Vault-rechten instellen

Bepaal wie specifieke Vault-functies mag gebruiken.

Als beheerder van Google Workspace kunt u gebruikers in uw organisatie alle Vault-taken laten uitvoeren, of slechts een specifieke subset daarvan. U kunt bijvoorbeeld bepaalde gebruikers toestaan ​​bewaarregels in te stellen, terwijl een andere groep gegevens kan doorzoeken en exporteren.

Voordat u gebruikers Vault-rechten geeft, raadpleegt u de juridische experts of medewerkers van uw organisatie om te bepalen welke gebruikers toegang tot de Vault-tools nodig hebben. Voor sommige Vault-rechten, zoals het beheren van zoekopdrachten of exporten, kunt u de rechten beperken, zodat de gebruiker alleen met gebruikersgegevens binnen een specifieke organisatie-eenheid kan werken.

Accounts met Vault-rechten moeten als gevoelig worden beschouwd, omdat ze toegang hebben tot en controle uitoefenen over de gegevens van andere gebruikers binnen uw organisatie.

Om een ​​gebruiker privileges te verlenen, maakt u een beheerdersrol aan die een of meer Vault-privileges omvat. Vervolgens wijst u de beheerdersrol toe aan de gebruiker.

Stap 1: Maak een beheerdersrol aan met Vault-rechten.

Voor deze taak moet u zijn aangemeld als superbeheerder .
  1. Ga in de Google Admin-console naar Menu. en dan Rekening en dan Beheerdersrollen .

    Voor deze taak moet u zijn aangemeld als superbeheerder .

  2. Klik op Een nieuwe rol aanmaken .
  3. Voer een naam en beschrijving in voor de rol. De naam kan bijvoorbeeld het privilege zijn dat de gebruiker krijgt.
  4. Klik op Doorgaan .
  5. Zoek en vouw het gedeelte Google Vault uit.

    Tip : Voer in het zoekvak 'Google Vault' in.

  6. Selecteer de juiste machtigingen voor de rol. Raadpleeg de referentie voor Vault-machtigingen (verderop op deze pagina) voor meer informatie.

  7. Klik op Doorgaan .

  8. Controleer de door u geselecteerde bevoegdheden en klik vervolgens op Rol aanmaken .

Stap 2: Gebruikers Vault-rollen toewijzen

Voor deze taak moet u zijn aangemeld als superbeheerder .

Je kunt Vault-rollen toewijzen aan één gebruiker tegelijk, of aan meerdere gebruikers tegelijk.

Bij beide benaderingen:

  • Gebruikers krijgen de nieuwe rol meestal binnen enkele minuten, maar het kan tot 24 uur duren.
  • Als de rol alleen de taken 'Exporteren beheren' , 'Zoeken beheren' , 'Blokkeren beheren' en 'Zaken beheren' omvat, kunt u de reikwijdte van de rol beperken tot een specifieke organisatie-eenheid.
  • Vault-beheerders moeten een Vault-licentie toegewezen krijgen om toegang tot Vault te krijgen.

Voor instructies, ga naar Rollen toewijzen .

Referentie voor privileges

U kunt bepaalde Vault-rechten, zoals het beheren van exportbestanden, beperken tot een specifieke organisatie-eenheid. Andere rechten gelden voor alle organisatie-eenheden.

Kluisprivilege Wat de gebruiker met dit privilege kan doen
Zaken beheren
  • Maak onderwerpen aan en deel deze onderwerpen met andere gebruikers.
  • Zaken sluiten, heropenen en wijzigen.
  • Verwijder en herstel zaken.

Belangrijk: Een gebruiker moet minimaal één extra bevoegdheid hebben – 'Behouden van blokkeringen' , 'Zoekopdrachten beheren' , 'Exporteren beheren' of 'Audits beheren ' – om dossiers te kunnen openen en ermee te werken.

Wanneer het privilege beperkt is tot een organisatie-eenheid, kan de gebruiker alleen zaken delen met accounts binnen die organisatie-eenheid.

Beheer blokkeringen
  • Bekijk de lijst met geblokkeerde gebruikersaccounts.
  • Maak vergrendelingen aan.
  • Wijzig de posities.
  • Verwijder de blokkeringen.

Een gebruiker kan een blokkering alleen aanmaken, wijzigen of verwijderen als hij of zij de machtiging 'Blokkeringen beheren' heeft voor alle organisatie-eenheden die bij de blokkering zijn betrokken.

Als er nieuwe accounts aan de blokkering worden toegevoegd, moet de gebruiker de machtiging 'Blokkeringen beheren' hebben voor de organisatie-eenheid waartoe de accounts behoren.

Vault-gebruikers buiten de organisatie-eenheid kunnen blokkeringen op gebruikers binnen de organisatie-eenheid inzien.

Zoekopdrachten beheren
  • Zoek in de gegevens en tel de resultaten.
  • Bekijk de inhoud van berichten en bestanden die worden geretourneerd met zoekopdrachten.
  • Opgeslagen zoekopdrachten aanmaken of verwijderen.

Wanneer dit privilege is beperkt tot een organisatie-eenheid, kan de gebruiker alleen zoeken naar gegevens die zijn gekoppeld aan accounts en gedeelde schijven binnen die organisatie-eenheid.

Export beheren
  • Exportbestanden bekijken en downloaden.
  • Verwijder alle exportbestanden.

Belangrijk: Om exports te maken, heeft een gebruiker dit privilege en het privilege 'Zoekopdrachten beheren ' nodig.

