הגדרה של Vault לארגון

דרישות והמלצות להגדרה

  • כדי להשלים את השלבים במדריך הזה, אתם צריכים להיות סופר-אדמינים ב-Google Workspace בארגון שלכם.
  • כדי להיות אדמין של Vault, צריך להיות לכם רישיון ל-Google Workspace שכולל את Google Vault. אם הרישיון שלכם ל-Google Workspace לא כולל את Vault, תצטרכו לקבל רישיון לתוסף Google Vault. מידע נוסף על התוסף Google Vault
  • ודאו שהארגון שלכם לא מנהל את האחסון של הודעות אימייל וצ'אט. אם התכונה הזו מוגדרת למחיקה אוטומטית של הודעות, היא משבשת את כללי שמירת הנתונים ב-Vault. נכנסים למסוף Admin ומשנים את ההגדרה ללא למחוק הודעות אימייל וצ'אט באופן אוטומטי.
  • כדאי להפעיל אחסון כל האימיילים (CRL). יכול להיות שמוצרי Google אחרים ישלחו אימייל בשם משתמש. ההגדרה הזו מבטיחה שעותק של ההודעות האלה יישמר בתיבת הדואר ב-Gmail של המשתמש ויהיה זמין ב-Vault. מידע נוסף
  • כדאי להפעיל את היסטוריית הצ'אט בארגון. כללי השמירה וההחזקות לצורך משפטי חלים תמיד על חללים ב-Chat. עם זאת, הן חלות על צ'אטים ישירים רק כשההיסטוריה מופעלת.
  • מומלץ להפעיל את הארכיון של ההודעות ב-Google Groups for Business לקבוצות שמעניינות אתכם. ‫Vault יכול לשמור, להחזיק לצורך משפטי ולחפש הודעות רק בקבוצות שבהן הארכיון מופעל. עם זאת, בעלי הקבוצות יכולים לשנות את ההגדרה הזו בקבוצות שלהם. אם בעלי הקבוצה משביתים את הארכיון, ההודעות מהקבוצה עדיין זמינות בתיבות הדואר של המשתמשים.

שלב 1. אם צריך, קונים רישיונות ל-Vault

‫Vault כלול ברוב מהדורות Google Workspace, אבל בחלק מהמהדורות הוא תוסף. אתם יכולים לקנות ולהקצות רישיונות לכולם (רישוי לכל הארגון) או רק לקבוצת משנה של אנשים (רישוי חלקי לארגון).

  1. רכישת רישיונות ל-Vault לארגון צריך רישיון ל-Vault לכל משתמש שרוצים שיוכל לשמור נתונים ולחפש בהם. בנוסף, צריך רישיון ל-Vault לכל אדמין של Vault. כדי להחליט מי צריך רישיון ל-Vault, מומלץ להתייעץ עם אנשים בארגון שמבינים את הדרישות העסקיות והמשפטיות שלו.
  2. מקצים רישיונות ל-Vault למשתמשים ולאדמינים.

שלב 2. קביעת המשתמשים שיכולים להיכנס ל-Vault

כדי לאפשר למשתמשים להיכנס ל-Vault, צריך להפעיל את Vault לכל המשתמשים או למשתמשים נבחרים. כך עושים זאת

שימו לב:

  • ההגדרה הזו לא משפיעה על החשבונות שאפשר לשמור, להקפיא ולחפש בהם ב-Vault. אפשר לשמור, להחזיק ולחפש את כל חשבונות המשתמשים עם Google Workspace ורישיון ל-Vault.
  • ההגדרה הזו לא משפיעה על החשבונות שיכולים לשנות את כללי שמירת הנתונים, לחפש נתונים או לבצע פעולות אחרות ב-Vault. למשתמשים צריכות להיות הרשאות מתאימות ל-Vault כדי לעבוד עם Vault.
  • אם מפעילים את Vault לכל מי ששייך לארגון, הסמל של Vault מופיע ברשימת האפליקציות של כולם. אם הארגון שלכם הגדיר יחידות ארגוניות, מומלץ להגביל את הגישה ליחידות ארגוניות שיש להן הרשאות ל-Vault.

