Настройте Vault для своей организации,Настройте Vault для своей организации,Настройте Vault для своей организации,Настройте Vault для своей организации

Определение требований и рекомендаций.

  • Для выполнения шагов, описанных в этом руководстве, ваша организация должна быть суперадминистратором Google Workspace.
  • Для того чтобы быть администратором Vault, вам необходима лицензия Google Workspace, включающая Google Vault. Если ваша лицензия Google Workspace не включает Vault, вам потребуется приобрести дополнительную лицензию Google Vault. Подробнее о дополнительных лицензиях Google Vault можно узнать здесь.
  • Убедитесь, что ваша организация не управляет хранением электронных писем и сообщений чата . Если эта функция настроена на автоматическое удаление сообщений, это будет мешать правилам хранения Vault. Войдите в консоль администратора и измените этот параметр на «Не удалять электронные письма и сообщения чата автоматически» .
  • Рекомендуется включить расширенное хранилище сообщений . Другие продукты Google могут отправлять электронные письма от имени пользователя. Эта настройка гарантирует, что копия этих сообщений будет храниться в почтовом ящике Gmail пользователя и будет доступна для Vault. Подробнее.
  • Рекомендуется включить историю чатов для вашей организации. Правила хранения и блокировки всегда применяются к чатам. Однако к личным сообщениям они применяются только при включенной истории.
  • Рекомендуется включить архивирование сообщений в Google Groups for Business для интересующих групп. Vault может хранить, сохранять и искать сообщения только в группах, в которых включено архивирование. Однако владельцы групп могут изменить этот параметр для своих групп. Если владелец группы отключит архивирование, сообщения из этой группы по-прежнему будут доступны в почтовых ящиках пользователей.

Шаг 1. При необходимости приобретите лицензии Vault.

Vault входит в большинство версий Google Workspace, но для некоторых является дополнительной функцией. Вы можете приобрести и назначить лицензии всем пользователям (лицензирование всей организации) или только части пользователей (лицензирование части организации).

  1. Приобретите лицензии Vault для вашей организации . Для каждого пользователя, которому вы хотите предоставить возможность хранения и поиска данных, необходима лицензия Vault. Также лицензия Vault необходима для каждого администратора Vault. Проконсультируйтесь с сотрудниками вашей организации, которые понимают её бизнес- и юридические требования, чтобы определить, кому необходима лицензия Vault.
  2. Назначьте лицензии Vault пользователям и администраторам.

Шаг 2. Настройте параметры входа в хранилище.

Чтобы разрешить пользователям входить в Vault, включите Vault для всех или для выбранных пользователей. Узнайте, как это сделать.

Примечание:

  • Этот параметр не влияет на то, какие учетные записи могут сохраняться, храниться и искаться в Vault. Все учетные записи пользователей с Google Workspace и лицензией Vault могут сохраняться, храниться и искаться.
  • Этот параметр не влияет на то, какие учетные записи могут изменять правила хранения, искать данные или выполнять другие функции Vault. Пользователи должны обладать соответствующими правами доступа к Vault для работы с Vault.
  • Если вы включите Vault для всех сотрудников вашей организации, значок Vault появится в списке приложений каждого пользователя. Если в вашей организации созданы корпоративные подразделения, мы рекомендуем ограничить доступ к ним только тем подразделениям, которые имеют права доступа к Vault.

Шаг 3. (Необязательно) Предоставьте авторизованным пользователям права доступа к хранилищу.

Предоставьте пользователям необходимые права для создания правил хранения, наложения блокировок или проведения расследований. На начальном этапе использовать функции Vault смогут только суперадминистраторы с лицензией Vault. Узнайте, как это сделать.

Шаг 4. Войдите в Vault.

Если вы недавно приобрели Vault или начали 30-дневный пробный период, мы рекомендуем подождать 30–60 минут, прежде чем входить в систему Vault. Если вы войдете в систему сразу после покупки, вы можете не получить доступ ко всем функциям Vault.

  1. Перейдите на сайт vault.google.com .
  2. Войдите в систему, используя свое имя пользователя и пароль от Google Workspace.

Другие авторизованные пользователи в вашей организации смогут войти в Vault таким же образом после предоставления им доступа.

Шаг 5. Установите правила хранения данных по умолчанию для вашей организации.

Настройте правила хранения данных, чтобы контролировать, как долго данные будут храниться, прежде чем их можно будет удалить из учетных записей пользователей и всех систем Google. Мы рекомендуем проконсультироваться с юридическим отделом вашей организации при настройке правил хранения данных.

Прежде чем начать, ознакомьтесь с принципами работы системы хранения данных . Следующие шаги описывают, как установить правила хранения данных по умолчанию, но вы можете установить и собственные правила хранения.

