Konfigurera valvbehörigheter

Styr vem som kan använda specifika funktioner i Arkivet

Som Google Workspace-administratör kan du tillåta användare i din organisation att utföra alla Arkiv-uppgifter eller bara en specifik delmängd. Du kan till exempel tillåta vissa användare att ställa in lagringsregler och tillåta en annan grupp att söka efter och exportera data.

Innan du ger användarna Arkiv-behörigheter bör du rådfråga din organisations juridiska experter eller affärspersonal för att avgöra vilka användare som behöver åtkomst till Arkiv-verktygen. För vissa Arkiv-behörigheter, till exempel att hantera sökningar eller exporter, kan du begränsa behörigheten så att användaren endast kan arbeta med användardata i en specifik organisationsenhet.

Konton med arkivbehörigheter bör behandlas som känsliga eftersom de har åtkomst till och kontroll över andra användares data i din organisation.

För att ge en användare behörigheter skapar du en administratörsroll som inkluderar en eller flera valvbehörigheter. Tilldela sedan administratörsrollen till användaren.

Steg 1: Skapa en administratörsroll med arkivbehörigheter

Du måste vara inloggad som superadministratör för den här uppgiften.
  1. I Googles administratörskonsol, gå till Meny och sedan Konto och sedan Administratörsroller .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. Klicka på Skapa en ny roll .
  3. Ange ett namn och en beskrivning för rollen. Namnet kan till exempel vara den behörighet som användaren kommer att ha.
  4. Klicka på Fortsätt .
  5. Leta reda på och expandera avsnittet Google Arkiv.

    Tips : Skriv Google Arkiv i sökrutan.

  6. Välj behörigheter för rollen. För mer information, gå till referensen för valvbehörigheter (senare på den här sidan).

  7. Klicka på Fortsätt .

  8. Granska de behörigheter du valt och klicka sedan på Skapa roll .

Steg 2: Tilldela valvroller till användare

Du måste vara inloggad som superadministratör för den här uppgiften.

Du kan tilldela valvroller till en användare åt gången, eller till flera användare samtidigt.

Med båda metoderna:

  • Användare får vanligtvis den nya rollen inom några minuter, men det kan ta upp till 24 timmar.
  • Om rollen endast inkluderar Hantera exporter , Hantera sökningar , Hantera spärrar och Hantera ärenden kan du begränsa rollens omfattning till en specifik organisationsenhet.
  • Arkivadministratörer måste tilldelas en Arkiv-licens för att få åtkomst till Arkiv.

För instruktioner, gå till Tilldela roller .

Referens till privilegier

Du kan begränsa vissa Arkiv-behörigheter, till exempel hantering av exporter, till en organisationsenhet. Andra behörigheter gäller för alla organisationsenheter.

Valvprivilegier Vad privilegiet tillåter användaren att göra
Hantera ärenden
  • Skapa ärenden och dela dessa ärenden med andra användare.
  • Stäng, öppna igen och ändra ärenden.
  • Ta bort och återställ ärenden.

Viktigt: En användare måste ha minst en ytterligare behörighet – Hantera spärrar , Hantera sökningar , Hantera exporter eller Hantera granskningar – för att öppna och arbeta med ärenden.

När behörigheten är begränsad till en organisationsenhet kan användaren endast dela ärenden med konton i organisationsenheten.

Hantera spärrar
  • Visa listan över användarkonton som är spärrade.
  • Skapa reservationer.
  • Ändra reservationer.
  • Ta bort spärrar.

En användare kan bara skapa, ändra eller ta bort en spärr om de har behörigheten att hantera spärrar för alla organisationsenheter som ingår i spärren.

Om nya konton läggs till i spärren måste användaren ha behörigheten Hantera spärrar för den organisationsenhet som innehåller kontona.

Arkivanvändare utanför organisationsenheten kan se spärrar för användare i organisationsenheten.

Hantera sökningar
  • Sök data och räkna resultat.
  • Visa innehållet i meddelanden och filer som returneras med sökfrågor.
  • Skapa eller ta bort sparade sökfrågor.

När den här behörigheten är begränsad till en organisationsenhet kan användaren bara söka efter data som är kopplade till konton och delade enheter i den organisationsenheten.

Hantera exporter
  • Visa och ladda ner exportfiler.
  • Ta bort alla exporter.

Viktigt: För att skapa exporter behöver en användare den här behörigheten och behörigheten Hantera sökningar .

