licença do Vault podem ser retidas, guardadas e pesquisadas.
  • Essa configuração não define as contas que podem mudar regras de retenção, pesquisar dados ou realizar outras funções do Vault. Os usuários precisam ter os privilégios do Vault adequados para trabalhar com o serviço.
  • Se você ativar o Vault para todos na organização, o ícone do Vault vai aparecer na lista de apps de todos. Se a sua organização tiver configurado unidades organizacionais, recomendamos que você restrinja o acesso às unidades que têm privilégios do Vault.

Etapa 3. (Opcional) Conceder privilégios do Vault a usuários autorizados

Conceda privilégios aos usuários que poderão criar regras de retenção e guardas de documentos ou fazer investigações. A princípio, somente os superadministradores com uma licença do Vault podem usar os recursos do produto. Saiba como

Etapa 4. Fazer login no Vault

Se você comprou o Vault ou iniciou o teste de 30 dias recentemente, aguarde de 30 a 60 minutos antes de fazer login no Vault. Se você fizer login imediatamente após a compra, talvez não consiga acessar todo o Vault.

  1. Acesse vault.google.com.
  2. Faça login com seu nome de usuário e senha do Google Workspace.

Outros usuários autorizados na sua organização podem fazer login no Vault da mesma forma depois que você conceder acesso a eles.

Etapa 5. Definir as regras de retenção padrão da organização

Defina regras de retenção para controlar por quanto tempo os dados são retidos até que possam ser removidos das contas de usuário e de todos os sistemas do Google. Recomendamos que você consulte a equipe jurídica da sua organização ao configurar regras de retenção.

Antes de começar, saiba como funciona a retenção. As etapas a seguir descrevem como definir as regras de retenção padrão, mas você pode definir regras personalizadas.

Para manter os dados que correspondem às condições específicas por um período definido, crie uma regra de retenção personalizada. Para manter os dados de serviço de todas as contas licenciadas por um período definido, crie uma regra de retenção padrão.

  1. No Vault, clique em Retenção. Se a opção Retenção não estiver disponível, peça a um superadministrador do Google Workspace que conceda a você privilégios do Vault ("Gerenciar políticas de retenção").
  2. Na guia Regras padrão, clique em um serviço, como o Drive ou o Gmail .
  3. Escolha por quanto tempo as mensagens ou os arquivos devem ser mantidos:

    • Para reter dados de forma permanente, selecione Indefinidamente.
    • Para reter dados por um período definido, selecione Período de armazenamento e digite o número de dias, de 1 a 36.500. O período de armazenamento é calculado com base nos seguintes horários de início:
      • Mensagens do Gmail, Grupos e Chat: dias a partir do envio ou recebimento da mensagem.
      • Drive: dias desde a criação ou a última modificação do arquivo.
      • Voz: número de dias desde o envio ou recebimento dos dados.
  4. Se você definir um período de armazenamento, escolha o que fazer com os dados após o término dele:

    • Para limpar apenas os dados que os usuários já excluíram, escolha a primeira opção.
    • Para limpar todos os dados, escolha a segunda opção. Essa regra pode excluir permanentemente dados que os usuários querem manter, como mensagens na caixa de entrada do Gmail ou arquivos no Drive.
  5. Clique em Criar. Se você definir um período de armazenamento, precisará confirmar no Vault que compreende os efeitos dessa regra. Marque as caixas e clique em Aceitar para criar a regra.

  6. Repita esse processo para todos os serviços que você quiser definir regras de retenção padrão.

Etapa 6. (Opcional) Configurar a aprovação de outra parte para exportações do Vault

Os administradores do Vault têm acesso a dados altamente sensíveis em todo o domínio. Para garantir que as exportações de dados sejam gerenciadas corretamente e realizadas apenas por usuários autorizados, você pode ativar a aprovação de outra parte (MPA) para todas as exportações do Vault na sua organização.

Como funciona a MPA para exportações do Vault?

  1. Um administrador realiza uma pesquisa e tenta iniciar uma exportação.
  2. Uma notificação é enviada para outro administrador na sua organização informando que um administrador fez uma solicitação de exportação.
  3. O segundo administrador analisa a solicitação no Admin Console e, se tudo estiver certo, aprova.
  4. Depois que a solicitação é aprovada, a exportação de dados começa.
  5. O primeiro administrador pode verificar o status e baixar a exportação.

Ativar ou desativar a MPA para exportações do Vault

Para realizar essa tarefa, você precisa fazer login como superadmin.
  1. No Google Admin Console, acesse Menu e depois Segurança e depois Autenticação e depois Configurações de aprovação de outra parte.

    Para realizar essa tarefa, você precisa fazer login como superadmin.

  2. Clique em Aprovação de outra parte para configurações do Vault.
  3. Para ativar a MPA nas exportações do Vault, marque a caixa Criar exportação e clique em Salvar.

    Observação:as mudanças feitas na configuração de criação de exportação do Vault no Admin Console só vão criar um pedido de MPA quando esse recurso também estiver ativado para a organização. Saiba mais sobre a MPA para ações sensíveis.

  4. Para desativar a MPA nas exportações do Vault, desmarque a caixa Google Vault: criar exportação e clique em Salvar.

Como faço para aprovar uma solicitação de exportação de dados do Vault?

Se você for o requerente ou o aprovador de uma solicitação de exportação com MPA do Vault, poderá conferir as solicitações pendentes ou passadas na página de aprovação de MPA.

Abra a guia Solicitações enviadas e clique em uma solicitação para mostrar uma página de detalhes. Na página de detalhes da solicitação, os solicitantes podem cancelar o pedido, e os aprovadores podem aprovar ou negar a solicitação.

O Google Vault já está configurado. O Vault preserva os dados da sua organização conforme especificado nas regras de retenção configuradas.

Observações importantes:

  • O que acontece depois que você define regras de retenção padrão:a menos que uma regra personalizada ou uma guarda de documentos seja aplicada, os dados são preservados de acordo com a regra de retenção padrão.
  • O que acontece quando um usuário exclui uma mensagem ou um arquivo:a mensagem ou o arquivo é removido da conta desse usuário. No entanto, quando a regra de retenção padrão ou uma regra personalizada é aplicada, a mensagem ou o arquivo ainda fica disponível no Vault durante o restante do período de armazenamento. As mensagens e os arquivos excluídos retidos pelo Vault não são contabilizados na cota de armazenamento do usuário.