Чтобы хранить данные, соответствующие определенным условиям, в течение заданного времени, создайте пользовательское правило хранения. Чтобы хранить все служебные данные для всех лицензированных учетных записей в течение заданного времени, создайте правило хранения по умолчанию.

  1. В Vault нажмите «Хранение» . Если пункт «Хранение» отсутствует в списке, обратитесь к суперадминистратору Google Workspace с просьбой предоставить вам права доступа к Vault («Управление политиками хранения»).
  2. На вкладке «Правила по умолчанию» выберите службу, например, Google Диск. или Gmail .
  3. Выберите, как долго будут храниться сообщения или файлы:

    • Для бессрочного сохранения данных выберите «На неопределенный срок» .
    • Чтобы сохранить данные на заданный период времени, выберите «Период хранения» и введите количество дней от 1 до 36 500. Период хранения рассчитывается на основе следующих начальных значений времени:
      • Сообщения в Gmail, группах и чатах — количество дней с момента отправки или получения сообщения.
      • Диск — количество дней с момента создания или последнего изменения файла.
      • Голосовая связь — количество дней с момента отправки или получения данных.
  4. Если вы установили период хранения, выберите, что делать с данными после истечения этого периода:

    • Чтобы удалить только те данные, которые пользователи уже удалили , выберите первый вариант.
    • Чтобы удалить все данные, выберите второй вариант. Это правило может удалять данные, которые пользователи ожидают сохранить, например, сообщения в папке «Входящие» Gmail или файлы в Google Диске.
  5. Нажмите «Создать» . Если вы установите период хранения, Vault запросит подтверждение того, что вы понимаете последствия этого правила хранения. Установите флажки и нажмите «Принять» , чтобы создать правило.

  6. Повторите этот процесс для всех сервисов, для которых вы хотите установить правила хранения данных по умолчанию.

Шаг 6. (Необязательно) Настройте многостороннее согласование для экспорта данных из хранилища.

Администраторы Vault имеют доступ к крайне конфиденциальным данным, охватывающим весь домен. Чтобы гарантировать корректное управление экспортом данных и его выполнение только авторизованными пользователями, вы можете включить многостороннее утверждение (MPA) для всех экспортов Vault в вашей организации.

Как работает MPA для экспорта из хранилища?

  1. Администратор выполняет поиск и пытается начать экспорт.
  2. Уведомление о том, что другой администратор в вашей организации отправил запрос на экспорт, отправляется второму администратору.
  3. Второй администратор проверяет запрос в консоли администратора, и если все в порядке, он его одобряет.
  4. После одобрения запроса начинается экспорт данных.
  5. После этого первый администратор может проверить статус и загрузить экспортированный файл.

Включение или выключение MPA для экспорта из хранилища.

Для выполнения этой задачи необходимо войти в систему как суперадминистратор .
  1. В консоли администратора Google перейдите в меню. а потом Безопасность а потом Аутентификация а потом Настройки многостороннего подтверждения .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Для настроек хранилища нажмите «Многостороннее подтверждение» .
  3. Чтобы включить MPA для экспорта из хранилища, установите флажок «Создать экспорт» , а затем нажмите «Сохранить» .

    Примечание: Изменения, внесенные в параметр создания экспорта хранилища в консоли администратора, приведут к созданию запроса MPA только в том случае, если MPA также включен для организации. Подробнее о MPA для конфиденциальных действий см . здесь.

  4. Чтобы отключить MPA для экспорта из хранилища, снимите флажок «Google Vault: создать экспорт» , а затем нажмите «Сохранить» .

Как мне одобрить запрос на экспорт данных из хранилища?

Если вы являетесь инициатором или утверждающим лицом запроса на экспорт в хранилище MPA, вы можете просмотреть ожидающие или прошедшие запросы на странице утверждения MPA.

Откройте вкладку «Отправленные запросы» , затем щелкните запрос, чтобы отобразить страницу с подробной информацией о нем. На странице с подробной информацией о запросе заявители могут отменить свой запрос, а утверждающие лица могут утвердить или отклонить запрос.

Google Vault настроен! Vault сохраняет данные вашей организации в соответствии с правилами хранения, которые вы настроили.

Важные примечания:

  • Что происходит после установки правил хранения по умолчанию: Если не применяется пользовательское правило или блокировка, данные сохраняются в соответствии с правилом хранения по умолчанию.
  • Что происходит, когда пользователь удаляет сообщение или файл: сообщение или файл удаляется из учетной записи этого пользователя. Однако, если применяется правило хранения по умолчанию или пользовательское правило, сообщение или файл остаются доступными в Vault до конца периода хранения. Удаленные сообщения и файлы, хранящиеся в Vault, не учитываются в квоте хранения пользователя.