Wanneer dit privilege is beperkt tot een organisatie-eenheid, kan de gebruiker alleen gegevens exporteren die zijn gekoppeld aan accounts en gedeelde schijven binnen die organisatie-eenheid.

Superbeheerders van Google Workspace hebben geen toegang tot alle exportbestanden. Ze kunnen alleen werken met exportbestanden die ze zelf bezitten en exportbestanden die met hen zijn gedeeld.

Toegang tot alle logboeken
  • Bekijk de auditlogboeken voor alle zaken.
  • Bekijk alle blokkeringsrapporten voor uw hele organisatie.
  • View heeft betrekking op zaken waartoe de gebruiker toegang heeft.

Dit voorrecht geldt voor alle organisatorische eenheden.

Audits beheren
  • Bekijk auditlogboeken voor zaken die door de gebruiker zijn aangemaakt of met de gebruiker zijn gedeeld.
  • Bekijk alle blokkeringsrapporten voor uw hele organisatie.
  • View heeft betrekking op zaken waartoe de gebruiker toegang heeft.

Dit voorrecht geldt voor alle organisatorische eenheden.

Beheer het bewaarbeleid
  • Maak en bekijk bewaarregels voor uw hele organisatie.
  • Werk de bewaarregels voor uw hele organisatie bij.
  • Verwijder de bewaarregels voor uw hele organisatie.

Dit voorrecht geldt voor alle organisatorische eenheden.

Bekijk het bewaarbeleid
  • Bekijk alle bewaarregels voor uw hele organisatie.

Dit voorrecht geldt voor alle organisatorische eenheden.

Bekijk alle zaken
  • Bekijk alle zaken binnen uw gehele organisatie.

Dit voorrecht geldt voor alle organisatorische eenheden.

Voorbeelden van privileges

De volgende tabel geeft een overzicht van de bevoegdheden die u naar behoefte kunt combineren.

Wat de gebruiker wil doen Wat te kiezen

Zoek- en exportrechten

Zoekgegevens, bekijk een voorbeeld van de resultaten en sla zoekopdrachten op, maar exporteer de zoekresultaten niet. Selecteer 'Zoekopdrachten beheren' . Om een ​​gebruiker in staat te stellen in alle zaken te zoeken, niet alleen in zaken die eigendom zijn van of gedeeld worden met de gebruiker, selecteer je ook 'Alle zaken bekijken' .
Exportbestanden bekijken, downloaden en verwijderen, maar geen nieuwe exportbestanden aanmaken. Selecteer Exporteren beheren . Om een ​​gebruiker toegang te geven tot exportbestanden in alle zaken, niet alleen in zaken die eigendom zijn van of gedeeld worden met de gebruiker, selecteert u ook Alle zaken bekijken .
Exporteren, plus alle andere zoek- en exportacties. Selecteer 'Zoekopdrachten beheren' en 'Exporteren beheren' . Om een ​​gebruiker in staat te stellen te zoeken en te exporteren in alle dossiers, niet alleen in dossiers die eigendom zijn van of gedeeld worden met de gebruiker, selecteert u ook 'Alle dossiers bekijken '.

Houdt, controleert en behandelt privileges

Reserveringen aanmaken en verwijderen, lijsten met reserveringen bekijken

Selecteer 'Blokkeringen beheren' . Om een ​​gebruiker blokkeringen te laten aanmaken en verwijderen voor alle zaken, niet alleen voor zaken die eigendom zijn van of gedeeld worden met de gebruiker, selecteer je ook 'Alle zaken bekijken' .

Bekijk auditlogboeken voor alle zaken, bekijk en bewaar rapporten. Selecteer ' Alle logboeken bekijken' .
Bekijk auditlogboeken en blokkeringen voor zaken waartoe ze toegang hebben, bekijk alle rapporten over blokkeringen. Selecteer Audits beheren .
Zaken aanmaken, delen, sluiten en verwijderen Selecteer 'Zaken beheren' en ten minste één van de volgende opties: 'Blokkeren beheren' , 'Zoekopdrachten beheren' , 'Exporteren beheren' of 'Audits beheren' .

Retentieprivileges

Bewaarregels bekijken, aanmaken, bewerken en verwijderen. Selecteer 'Bewaarbeleid beheren' .
Bewaarregels kunnen worden bekeken, maar niet aangemaakt, bewerkt of verwijderd. Selecteer ' Bewaarbeleid bekijken' .

Problemen met Vault-rechten oplossen

De gebruiker heeft geen zaken vermeld op de pagina 'Zaken'.

Als de beheerdersrol van de gebruiker niet de bevoegdheid 'Alle zaken bekijken' omvat, kan de gebruiker alleen zaken zien die hij/zij bezit en zaken die met hem/haar zijn gedeeld. De gebruiker ziet geen zaken als hij/zij geen zaken bezit en als er geen zaken met hem/haar zijn gedeeld.

Oplossing: Deel de kwestie met de gebruiker. Ga naar ' Een kwestie delen' voor instructies.

De gebruiker kan geen zaken openen.

Als de beheerdersrol van de gebruiker alleen het recht 'Alle zaken bekijken' heeft en geen andere rechten, kan de gebruiker alleen de lijst met zaken bekijken, maar deze niet openen.

Oplossing: Je hebt 2 opties:

  • Wijs de gebruiker een andere beheerdersrol toe die een ander Vault-privilege omvat.
  • Wijzig de aan de gebruiker toegewezen beheerdersrol om een ​​ander Vault-privilege toe te voegen.