Configura los privilegios de Vault

Controla quién puede usar funciones específicas de Vault

Como administrador de Google Workspace, puedes permitir que los usuarios de tu organización realicen todas las tareas de Vault o solo un subconjunto específico. Por ejemplo, puedes permitir que ciertos usuarios establezcan reglas de retención y que otro grupo busque y exporte datos.

Antes de otorgar privilegios de Vault a los usuarios, consulta a los expertos legales o al personal comercial de tu organización para determinar qué usuarios requieren acceso a las herramientas de Vault. En el caso de algunos privilegios de Vault, como la administración de búsquedas o exportaciones, puedes restringir el privilegio para que el usuario solo pueda trabajar con los datos de los usuarios de una unidad organizativa específica.

Las cuentas con privilegios de Vault deben considerarse sensibles porque tienen acceso a los datos de otros usuarios de tu organización y control sobre ellos.

Para otorgar privilegios a un usuario, crea un rol de administrador que incluya uno o más privilegios de Vault. Luego, asigna el rol de administrador al usuario.

Paso 1: Crea un rol de administrador con privilegios de Vault

Debes acceder como administrador avanzado para realizar esta tarea.
  1. En la Consola del administrador de Google, ve a Menú y luego Cuenta y luego Roles de administrador.

    Debes acceder como administrador avanzado para realizar esta tarea.

  2. Haz clic en Crear un rol nuevo.
  3. Ingresa un nombre y una descripción para el rol. Por ejemplo, el nombre podría ser el privilegio que tendrá el usuario.
  4. Haz clic en Continuar.
  5. Busca y expande la sección de Google Vault.

    Nota: En el cuadro de búsqueda, ingresa Google Vault.

  6. Selecciona los privilegios para el rol. Para obtener más detalles, consulta la referencia de privilegios de Vault (más adelante en esta página).

  7. Haz clic en Continuar.

  8. Revisa los privilegios que seleccionaste y, luego, haz clic en Crear rol.

Paso 2: Asigna roles de Vault a los usuarios

Debes acceder como administrador avanzado para realizar esta tarea.

Puedes asignar roles de Vault a un usuario a la vez o a varios usuarios a la vez.

Con cualquiera de los enfoques, haz lo siguiente:

  • Por lo general, los usuarios obtienen el nuevo rol en cuestión de minutos, pero puede tardar hasta 24 horas.
  • Si el rol incluye solo Administrar exportaciones, Administrar búsquedas, Administrar retenciones y Administrar asuntos, puedes restringir el alcance del rol a una unidad organizativa específica.
  • Los administradores de Vault deben tener asignada una licencia de Vault para acceder a la herramienta.

Si quieres obtener instrucciones, consulta Cómo asignar roles.

Referencia de privilegios

Puedes restringir algunos privilegios de Vault, como la administración de exportaciones, a una unidad organizativa. Otros privilegios se aplican a todas las unidades organizativas.

Privilegio de Vault Qué le permite hacer el privilegio al usuario
Administrar asuntos
  • Crear asuntos y compartirlos con otros usuarios
  • Cerrar, volver a abrir y modificar asuntos
  • Borrar y restablecer asuntos

Importante: Para abrir y trabajar con asuntos, un usuario debe tener al menos un privilegio más: Administrar retenciones, Administrar búsquedas, Administrar exportaciones o Administrar auditorías.

Cuando el privilegio se restringe a una unidad organizativa, el usuario solo puede compartir asuntos con cuentas de esa unidad.

Administrar conservaciones
  • Consulta la lista de cuentas de usuario en espera.
  • Crear retenciones
  • Modificar conservaciones
  • Quita las conservaciones.

Un usuario solo puede crear, modificar o quitar una retención si tiene el privilegio Administrar retenciones en todas las unidades organizativas incluidas en la retención.

Si se agregan cuentas nuevas a la retención, el usuario debe tener el privilegio Administrar retenciones en la unidad organizativa que contiene las cuentas.

Los usuarios de Vault que no pertenecen a la unidad organizativa pueden ver las suspensiones aplicadas a los usuarios de la unidad organizativa.

Administrar búsquedas
  • Buscar datos y contar resultados
  • Ver el contenido de los mensajes y archivos que se devuelven con las búsquedas
  • Crear o borrar consultas de búsqueda guardadas

Cuando este privilegio se restringe a una unidad organizativa, el usuario solo puede buscar datos asociados con las cuentas y las unidades compartidas de esa unidad organizativa.

Administrar exportaciones
  • Ver y descargar exportaciones
  • Borra todas las exportaciones.

Importante: Para crear exportaciones, el usuario necesita este privilegio y el privilegio Administrar búsquedas.