När den här behörigheten är begränsad till en organisationsenhet kan användaren endast exportera data som är kopplad till konton och delade enheter i organisationsenheten.

Superadministratörer i Google Workspace har inte åtkomst till alla exporter. De kan bara arbeta med exporter som de äger och exporter i ärenden som delas med dem.

Åtkomst till alla loggar
  • Visa granskningsloggar för alla ärenden.
  • Visa alla spärrrapporter för hela organisationen.
  • Visa spärrar i ärenden som användaren har åtkomst till.

Denna behörighet gäller alla organisatoriska enheter.

Hantera granskningar
  • Visa granskningsloggar för ärenden som skapats av eller delats med användaren.
  • Visa alla spärrrapporter för hela organisationen.
  • Visa spärrar i ärenden som användaren har åtkomst till.

Denna behörighet gäller alla organisatoriska enheter.

Hantera kvarhållningspolicyer
  • Skapa och visa lagringsregler för hela organisationen.
  • Uppdatera lagringsregler för hela organisationen.
  • Ta bort lagringsregler för hela organisationen.

Denna behörighet gäller alla organisatoriska enheter.

Visa lagringspolicyer
  • Visa alla lagringsregler för hela organisationen.

Denna behörighet gäller alla organisatoriska enheter.

Visa alla ärenden
  • Visa alla ärenden i hela din organisation.

Denna behörighet gäller alla organisatoriska enheter.

Exempel på privilegier

Följande tabell ger en sammanfattning av behörigheter som du kan kombinera efter behov.

Vad användaren vill göra Vad man ska välja

Sök- och exportbehörigheter

Sök data, förhandsgranska resultat och spara frågor, men exportera inte sökresultat Välj Hantera sökningar . Om du vill tillåta en användare att söka i vilket ärende som helst, inte bara ärenden som ägs av eller delas med användaren, väljer du även Visa alla ärenden .
Visa, ladda ner och ta bort exporter, men inte skapa exporter Välj Hantera exporter . Om du vill tillåta en användare att arbeta med exporter i vilket ärende som helst, inte bara ärenden som ägs av eller delas med användaren, väljer du även Visa alla ärenden .
Skapa exporter, plus alla andra sök- och exportåtgärder Välj Hantera sökningar och Hantera exporter . Om du vill tillåta en användare att söka och exportera i vilket ärende som helst, inte bara ärenden som ägs av eller delas med användaren, väljer du även Visa alla ärenden .

Behörigheter för spärrar, granskningar och ärenden

Skapa och ta bort spärrar, visa listor över spärrar

Välj Hantera spärrar . Om du vill tillåta en användare att skapa och ta bort spärrar i vilket ärende som helst, inte bara i ärenden som ägs av eller delas med användaren, väljer du även Visa alla ärenden .

Visa granskningsloggar för alla ärenden, visa och spara rapporter Välj Åtkomst till alla loggar .
Visa granskningsloggar och spärrar för ärenden de har åtkomst till, visa alla spärrrapporter Välj Hantera granskningar .
Skapa, dela, stäng och radera ärenden Välj Hantera ärenden och minst ett av följande: Hantera spärrar , Hantera sökningar , Hantera exporter eller Hantera granskningar .

Lagringsrättigheter

Visa, skapa, redigera och ta bort lagringsregler Välj Hantera kvarhållningsprinciper .
Visa lagringsregler, men inte skapa, redigera eller ta bort dem Välj Visa lagringspolicyer .

Felsöka arkivbehörigheter

Användaren har inga ärenden listade på sidan Ärenden

Om användarens administratörsroll inte inkluderar behörigheten Visa alla ärenden kan användaren bara se ärenden de äger och ärenden som delats med dem. Användaren kommer inte att se några ärenden om de inte äger några och inte har några delade med sig.

Så här åtgärdar du: Dela ärenden med användaren. För instruktioner, gå till Dela ett ärende .

Användaren kan inte öppna några ärenden

Om användarens administratörsroll endast har behörigheten Visa alla ärenden och inga andra behörigheter, kan användaren bara visa listan över ärenden men inte öppna dem.

Så här åtgärdar du: Du har två alternativ:

  • Tilldela användaren en annan administratörsroll som inkluderar en annan Vault-behörighet.
  • Redigera användarens tilldelade administratörsroll för att inkludera ytterligare en Arkiv-behörighet.