Als beheerder van Google Workspace kunt u gebruikers in uw organisatie alle Vault-taken laten uitvoeren, of slechts een specifieke subset daarvan. U kunt bijvoorbeeld bepaalde gebruikers toestaan bewaarregels in te stellen, terwijl een andere groep gegevens kan doorzoeken en exporteren.
Voordat u gebruikers Vault-rechten geeft, raadpleegt u de juridische experts of medewerkers van uw organisatie om te bepalen welke gebruikers toegang tot de Vault-tools nodig hebben. Voor sommige Vault-rechten, zoals het beheren van zoekopdrachten of exporten, kunt u de rechten beperken, zodat de gebruiker alleen met gebruikersgegevens binnen een specifieke organisatie-eenheid kan werken.
Accounts met Vault-rechten moeten als gevoelig worden beschouwd, omdat ze toegang hebben tot en controle uitoefenen over de gegevens van andere gebruikers binnen uw organisatie.
Om een gebruiker privileges te verlenen, maakt u een beheerdersrol aan die een of meer Vault-privileges omvat. Vervolgens wijst u de beheerdersrol toe aan de gebruiker.
Stap 1: Maak een beheerdersrol aan met Vault-rechten.
Voor deze taak moet u zijn aangemeld als superbeheerder .Ga in de Google Admin-console naar Menu.
Rekening
Beheerdersrollen .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Klik op Een nieuwe rol aanmaken .
- Voer een naam en beschrijving in voor de rol. De naam kan bijvoorbeeld het privilege zijn dat de gebruiker krijgt.
- Klik op Doorgaan .
Zoek en vouw het gedeelte Google Vault uit.
Tip : Voer in het zoekvak 'Google Vault' in.
Selecteer de juiste machtigingen voor de rol. Raadpleeg de referentie voor Vault-machtigingen (verderop op deze pagina) voor meer informatie.
Klik op Doorgaan .
Controleer de door u geselecteerde bevoegdheden en klik vervolgens op Rol aanmaken .
Stap 2: Gebruikers Vault-rollen toewijzen
Voor deze taak moet u zijn aangemeld als superbeheerder .Je kunt Vault-rollen toewijzen aan één gebruiker tegelijk, of aan meerdere gebruikers tegelijk.
Bij beide benaderingen:
- Gebruikers krijgen de nieuwe rol meestal binnen enkele minuten, maar het kan tot 24 uur duren.
- Als de rol alleen de taken 'Exporteren beheren' , 'Zoeken beheren' , 'Blokkeren beheren' en 'Zaken beheren' omvat, kunt u de reikwijdte van de rol beperken tot een specifieke organisatie-eenheid.
- Vault-beheerders moeten een Vault-licentie toegewezen krijgen om toegang tot Vault te krijgen.
Voor instructies, ga naar Rollen toewijzen .
Referentie voor privileges
U kunt bepaalde Vault-rechten, zoals het beheren van exportbestanden, beperken tot een specifieke organisatie-eenheid. Andere rechten gelden voor alle organisatie-eenheden.
Voorbeelden van privileges
De volgende tabel geeft een overzicht van de bevoegdheden die u naar behoefte kunt combineren.
| Wat de gebruiker wil doen | Wat te kiezen |
|---|---|
Zoek- en exportrechten | |
| Zoekgegevens, bekijk een voorbeeld van de resultaten en sla zoekopdrachten op, maar exporteer de zoekresultaten niet. | Selecteer 'Zoekopdrachten beheren' . Om een gebruiker in staat te stellen in alle zaken te zoeken, niet alleen in zaken die eigendom zijn van of gedeeld worden met de gebruiker, selecteer je ook 'Alle zaken bekijken' . |
| Exportbestanden bekijken, downloaden en verwijderen, maar geen nieuwe exportbestanden aanmaken. | Selecteer Exporteren beheren . Om een gebruiker toegang te geven tot exportbestanden in alle zaken, niet alleen in zaken die eigendom zijn van of gedeeld worden met de gebruiker, selecteert u ook Alle zaken bekijken . |
| Exporteren, plus alle andere zoek- en exportacties. | Selecteer 'Zoekopdrachten beheren' en 'Exporteren beheren' . Om een gebruiker in staat te stellen te zoeken en te exporteren in alle dossiers, niet alleen in dossiers die eigendom zijn van of gedeeld worden met de gebruiker, selecteert u ook 'Alle dossiers bekijken '. |
| Reserveringen aanmaken en verwijderen, lijsten met reserveringen bekijken | Selecteer 'Blokkeringen beheren' . Om een gebruiker blokkeringen te laten aanmaken en verwijderen voor alle zaken, niet alleen voor zaken die eigendom zijn van of gedeeld worden met de gebruiker, selecteer je ook 'Alle zaken bekijken' . |
| Bekijk auditlogboeken voor alle zaken, bekijk en bewaar rapporten. | Selecteer ' Alle logboeken bekijken' . |
| Bekijk auditlogboeken en blokkeringen voor zaken waartoe ze toegang hebben, bekijk alle rapporten over blokkeringen. | Selecteer Audits beheren . |
| Zaken aanmaken, delen, sluiten en verwijderen | Selecteer 'Zaken beheren' en ten minste één van de volgende opties: 'Blokkeren beheren' , 'Zoekopdrachten beheren' , 'Exporteren beheren' of 'Audits beheren' . |
Retentieprivileges | |
| Bewaarregels bekijken, aanmaken, bewerken en verwijderen. | Selecteer 'Bewaarbeleid beheren' . |
| Bewaarregels kunnen worden bekeken, maar niet aangemaakt, bewerkt of verwijderd. | Selecteer ' Bewaarbeleid bekijken' . |
Problemen met Vault-rechten oplossen
De gebruiker heeft geen zaken vermeld op de pagina 'Zaken'.
Als de beheerdersrol van de gebruiker niet de bevoegdheid 'Alle zaken bekijken' omvat, kan de gebruiker alleen zaken zien die hij/zij bezit en zaken die met hem/haar zijn gedeeld. De gebruiker ziet geen zaken als hij/zij geen zaken bezit en als er geen zaken met hem/haar zijn gedeeld.
Oplossing: Deel de kwestie met de gebruiker. Ga naar ' Een kwestie delen' voor instructies.
De gebruiker kan geen zaken openen.
Als de beheerdersrol van de gebruiker alleen het recht 'Alle zaken bekijken' heeft en geen andere rechten, kan de gebruiker alleen de lijst met zaken bekijken, maar deze niet openen.
Oplossing: Je hebt 2 opties:
- Wijs de gebruiker een andere beheerdersrol toe die een ander Vault-privilege omvat.
- Wijzig de aan de gebruiker toegewezen beheerdersrol om een ander Vault-privilege toe te voegen.