הגדרת הרשאות ב-Vault

קביעת האנשים שיכולים להשתמש בתכונות ספציפיות ב-Vault

אדמינים ב-Google Workspace יכולים לאפשר למשתמשים בארגון לבצע את כל המשימות ב-Vault או רק חלק מהן. לדוגמה, אתם יכולים לאפשר למשתמשים מסוימים להגדיר כללי שמירה, ולאפשר לקבוצה אחרת לחפש ולייצא נתונים.

לפני שמעניקים למשתמשים הרשאות ל-Vault, מומלץ להתייעץ עם מומחים משפטיים או עם אנשי עסקים בארגון כדי לקבוע לאילו משתמשים נדרשת גישה לכלים של Vault. לגבי חלק מההרשאות ב-Vault, כמו ניהול חיפושים או ייצוא, אפשר להגביל את ההרשאה כך שהמשתמש יוכל לעבוד רק עם נתוני משתמשים ביחידה ארגונית ספציפית.

צריך להתייחס לחשבונות עם הרשאות Vault כאל חשבונות רגישים, כי יש להם גישה לנתונים של משתמשים אחרים בארגון ושליטה בהם.

כדי להעניק הרשאות למשתמש, יוצרים תפקיד אדמין שכולל הרשאה אחת או יותר ל-Vault. לאחר מכן מקצים למשתמש את תפקיד האדמין.

שלב 1: יצירת תפקיד אדמין עם הרשאות ל-Vault

כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
  1. במסוף Google Admin, נכנסים לתפריט ואז חשבון ואז תפקידי אדמין.

    כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.

  2. לוחצים על יצירת תפקיד חדש.
  3. מזינים שם ותיאור לתפקיד. לדוגמה, השם יכול להיות ההרשאה שתהיה למשתמש.
  4. לוחצים על המשך.
  5. מאתרים את הקטע Google Vault ומרחיבים אותו.

    טיפ: בתיבת החיפוש, מזינים Google Vault.

  6. בוחרים הרשאות לתפקיד. פרטים נוספים מופיעים בקטע הפניות להרשאות ב-Vault (בהמשך הדף).

  7. לוחצים על המשך.

  8. בודקים את ההרשאות שבחרתם ולוחצים על יצירת תפקיד.

שלב 2: הקצאת תפקידים ב-Vault למשתמשים

כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.

אפשר להקצות תפקידים ב-Vault למשתמש אחד בכל פעם, או לכמה משתמשים בבת אחת.

בכל אחת מהגישות:

  • בדרך כלל, המשתמשים מקבלים את התפקיד החדש תוך דקות, אבל יכול להיות שיעברו עד 24 שעות.
  • אם התפקיד כולל רק את ההרשאות ניהול ייצוא, ניהול חיפושים, ניהול הקפאות וניהול עניינים משפטיים, אפשר להגביל את היקף התפקיד ליחידה ארגונית ספציפית.
  • כדי לגשת ל-Vault, צריך להקצות לאדמינים של Vault רישיון ל-Vault.

הוראות מפורטות מופיעות במאמר בנושא הקצאת תפקידים.

טבלת הסבר להרשאות

אפשר להגביל חלק מההרשאות ב-Vault, כמו ניהול ייצוא, ליחידה ארגונית. הרשאות אחרות חלות על כל היחידות הארגוניות.

הרשאה ב-Vault מה ההרשאה מאפשרת למשתמש לעשות
ניהול משימות או הרשאות
  • ליצור עניינים ולשתף אותם עם משתמשים אחרים.
  • סגירה, פתיחה מחדש ושינוי של עניינים.
  • מחיקה ושחזור של עניינים

חשוב: כדי לפתוח תיקים ולעבוד איתם, המשתמש צריך לקבל לפחות עוד הרשאה אחת – ניהול הקפאות, ניהול חיפושים, ניהול פעולות ייצוא או ניהול ביקורות.

כשההרשאה מוגבלת ליחידה ארגונית, המשתמש יכול לשתף עניינים רק עם חשבונות ביחידה הארגונית.

ניהול של החזקות לצורך משפטי
  • לצפות ברשימה של חשבונות משתמשים בהמתנה.
  • ליצור החזקות לצורך משפטי.
  • שינוי החזקות.
  • הסרת משבצות משוריינות.

משתמש יכול ליצור, לשנות או להסיר החזקה רק אם יש לו את ההרשאה ניהול החזקות בכל היחידות הארגוניות שנכללות בהחזקה.

אם נוספים חשבונות חדשים להחזקה, למשתמש צריכה להיות ההרשאה ניהול החזקות ביחידה הארגונית שמכילה את החשבונות.

משתמשי Vault מחוץ ליחידה הארגונית יכולים לראות את ההשעיות של משתמשים ביחידה הארגונית.

ניהול חיפושים
  • חיפוש נתונים וספירת תוצאות.
  • לראות את התוכן של ההודעות והקבצים שמוחזרים בשאילתות חיפוש.
  • ליצור או למחוק שאילתות חיפוש שמורות.

כשההרשאה הזו מוגבלת ליחידה ארגונית, המשתמש יכול לחפש רק נתונים שמשויכים לחשבונות ולתיקיות אחסון שיתופי ביחידה הארגונית הזו.

ניהול פעולות הייצוא
  • צפייה בהורדות והורדה שלהן.
  • מחיקת כל קובצי הייצוא.

חשוב: כדי ליצור ייצוא, המשתמש צריך את ההרשאה הזו ואת ההרשאה ניהול חיפושים.

