אדמינים ב-Google Workspace יכולים לאפשר למשתמשים בארגון לבצע את כל המשימות ב-Vault או רק חלק מהן. לדוגמה, אתם יכולים לאפשר למשתמשים מסוימים להגדיר כללי שמירה, ולאפשר לקבוצה אחרת לחפש ולייצא נתונים.
לפני שמעניקים למשתמשים הרשאות ל-Vault, מומלץ להתייעץ עם מומחים משפטיים או עם אנשי עסקים בארגון כדי לקבוע לאילו משתמשים נדרשת גישה לכלים של Vault. לגבי חלק מההרשאות ב-Vault, כמו ניהול חיפושים או ייצוא, אפשר להגביל את ההרשאה כך שהמשתמש יוכל לעבוד רק עם נתוני משתמשים ביחידה ארגונית ספציפית.
צריך להתייחס לחשבונות עם הרשאות Vault כאל חשבונות רגישים, כי יש להם גישה לנתונים של משתמשים אחרים בארגון ושליטה בהם.
כדי להעניק הרשאות למשתמש, יוצרים תפקיד אדמין שכולל הרשאה אחת או יותר ל-Vault. לאחר מכן מקצים למשתמש את תפקיד האדמין.
שלב 1: יצירת תפקיד אדמין עם הרשאות ל-Vault
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.-
במסוף Google Admin, נכנסים לתפריט
חשבון
תפקידי אדמין.
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- לוחצים על יצירת תפקיד חדש.
- מזינים שם ותיאור לתפקיד. לדוגמה, השם יכול להיות ההרשאה שתהיה למשתמש.
- לוחצים על המשך.
מאתרים את הקטע Google Vault ומרחיבים אותו.
טיפ: בתיבת החיפוש, מזינים Google Vault.
בוחרים הרשאות לתפקיד. פרטים נוספים מופיעים בקטע הפניות להרשאות ב-Vault (בהמשך הדף).
לוחצים על המשך.
בודקים את ההרשאות שבחרתם ולוחצים על יצירת תפקיד.
שלב 2: הקצאת תפקידים ב-Vault למשתמשים
כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.אפשר להקצות תפקידים ב-Vault למשתמש אחד בכל פעם, או לכמה משתמשים בבת אחת.
בכל אחת מהגישות:
- בדרך כלל, המשתמשים מקבלים את התפקיד החדש תוך דקות, אבל יכול להיות שיעברו עד 24 שעות.
- אם התפקיד כולל רק את ההרשאות ניהול ייצוא, ניהול חיפושים, ניהול הקפאות וניהול עניינים משפטיים, אפשר להגביל את היקף התפקיד ליחידה ארגונית ספציפית.
- כדי לגשת ל-Vault, צריך להקצות לאדמינים של Vault רישיון ל-Vault.
הוראות מפורטות מופיעות במאמר בנושא הקצאת תפקידים.
טבלת הסבר להרשאות
אפשר להגביל חלק מההרשאות ב-Vault, כמו ניהול ייצוא, ליחידה ארגונית. הרשאות אחרות חלות על כל היחידות הארגוניות.
דוגמאות להרשאות
בטבלה הבאה מפורטים סוגי ההרשאות שאפשר לשלב לפי הצורך.
| מה המשתמש רוצה לעשות | מה בוחרים |
|---|---|
|
הרשאות חיפוש וייצוא |
|
| חיפוש נתונים, הצגת תוצאות בתצוגה מקדימה ושמירת שאילתות, אבל לא ייצוא של תוצאות החיפוש | בוחרים באפשרות ניהול חיפושים. כדי לאפשר למשתמש לחפש בכל התיקים המשפטיים, ולא רק בתיקים שבבעלותו או ששותפו איתו, צריך גם לבחור באפשרות הצגת כל התיקים המשפטיים. |
| לצפות בייצוא, להוריד ולמחוק אותו, אבל לא ליצור ייצוא | בוחרים באפשרות ניהול ייצוא. כדי לאפשר למשתמש לעבוד עם ייצואים בכל נושא, ולא רק בנושאים שבבעלותו או ששותפו איתו, צריך גם לבחור באפשרות הצגת כל הנושאים. |
| יצירת ייצואים, בנוסף לכל פעולות החיפוש והייצוא האחרות | בוחרים באפשרות ניהול חיפושים ואז באפשרות ניהול ייצואים. כדי לאפשר למשתמש לחפש ולייצא בכל עניין, ולא רק בעניינים שבבעלותו או ששותפו איתו, צריך לבחור גם באפשרות הצגת כל העניינים. |
| יצירה והסרה של הקפאות, הצגת רשימות של הקפאות |
לוחצים על ניהול הקפאות. כדי לאפשר למשתמש ליצור הסרות זמניות ומחיקות בכל נושא, ולא רק בנושאים שבבעלותו או ששותפו איתו, צריך גם לבחור באפשרות הצגת כל הנושאים. |
| צפייה ביומני ביקורת של כל העניינים, צפייה בדוחות והחזקת דוחות | בוחרים באפשרות גישה לכל היומנים. |
| לצפות ביומני ביקורת ובהחזקות לצורך משפטי בעניינים שיש להם גישה אליהם, ולצפות בכל דוחות ההחזקות לצורך משפטי | בוחרים באפשרות ניהול ביקורות. |
| יצירה, שיתוף, סגירה ומחיקה של עניינים | בוחרים באפשרות ניהול עניינים משפטיים ולפחות באחת מהאפשרויות הבאות: ניהול הקפאות, ניהול חיפושים, ניהול ייצואים או ניהול ביקורות. |
|
הרשאות שימור |
|
| צפייה בכללי שמירה, יצירה, עריכה ומחיקה שלהם | בוחרים באפשרות ניהול המדיניות של שמירת נתונים. |
| הצגת כללי שמירה, אבל לא יצירה, עריכה או מחיקה שלהם | לוחצים על הצגת מדיניות השמירה. |
פתרון בעיות שקשורות להרשאות ב-Vault
למשתמש אין עניינים שרשומים בדף 'עניינים'
אם תפקיד האדמין של המשתמש לא כולל את ההרשאה View All Matters, המשתמש יכול לראות רק את הטיפול המשפטי שהוא הבעלים שלו ואת הטיפול המשפטי ששותף איתו. המשתמש לא יראה עניינים אם אין לו עניינים בבעלותו או עניינים ששותפו איתו.
איך לפתור את הבעיה: משתפים את העניין עם המשתמש. הוראות מפורטות מופיעות במאמר בנושא שיתוף עניין משפטי.
המשתמש לא יכול לפתוח אף תיק
אם תפקיד האדמין של המשתמש כולל רק את ההרשאה View All Matters ולא הרשאות אחרות, המשתמש יכול רק לראות את רשימת הטיפולים המשפטיים אבל לא לפתוח אותם.
איך לפתור את הבעיה: יש 2 אפשרויות:
- להקצות למשתמש תפקיד אדמין אחר שכולל הרשאה אחרת ב-Vault.
- עורכים את תפקיד האדמין שהוקצה למשתמש כדי לכלול הרשאה נוספת ב-Vault.