Configura los privilegios de Vault

Controla quiénes pueden usar funciones específicas de Vault

Como administrador de Google Workspace, puedes permitir que los usuarios de tu organización realicen todas las tareas de Vault o solo un subconjunto específico. Por ejemplo, puedes permitir que ciertos usuarios establezcan reglas de retención y que otro grupo busque y exporte datos.

Antes de otorgar privilegios de Vault a los usuarios, consulta con los expertos legales o el personal de la empresa de tu organización para determinar qué usuarios requieren acceso a las herramientas de Vault. En el caso de algunos privilegios de Vault, como la administración de búsquedas o exportaciones, puedes restringir el privilegio para que el usuario solo pueda trabajar con datos de usuarios en una unidad organizativa específica.

Las cuentas con privilegios de Vault deben tratarse como sensibles porque tienen acceso y control sobre los datos de otros usuarios de tu organización.

Para otorgar privilegios a un usuario, crea un rol de administrador que incluya uno o más privilegios de Vault. Luego, asigna el rol de administrador al usuario.

Paso 1: Crea un rol de administrador con privilegios de Vault

Debes acceder como administrador avanzado para realizar esta tarea.
  1. En la Consola del administrador de Google, ve a Menú y luego Cuenta y luego Roles de administrador.

    Debes acceder como administrador avanzado para realizar esta tarea.

  2. Haz clic en Crear un rol nuevo.
  3. Ingresa un nombre y una descripción para el rol. Por ejemplo, el nombre podría ser el privilegio que tendrá el usuario.
  4. Haz clic en Continuar.
  5. Busca y expande la sección de Google Vault.

    Sugerencia: En el cuadro de búsqueda, ingresa Google Vault.

  6. Selecciona los privilegios para el rol. Para obtener más detalles, consulta la referencia de privilegios de Vault (más adelante en esta página).

  7. Haz clic en Continuar.

  8. Revisa los privilegios que seleccionaste y, luego, haz clic en Crear rol.

Paso 2: Asigna roles de Vault a los usuarios

Debes acceder como administrador avanzado para realizar esta tarea.

Puedes asignar roles de Vault a un usuario a la vez o a varios usuarios a la vez.

Con cualquiera de los dos métodos, sucede lo siguiente:

  • Por lo general, los usuarios obtienen el nuevo rol en cuestión de minutos, pero puede tardar hasta 24 horas.
  • Si el rol solo incluye Administrar exportaciones, Administrar búsquedas, Administrar conservaciones y Administrar asuntos, puedes restringir el alcance del rol a una unidad organizativa específica.
  • Se debe asignar una licencia de Vault a los administradores de Vault para que puedan acceder a Vault.

Para obtener instrucciones, consulta Asigna roles.

Referencia de privilegios

Puedes restringir algunos privilegios de Vault, como la administración de exportaciones, a una unidad organizativa. Otros privilegios se aplican a todas las unidades organizativas.

Privilegio de Vault Qué le permite hacer el privilegio al usuario
Administrar asuntos
  • Crear asuntos y compartirlos con otros usuarios
  • Cerrar, volver a abrir y modificar asuntos
  • Borrar y restablecer asuntos

Importante: Un usuario debe tener al menos un privilegio más (Administrar conservaciones, Administrar búsquedas, Administrar exportaciones o Administrar auditorías) para abrir asuntos y trabajar con ellos.

Cuando el privilegio se restringe a una unidad organizativa, el usuario solo puede compartir asuntos con cuentas de la unidad organizativa.

Administrar conservaciones
  • Ver la lista de cuentas de usuario en conservación
  • Crear conservaciones
  • Modificar conservaciones
  • Quitar conservaciones

Un usuario puede crear, modificar o quitar una conservación solo si tiene el privilegio Administrar conservaciones en todas las unidades organizativas incluidas en la conservación.

Si se agregan cuentas nuevas a la conservación, el usuario debe tener el privilegio Administrar conservaciones en la unidad organizativa que contiene las cuentas.

Los usuarios de Vault fuera de la unidad organizativa pueden ver las conservaciones de los usuarios de la unidad organizativa.

Administrar búsquedas
  • Buscar datos y contar resultados
  • Ver el contenido de los mensajes y archivos que se muestran con las consultas de búsqueda
  • Crear o borrar consultas de búsqueda guardadas

Cuando este privilegio se restringe a una unidad organizativa, el usuario solo puede buscar datos asociados con cuentas y unidades compartidas en esa unidad organizativa.

