Настройка прав доступа к хранилищу.

Настройте доступ к определенным функциям хранилища, определяя, кто может ими пользоваться.

Как администратор Google Workspace, вы можете разрешить пользователям вашей организации выполнять все задачи Vault или только определенное их подмножество. Например, вы можете разрешить определенным пользователям устанавливать правила хранения данных, а другой группе — искать и экспортировать данные.

Прежде чем предоставлять пользователям права доступа к Vault, проконсультируйтесь с юристами или сотрудниками отдела бизнеса вашей организации, чтобы определить, каким пользователям необходим доступ к инструментам Vault. Для некоторых прав доступа к Vault, таких как управление поиском или экспортом, можно ограничить доступ таким образом, чтобы пользователь мог работать только с данными пользователей в конкретном организационном подразделении.

Учетные записи с правами доступа к хранилищу следует рассматривать как конфиденциальные, поскольку они имеют доступ и контроль над данными других пользователей в вашей организации.

Чтобы предоставить пользователю необходимые привилегии, необходимо создать роль администратора, включающую одну или несколько привилегий Vault. Затем назначьте эту роль администратора пользователю.

Шаг 1: Создайте роль администратора с правами доступа к хранилищу.

Для выполнения этой задачи необходимо войти в систему как суперадминистратор .
  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Нажмите «Создать новую роль» .
  3. Введите название и описание роли. Например, название может соответствовать привилегиям, которыми будет обладать пользователь.
  4. Нажмите «Продолжить» .
  5. Найдите и разверните раздел Google Vault.

    Совет : В поле поиска введите Google Vault .

  6. Выберите права доступа для роли. Для получения более подробной информации перейдите к справочнику по правам доступа к хранилищу (см. далее на этой странице).

  7. Нажмите «Продолжить» .

  8. Проверьте выбранные вами права доступа, затем нажмите «Создать роль» .

Шаг 2: Назначьте пользователям роли хранилища.

Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

Вы можете назначать роли в хранилище одному пользователю за раз или нескольким пользователям одновременно.

При любом подходе:

  • Пользователи обычно получают новую роль в течение нескольких минут, но это может занять до 24 часов.
  • Если роль включает в себя только управление экспортом , управление поиском , управление блокировками и управление делами , вы можете ограничить область действия роли конкретным организационным подразделением.
  • Для доступа к хранилищу администраторам Vault необходимо иметь назначенную лицензию Vault.

Инструкции см. в разделе «Назначение ролей» .

Ссылка на привилегии

Вы можете ограничить доступ к некоторым функциям Vault, например, к управлению экспортом, для определенной организационной единицы. Другие функции распространяются на все организационные единицы.

Привилегии хранилища Что позволяет пользователю делать данная привилегия
Управление вопросами
  • Создавайте темы и делитесь ими с другими пользователями.
  • Закрывать, открывать заново и вносить изменения в дела.
  • Удалите и восстановите данные.

Важно: для открытия и работы с делами пользователь должен обладать как минимум еще одним правом — «Управление блокировками» , «Управление поиском» , «Управление экспортом» или «Управление аудитом» .

Если права доступа ограничены организационным подразделением, пользователь может предоставлять доступ к ресурсам только учетным записям, входящим в это организационное подразделение.

Управление блокировками
  • Просмотрите список заблокированных учетных записей пользователей.
  • Создать резервирование.
  • Изменение имеет значение.
  • Снять ограничения.

Пользователь может создавать, изменять или снимать блокировку только в том случае, если у него есть привилегия «Управление блокировками» для всех организационных подразделений, включенных в блокировку.

Если в блокировку добавляются новые учетные записи, пользователь должен иметь права доступа «Управление блокировками» в организационном подразделении, содержащем эти учетные записи.

Пользователи хранилища, находящиеся за пределами организационной единицы, могут видеть блокировки, наложенные на пользователей внутри организационной единицы.

Управление поиском
  • Выполните поиск данных и подсчитайте количество результатов.
  • Просмотрите содержимое сообщений и файлов, которые возвращаются в результате поисковых запросов.
  • Создавайте или удаляйте сохраненные поисковые запросы.

Если эти права доступа ограничены организационным подразделением, пользователь может осуществлять поиск только данных, связанных с учетными записями и общими дисками в этом организационном подразделении.

Управление экспортом
  • Просмотр и загрузка экспортированных данных.
  • Удалить все экспортированные данные.

Важно: Для создания экспортов пользователю необходимы эти права, а также права на управление поиском .

Если эти права доступа ограничены организационным подразделением, пользователь может экспортировать только данные, связанные с учетными записями и общими дисками в этом организационном подразделении.