אם ההרשאה הזו מוגבלת ליחידה ארגונית, המשתמש יכול לייצא רק נתונים שמשויכים לחשבונות ולתיקיות אחסון שיתופי ביחידה הארגונית.

לסופר-אדמינים ב-Google Workspace אין גישה לכל הייצואים. הם יכולים לעבוד רק עם ייצואים שבבעלותם ועם ייצואים בתיקים ששותפו איתם.

גישה לכל היומנים
  • צפייה ביומני ביקורת של כל העניינים.
  • צפייה בכל דוחות ההשעיה בארגון כולו.
  • הצגת הקפאות בעניינים שלמשתמש יש גישה אליהם.

הרשאה זו חלה על כל היחידות הארגוניות.

ניהול ביקורות
  • צפייה ביומני ביקורת של עניינים שהמשתמש יצר או ששותפו איתו.
  • צפייה בכל דוחות ההשעיה בארגון כולו.
  • הצגת הקפאות בעניינים שלמשתמש יש גישה אליהם.

הרשאה זו חלה על כל היחידות הארגוניות.

ניהול המדיניות של שמירת נתונים
  • יצירה וצפייה בכללי שמירה לכל הארגון.
  • עדכון כללי השמירה בכל הארגון.
  • מחיקת כללי שימור בכל הארגון.

הרשאה זו חלה על כל היחידות הארגוניות.

הצגת המדיניות לשמירת נתונים
  • צפייה בכל כללי השמירה בארגון כולו.

הרשאה זו חלה על כל היחידות הארגוניות.

הצגת כל המשימות או ההרשאות
  • לצפות בכל הנושאים בכל הארגון.

הרשאה זו חלה על כל היחידות הארגוניות.

דוגמאות להרשאות

בטבלה הבאה מפורטים סוגי ההרשאות שאפשר לשלב לפי הצורך.

מה המשתמש רוצה לעשות מה בוחרים

הרשאות חיפוש וייצוא

חיפוש נתונים, הצגת תוצאות בתצוגה מקדימה ושמירת שאילתות, אבל לא ייצוא של תוצאות החיפוש בוחרים באפשרות ניהול חיפושים. כדי לאפשר למשתמש לחפש בכל התיקים המשפטיים, ולא רק בתיקים שבבעלותו או ששותפו איתו, צריך גם לבחור באפשרות הצגת כל התיקים המשפטיים.
לצפות בייצוא, להוריד ולמחוק אותו, אבל לא ליצור ייצוא בוחרים באפשרות ניהול ייצוא. כדי לאפשר למשתמש לעבוד עם ייצואים בכל נושא, ולא רק בנושאים שבבעלותו או ששותפו איתו, צריך גם לבחור באפשרות הצגת כל הנושאים.
יצירת ייצואים, בנוסף לכל פעולות החיפוש והייצוא האחרות בוחרים באפשרות ניהול חיפושים ואז באפשרות ניהול ייצואים. כדי לאפשר למשתמש לחפש ולייצא בכל עניין, ולא רק בעניינים שבבעלותו או ששותפו איתו, צריך לבחור גם באפשרות הצגת כל העניינים.

הרשאות בנושא החזקות, ביקורות ועניינים

יצירה והסרה של הקפאות, הצגת רשימות של הקפאות

לוחצים על ניהול הקפאות. כדי לאפשר למשתמש ליצור הסרות זמניות ומחיקות בכל נושא, ולא רק בנושאים שבבעלותו או ששותפו איתו, צריך גם לבחור באפשרות הצגת כל הנושאים.

צפייה ביומני ביקורת של כל העניינים, צפייה בדוחות והחזקת דוחות בוחרים באפשרות גישה לכל היומנים.
לצפות ביומני ביקורת ובהחזקות לצורך משפטי בעניינים שיש להם גישה אליהם, ולצפות בכל דוחות ההחזקות לצורך משפטי בוחרים באפשרות ניהול ביקורות.
יצירה, שיתוף, סגירה ומחיקה של עניינים בוחרים באפשרות ניהול עניינים משפטיים ולפחות באחת מהאפשרויות הבאות: ניהול הקפאות, ניהול חיפושים, ניהול ייצואים או ניהול ביקורות.

הרשאות שימור

צפייה בכללי שמירה, יצירה, עריכה ומחיקה שלהם בוחרים באפשרות ניהול המדיניות של שמירת נתונים.
הצגת כללי שמירה, אבל לא יצירה, עריכה או מחיקה שלהם לוחצים על הצגת מדיניות השמירה.

פתרון בעיות שקשורות להרשאות ב-Vault

למשתמש אין עניינים שרשומים בדף 'עניינים'

אם תפקיד האדמין של המשתמש לא כולל את ההרשאה View All Matters, המשתמש יכול לראות רק את הטיפול המשפטי שהוא הבעלים שלו ואת הטיפול המשפטי ששותף איתו. המשתמש לא יראה עניינים אם אין לו עניינים בבעלותו או עניינים ששותפו איתו.

איך לפתור את הבעיה: משתפים את העניין עם המשתמש. הוראות מפורטות מופיעות במאמר בנושא שיתוף עניין משפטי.

המשתמש לא יכול לפתוח אף תיק

אם תפקיד האדמין של המשתמש כולל רק את ההרשאה View All Matters ולא הרשאות אחרות, המשתמש יכול רק לראות את רשימת הטיפולים המשפטיים אבל לא לפתוח אותם.

איך לפתור את הבעיה: יש 2 אפשרויות:

  • להקצות למשתמש תפקיד אדמין אחר שכולל הרשאה אחרת ב-Vault.
  • עורכים את תפקיד האדמין שהוקצה למשתמש כדי לכלול הרשאה נוספת ב-Vault.