Administrar exportaciones
  • Ver y descargar exportaciones
  • Borrar todas las exportaciones

Importante: Para crear exportaciones, un usuario necesita este privilegio y el privilegio Administrar búsquedas.

Cuando este privilegio se restringe a una unidad organizativa, el usuario solo puede exportar datos asociados con cuentas y unidades compartidas en la unidad organizativa.

Los administradores avanzados de Google Workspace no tienen acceso a todas las exportaciones. Solo pueden trabajar con las exportaciones que poseen y las exportaciones de asuntos que se compartieron con ellos.

Acceder a todos los registros
  • Ver los registros de auditoría de todos los asuntos
  • Ver todos los informes de conservación de toda la organización
  • Ver las conservaciones de los asuntos a los que tiene acceso el usuario

Este privilegio se aplica a todas las unidades organizativas.

Administrar auditorías
  • Ver los registros de auditoría de los asuntos que creó el usuario o que se compartieron con él
  • Ver todos los informes de conservación de toda la organización
  • Ver las conservaciones de los asuntos a los que tiene acceso el usuario

Este privilegio se aplica a todas las unidades organizativas.

Administrar políticas de retención
  • Crear y ver reglas de retención para toda la organización
  • Actualizar reglas de retención para toda la organización
  • Borrar reglas de retención para toda la organización

Este privilegio se aplica a todas las unidades organizativas.

Ver políticas de retención
  • Ver todas las reglas de retención de toda la organización

Este privilegio se aplica a todas las unidades organizativas.

Ver todos los asuntos
  • Ver todos los asuntos de toda la organización

Este privilegio se aplica a todas las unidades organizativas.

Ejemplos de privilegios

En la siguiente tabla, se proporciona un resumen de los privilegios que puedes combinar según sea necesario.

Qué quiere hacer el usuario Qué seleccionar

Privilegios de búsqueda y exportación

Buscar datos, obtener una vista previa de los resultados y guardar consultas, pero no exportar resultados de la búsqueda Selecciona Administrar búsquedas. Para permitir que un usuario busque en cualquier asunto, no solo en los que posee o que se compartieron con él, selecciona también Ver todos los asuntos.
Ver, descargar y borrar exportaciones, pero no crear exportaciones Selecciona Administrar exportaciones. Para permitir que un usuario trabaje con exportaciones en cualquier asunto, no solo en los que posee o que se compartieron con él, selecciona también Ver todos los asuntos.
Crear exportaciones, además de todas las demás acciones de búsqueda y exportación Selecciona Administrar búsquedas y Administrar exportaciones. Para permitir que un usuario busque y exporte en cualquier asunto, no solo en los que posee o que se compartieron con él, selecciona también Ver todos los asuntos.

Privilegios de conservaciones, auditorías y asuntos

Crear y quitar conservaciones, ver listas de conservaciones

Selecciona Administrar conservaciones. Para permitir que un usuario cree y quite conservaciones en cualquier asunto, no solo en los que posee o que se compartieron con él, selecciona también Ver todos los asuntos.

Ver los registros de auditoría de todos los asuntos, ver y conservar informes Selecciona Acceder a todos los registros.
Ver los registros de auditoría y las conservaciones de los asuntos a los que pueden acceder, ver todos los informes de conservación Selecciona Administrar auditorías.
Crear, compartir, cerrar y borrar asuntos Selecciona Administrar asuntos y al menos una de las siguientes opciones: Administrar conservaciones, Administrar búsquedas, Administrar exportaciones o Administrar auditorías.

Privilegios de retención

Ver, crear, editar y borrar reglas de retención Selecciona Administrar políticas de retención.
Ver reglas de retención, pero no crearlas, editarlas ni borrarlas Selecciona Ver políticas de retención.

Soluciona problemas con los privilegios de Vault

El usuario no tiene ningún asunto en la página Asuntos

Si el rol de administrador del usuario no incluye el privilegio Ver todos los asuntos , el usuario solo puede ver los asuntos que posee y los que se compartieron con él. El usuario no verá ningún asunto si no posee ninguno y no tiene ninguno compartido con él.

Cómo corregir: Comparte asuntos con el usuario. Para obtener instrucciones, consulta Comparte un asunto.

El usuario no puede abrir ningún asunto

Si el rol de administrador del usuario solo tiene el privilegio Ver todos los asuntos y ningún otro, el usuario solo puede ver la lista de asuntos, pero no abrirlos.

Cómo corregir: Tienes 2 opciones:

  • Asigna al usuario otro rol de administrador que incluya otro privilegio de Vault.
  • Edita el rol de administrador asignado al usuario para incluir otro privilegio de Vault.