Суперадминистраторы Google Workspace не имеют доступа ко всем экспортированным файлам. Они могут работать только с экспортированными файлами, которые принадлежат им, и с экспортированными файлами, предоставленными им в общий доступ.

Доступ ко всем журналам
  • Просмотрите журналы аудита по всем вопросам.
  • Просмотрите все отчеты по блокировке для всей вашей организации.
  • Функция просмотра имеет отношение к тем вопросам, к которым пользователь имеет доступ.

Данная привилегия распространяется на все организационные подразделения.

Управление аудитами
  • Просмотрите журналы аудита для вопросов, созданных пользователем или предоставленных ему.
  • Просмотрите все отчеты по блокировке для всей вашей организации.
  • Функция просмотра имеет отношение к тем вопросам, к которым пользователь имеет доступ.

Данная привилегия распространяется на все организационные подразделения.

Управление политиками удержания клиентов
  • Создавайте и просматривайте правила хранения данных для всей вашей организации.
  • Обновите правила хранения данных для всей вашей организации.
  • Удалите правила хранения данных для всей организации.

Данная привилегия распространяется на все организационные подразделения.

Просмотреть политику хранения данных
  • Просмотрите все правила хранения данных для всей вашей организации.

Данная привилегия распространяется на все организационные подразделения.

Просмотреть все вопросы
  • Просмотрите все вопросы во всей вашей организации.

Данная привилегия распространяется на все организационные подразделения.

Примеры привилегий

В таблице ниже приведено краткое описание привилегий, которые можно комбинировать по мере необходимости.

Что хочет сделать пользователь Что выбрать

Права на поиск и экспорт

Поиск данных, предварительный просмотр результатов и сохранение запросов, но не экспорт результатов поиска. Выберите «Управление поиском» . Чтобы разрешить пользователю искать информацию по любому делу, а не только по делам, принадлежащим пользователю или предоставленным ему, также выберите «Просмотреть все дела» .
Просматривайте, загружайте и удаляйте экспортированные файлы, но не создавайте экспортированные файлы. Выберите «Управление экспортом» . Чтобы разрешить пользователю работать с экспортированными данными по любому делу, а не только по делам, принадлежащим пользователю или предоставленным ему в совместном пользовании, также выберите «Просмотреть все дела» .
Создание экспортируемых файлов, а также все остальные действия по поиску и экспорту. Выберите «Управление поиском» и «Управление экспортом» . Чтобы разрешить пользователю искать и экспортировать данные по любому делу, а не только по делам, принадлежащим пользователю или предоставленным ему, также выберите «Просмотреть все дела» .

Запрещено блокировать, проводить аудиты и решать вопросы, требующие соблюдения конфиденциальности.

Создавайте и удаляйте бронирования, просматривайте списки бронирований.

Выберите «Управление блокировками» . Чтобы разрешить пользователю создавать и снимать блокировки по любому делу, а не только по делам, принадлежащим пользователю или предоставленным ему совместно, также выберите «Просмотреть все дела» .

Просматривайте журналы аудита по всем вопросам, просматривайте и блокируйте отчеты. Выберите «Доступ ко всем журналам» .
Просматривайте журналы аудита и информацию о блокировках по доступным им вопросам, просматривайте все отчеты о блокировках. Выберите «Управление аудитами» .
Создавайте, делитесь, закрывайте и удаляйте дела. Выберите пункт «Управление делами» и как минимум один из следующих пунктов: «Управление блокировками» , «Управление поиском» , «Управление экспортом» или «Управление аудитом» .

Привилегии сохранения

Просмотр, создание, редактирование и удаление правил хранения. Выберите «Управление политиками хранения» .
Просматривайте правила хранения, но не создавайте, не редактируйте и не удаляйте их. Выберите «Просмотреть политики хранения» .

Устранение неполадок с правами доступа к хранилищу.

У пользователя нет никаких дел, указанных на странице «Дела».

Если роль администратора пользователя не включает в себя привилегию « Просмотр всех дел» , то пользователь может видеть только дела, которыми он владеет, и дела, которыми он поделился. Пользователь не увидит никаких дел, если он не владеет ими и не предоставил с ними доступ к каким-либо делам.

Как исправить: Предоставьте пользователю доступ к информации по делу. Инструкции см. в разделе «Предоставить доступ к делу» .

Пользователь не может открыть никакие документы.

Если администраторская роль пользователя включает только право «Просмотреть все дела» и не имеет других привилегий, то пользователь может только просматривать список дел, но не открывать их.

Как это исправить: У вас есть 2 варианта:

  • Назначьте пользователю еще одну роль администратора, которая включает в себя дополнительные привилегии Vault.
  • Отредактируйте назначенную пользователю роль администратора, добавив в нее еще одно право доступа к хранилищу.