שלב 3. (אופציונלי) הענקת הרשאות Vault למשתמשים מורשים

הקצאת הרשאות למשתמשים שרוצים ליצור כללי שמירה, להגדיר הקפאות או לבצע חקירות. בהתחלה, רק סופר-אדמינים עם רישיון ל-Vault יכולים להשתמש בתכונות של Vault. כך עושים זאת

שלב 4. כניסה לחשבון ב-Vault

אם רכשתם לאחרונה את Vault או התחלתם את תקופת הניסיון למשך 30 יום, מומלץ להמתין 30-60 דקות לפני הכניסה ל-Vault. אם תיכנסו לחשבון מיד אחרי הרכישה, יכול להיות שלא תהיה לכם גישה לכל התכונות של Vault.

  1. נכנסים אל vault.google.com.
  2. נכנסים באמצעות שם המשתמש והסיסמה שלכם ב-Google Workspace.

משתמשים מורשים אחרים בארגון יכולים להיכנס ל-Vault באותה דרך אחרי שתעניקו להם גישה.

שלב 5. הגדרת כללי ברירת המחדל לשמירת נתונים בארגון

אפשר להגדיר כללי שימור (Retention) כדי לקבוע את משך הזמן לשמירת נתונים לפני שניתן יהיה למחוק אותם מחשבונות המשתמשים ומכל מערכות Google. מומלץ להתייעץ עם הצוות המשפטי של הארגון כשמגדירים כללי שמירה.

לפני שמתחילים, כדאי לקרוא איך שמירת נתונים פועלת. בשלבים הבאים מוסבר איך להגדיר כללי שמירה שמוגדרים כברירת מחדל, אבל אפשר להגדיר במקום זאת כללי שמירה בהתאמה אישית.

כדי לוודא שהנתונים תואמים לתנאים מסוימים לתקופת זמן מסוימת, אפשר ליצור כלל שמירה מותאם אישית. כדי לשמור את כל נתוני השירות של כל החשבונות עם הרישיון לתקופת זמן מסוימת, אפשר ליצור כלל ברירת מחדל לשמירה.

  1. ב-Vault, לוחצים על שמירה. אם האפשרות שמירת נתונים לא מופיעה, צריך לבקש מסופר-אדמין ב-Google Workspace להעניק לכם הרשאות ל-Vault ('ניהול מדיניות שמירת נתונים').
  2. בכרטיסייה כללי ברירת מחדל, לוחצים על שירות, כמו Drive או Gmail .
  3. למשך כמה זמן לשמור את ההודעות או הקבצים:

    • כדי לשמור את הנתונים באופן סופי, בוחרים באפשרות ללא הגבלת זמן.
    • כדי לשמור את הנתונים למשך זמן מוגדר, בוחרים באפשרות תקופת שמירה ומזינים את מספר הימים, מ-1 עד 36,500. תקופת השמירה מחושבת על סמך מועדי ההתחלה הבאים:
      • הודעות ב-Gmail, ב-Groups וב-Chat – מספר הימים שעברו מאז שההודעה נשלחה או התקבלה.
      • Drive – מספר הימים שעברו מאז שהקובץ נוצר או שונה לאחרונה.
      • Voice – מספר הימים שחלפו מאז שהנתונים נשלחו או התקבלו.
  4. אם מגדירים תקופת שמירה, צריך לבחור מה לעשות עם הנתונים אחרי שתקופת השמירה תסתיים:

    • כדי למחוק לצמיתות רק את הנתונים שהמשתמשים כבר מחקו, בוחרים באפשרות הראשונה.
    • כדי למחוק לצמיתות את כל הנתונים, בוחרים באפשרות השנייה. הכלל הזה יכול למחוק לצמיתות נתונים שהמשתמשים מצפים שיישמרו, כמו הודעות בתיבת הדואר הנכנס שלהם ב-Gmail או קבצים ב-Drive.
  5. לוחצים על יצירה. אם מגדירים תקופת שמירה, Vault מבקש לאשר שהבנתם את ההשפעות של כלל השמירה הזה. מסמנים את התיבות ולוחצים על אישור כדי ליצור את הכלל.