Cuando este privilegio se restringe a una unidad organizativa, el usuario solo puede exportar los datos asociados con las cuentas y las unidades compartidas de la unidad organizativa.

Los administradores avanzados de Google Workspace no tienen acceso a todas las exportaciones. Solo pueden trabajar con las exportaciones que les pertenecen y las exportaciones de los asuntos que se compartieron con ellos.

Acceder a todos los registros
  • Ver los registros de auditoría de todos los asuntos
  • Consulta todos los informes de bloqueo de toda tu organización.
  • Ver las retenciones en los asuntos a los que tiene acceso el usuario

Este privilegio se aplica a todas las unidades organizativas.

Administrar auditorías
  • Ver los registros de auditoría de los asuntos que creó el usuario o que se compartieron con él
  • Consulta todos los informes de bloqueo de toda tu organización.
  • Ver las retenciones en los asuntos a los que tiene acceso el usuario

Este privilegio se aplica a todas las unidades organizativas.

Administra las políticas de retención
  • Crear y consultar reglas de retención para toda tu organización
  • Actualiza las reglas de retención para toda tu organización.
  • Borra las reglas de retención de toda tu organización.

Este privilegio se aplica a todas las unidades organizativas.

Ver las políticas de retención
  • Consulta todas las reglas de retención de toda tu organización.

Este privilegio se aplica a todas las unidades organizativas.

Ver todos los asuntos
  • Visualizar todos los asuntos de toda tu organización

Este privilegio se aplica a todas las unidades organizativas.

Ejemplos de privilegios

En la siguiente tabla, se proporciona un resumen de los privilegios que puedes combinar según sea necesario.

Lo que el usuario quiere hacer Qué seleccionar

Privilegios de búsqueda y exportación

Buscar datos, obtener una vista previa de los resultados y guardar consultas, pero no exportar los resultados de la búsqueda Selecciona Administrar búsquedas. Para permitir que un usuario busque en cualquier asunto, no solo en los que le pertenecen o se comparten con él, selecciona también Ver todos los asuntos.
Ver, descargar y borrar exportaciones, pero no crearlas Selecciona Administrar exportaciones. Para permitir que un usuario trabaje con exportaciones en cualquier asunto, no solo en los asuntos que le pertenecen o que se comparten con él, también selecciona Ver todos los asuntos.
Crear exportaciones, además de todas las demás acciones de búsqueda y exportación Selecciona Administrar búsquedas y Administrar exportaciones. Para permitir que un usuario busque y exporte en cualquier asunto, no solo en los asuntos que le pertenecen o que se comparten con él, también selecciona Ver todos los asuntos.

Privilegios de retenciones, auditorías y asuntos

Crear y quitar retenciones, y ver listas de retenciones

Selecciona Administrar retenciones. Para permitir que un usuario cree y quite suspensiones en cualquier asunto, no solo en los asuntos que le pertenecen o que se comparten con él, también selecciona Ver todos los asuntos.

Ver los registros de auditoría de todos los asuntos, y ver y conservar los informes Selecciona Access All Logs.
Ver los registros de auditoría y las suspensiones de los asuntos a los que pueden acceder, y ver todos los informes de suspensión Selecciona Administrar auditorías.
Crear, compartir, cerrar y borrar asuntos Selecciona Administrar asuntos y, al menos, una de las siguientes opciones: Administrar retenciones, Administrar búsquedas, Administrar exportaciones o Administrar auditorías.

Privilegios de retención

Ver, crear, editar y borrar reglas de retención Selecciona Administrar políticas de retención.
Ver las reglas de retención, pero no crearlas, editarlas ni borrarlas Selecciona Ver políticas de retención.

Soluciona problemas relacionados con los privilegios de Vault

El usuario no tiene ningún asunto en la página Asuntos

Si el rol de administrador del usuario no incluye el privilegio Ver todos los asuntos, el usuario solo podrá ver los asuntos que le pertenezcan y los que se compartan con él. El usuario no verá ningún asunto si no tiene ninguno y no se compartió ninguno con él.

Solución: Comparte asuntos con el usuario. Para obtener instrucciones, consulta Cómo compartir un asunto.

El usuario no puede abrir ningún asunto

Si el rol de administrador del usuario solo tiene el privilegio Ver todos los asuntos y ningún otro, el usuario solo podrá ver la lista de asuntos, pero no abrirlos.

Cómo corregirlo: Tienes 2 opciones:

  • Asigna al usuario otro rol de administrador que incluya otro privilegio de Vault.
  • Edita el rol de administrador asignado al usuario para incluir otro privilegio de Vault.