Como administrador de Google Workspace, puedes permitir que los usuarios de tu organización realicen todas las tareas de Vault o solo un subconjunto específico. Por ejemplo, puedes permitir que ciertos usuarios establezcan reglas de retención y que otro grupo busque y exporte datos.
Antes de otorgar privilegios de Vault a los usuarios, consulta con los expertos legales o el personal de la empresa de tu organización para determinar qué usuarios requieren acceso a las herramientas de Vault. En el caso de algunos privilegios de Vault, como la administración de búsquedas o exportaciones, puedes restringir el privilegio para que el usuario solo pueda trabajar con datos de usuarios en una unidad organizativa específica.
Las cuentas con privilegios de Vault deben tratarse como sensibles porque tienen acceso y control sobre los datos de otros usuarios de tu organización.
Para otorgar privilegios a un usuario, crea un rol de administrador que incluya uno o más privilegios de Vault. Luego, asigna el rol de administrador al usuario.
Paso 1: Crea un rol de administrador con privilegios de Vault
Debes acceder como administrador avanzado para realizar esta tarea.-
En la Consola del administrador de Google, ve a Menú
Cuenta
Roles de administrador.
Debes acceder como administrador avanzado para realizar esta tarea.
- Haz clic en Crear un rol nuevo.
- Ingresa un nombre y una descripción para el rol. Por ejemplo, el nombre podría ser el privilegio que tendrá el usuario.
- Haz clic en Continuar.
Busca y expande la sección de Google Vault.
Sugerencia: En el cuadro de búsqueda, ingresa Google Vault.
Selecciona los privilegios para el rol. Para obtener más detalles, consulta la referencia de privilegios de Vault (más adelante en esta página).
Haz clic en Continuar.
Revisa los privilegios que seleccionaste y, luego, haz clic en Crear rol.
Paso 2: Asigna roles de Vault a los usuarios
Debes acceder como administrador avanzado para realizar esta tarea.Puedes asignar roles de Vault a un usuario a la vez o a varios usuarios a la vez.
Con cualquiera de los dos métodos, sucede lo siguiente:
- Por lo general, los usuarios obtienen el nuevo rol en cuestión de minutos, pero puede tardar hasta 24 horas.
- Si el rol solo incluye Administrar exportaciones, Administrar búsquedas, Administrar conservaciones y Administrar asuntos, puedes restringir el alcance del rol a una unidad organizativa específica.
- Se debe asignar una licencia de Vault a los administradores de Vault para que puedan acceder a Vault.
Para obtener instrucciones, consulta Asigna roles.
Referencia de privilegios
Puedes restringir algunos privilegios de Vault, como la administración de exportaciones, a una unidad organizativa. Otros privilegios se aplican a todas las unidades organizativas.
Ejemplos de privilegios
En la siguiente tabla, se proporciona un resumen de los privilegios que puedes combinar según sea necesario.
| Qué quiere hacer el usuario | Qué seleccionar |
|---|---|
|
Privilegios de búsqueda y exportación |
|
| Buscar datos, obtener una vista previa de los resultados y guardar consultas, pero no exportar resultados de la búsqueda | Selecciona Administrar búsquedas. Para permitir que un usuario busque en cualquier asunto, no solo en los que posee o que se compartieron con él, selecciona también Ver todos los asuntos. |
| Ver, descargar y borrar exportaciones, pero no crear exportaciones | Selecciona Administrar exportaciones. Para permitir que un usuario trabaje con exportaciones en cualquier asunto, no solo en los que posee o que se compartieron con él, selecciona también Ver todos los asuntos. |
| Crear exportaciones, además de todas las demás acciones de búsqueda y exportación | Selecciona Administrar búsquedas y Administrar exportaciones. Para permitir que un usuario busque y exporte en cualquier asunto, no solo en los que posee o que se compartieron con él, selecciona también Ver todos los asuntos. |
| Crear y quitar conservaciones, ver listas de conservaciones |
Selecciona Administrar conservaciones. Para permitir que un usuario cree y quite conservaciones en cualquier asunto, no solo en los que posee o que se compartieron con él, selecciona también Ver todos los asuntos. |
| Ver los registros de auditoría de todos los asuntos, ver y conservar informes | Selecciona Acceder a todos los registros. |
| Ver los registros de auditoría y las conservaciones de los asuntos a los que pueden acceder, ver todos los informes de conservación | Selecciona Administrar auditorías. |
| Crear, compartir, cerrar y borrar asuntos | Selecciona Administrar asuntos y al menos una de las siguientes opciones: Administrar conservaciones, Administrar búsquedas, Administrar exportaciones o Administrar auditorías. |
|
Privilegios de retención |
|
| Ver, crear, editar y borrar reglas de retención | Selecciona Administrar políticas de retención. |
| Ver reglas de retención, pero no crearlas, editarlas ni borrarlas | Selecciona Ver políticas de retención. |
Soluciona problemas con los privilegios de Vault
El usuario no tiene ningún asunto en la página Asuntos
Si el rol de administrador del usuario no incluye el privilegio Ver todos los asuntos , el usuario solo puede ver los asuntos que posee y los que se compartieron con él. El usuario no verá ningún asunto si no posee ninguno y no tiene ninguno compartido con él.
Cómo corregir: Comparte asuntos con el usuario. Para obtener instrucciones, consulta Comparte un asunto.
El usuario no puede abrir ningún asunto
Si el rol de administrador del usuario solo tiene el privilegio Ver todos los asuntos y ningún otro, el usuario solo puede ver la lista de asuntos, pero no abrirlos.
Cómo corregir: Tienes 2 opciones:
- Asigna al usuario otro rol de administrador que incluya otro privilegio de Vault.
- Edita el rol de administrador asignado al usuario para incluir otro privilegio de Vault.