  6. חוזרים על התהליך הזה לכל השירותים שרוצים להגדיר להם כללי ברירת מחדל לשמירה.

שלב 6. (אופציונלי) הגדרת קבלת אישור ממספר משתמשים לייצוא מ-Vault

לאדמינים ב-Vault יש גישה לנתונים רגישים מאוד ברמת הדומיין. כדי לוודא שייצוא הנתונים מנוהל בצורה נכונה ומתבצע רק על ידי משתמשים מורשים, אפשר להפעיל אישור רב-צדדי (MPA) לכל הייצוא מ-Vault בארגון.

איך פועל MPA לייצוא מ-Vault

  1. אדמין מבצע חיפוש ומנסה להתחיל ייצוא.
  2. הודעה נשלחת לאדמין נוסף בארגון שלכם, שמציינת שאדמין אחר הגיש בקשת ייצוא.
  3. האדמין השני בודק את הבקשה במסוף Admin, ואם הכול נראה תקין, הוא מאשר אותה.
  4. אחרי שהבקשה מאושרת, מתחיל ייצוא הנתונים.
  5. לאחר מכן, האדמין הראשון יכול לבדוק את הסטטוס ולהוריד את הייצוא.

הפעלה או השבתה של MPA לייצוא מ-Vault

כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
  1. במסוף Google Admin, נכנסים לתפריט ואז אבטחה ואז אימות ואז הגדרות של בקשות לקבלת אישור ממספר משתמשים.

    כדי לבצע את המשימה הזאת אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.

  2. לוחצים על קבלת אישור ממספר משתמשים להגדרות של Vault.
  3. כדי להפעיל MPA לייצוא מ-Vault, מסמנים את התיבה יצירת ייצוא ואז לוחצים על שמירה.

    הערה: שינויים בהגדרת הייצוא של Vault במסוף Admin יוצרים בקשת MPA רק אם גם MPA מופעל בארגון. מידע נוסף על MPA לפעולות רגישות

  4. כדי להשבית את MPA לייצוא מ-Vault, מבטלים את הסימון בתיבה Google Vault: create export ואז לוחצים על שמירה.

איך מאשרים בקשה לייצוא נתונים מ-Vault

אם אתם מגישי הבקשה או מי שמאשרים של בקשת ייצוא מ-Vault שנדרש לה אישור ממספר משתמשים (MPA), תוכלו לראות את הבקשות בהמתנה או בקשות קודמות בדף האישור ממספר משתמשים.

פותחים את הכרטיסייה בקשות שנשלחו ולוחצים על בקשה כדי להציג את דף הפרטים שלה. בדף פרטי הבקשה, מגישי הבקשה יכולים לבטל את הבקשה, ומאשרי הבקשה יכולים לאשר או לדחות אותה.

הגדרתם את Google Vault! ‫Vault שומר את הנתונים של הארגון בהתאם לכללי השמירה שהגדרתם.

הערות חשובות:

  • מה קורה אחרי שמגדירים כללי ברירת מחדל לשמירה: אלא אם חל כלל מותאם אישית או הקפאה, הנתונים נשמרים בהתאם לכלל ברירת המחדל לשמירה.
  • מה קורה כשמשתמש מוחק הודעה או קובץ: ההודעה או הקובץ מוסרים מהחשבון של המשתמש. עם זאת, אם חל על ההודעה או הקובץ כלל ברירת המחדל לשמירה או כלל מותאם אישית, הם עדיין יהיו זמינים ב-Vault למשך יתרת תקופת השמירה. הודעות וקבצים שנמחקו וששמורים ב-Vault, לא נחשבים כחלק ממכסת האחסון של המשתמש.