Configurer Vault pour votre organisation

Configurer les exigences et les recommandations

  • Vous devez être un super-administrateur Google Workspace au sein de votre organisation pour pouvoir effectuer les opérations présentées dans ce guide.
  • Pour être administrateur Vault, vous devez disposer d'une licence Google Workspace incluant Google Vault. Si votre licence Google Workspace n'inclut pas Vault, vous devrez obtenir une licence Google Vault complémentaire. En savoir plus sur le module complémentaire Google Vault
  • Vérifiez que votre organisation ne gère pas le stockage des e-mails et des messages de chat. Si cette fonctionnalité est configurée pour supprimer automatiquement les messages, elle interfère avec les règles de conservation Vault. Connectez-vous à la console d'administration et définissez ce paramètre sur Ne pas supprimer automatiquement les e-mails et les messages de discussions.
  • Envisagez d'activer le stockage complet des messages. D'autres produits Google peuvent envoyer des e-mails pour le compte d'un utilisateur. Ce paramètre permet de s'assurer qu'une copie de ces messages est stockée dans la boîte aux lettres Gmail de l'utilisateur et est disponible dans Vault. En savoir plus
  • Nous vous recommandons d'activer l'historique des discussions pour votre organisation. Les règles et obligations de conservation s'appliquent toujours aux espaces Chat. Toutefois, elles ne s'appliquent aux messages privés que si l'historique est activé.
  • Nous vous recommandons d'activer l'archivage des messages dans Google Groups for Business pour les groupes qui vous intéressent. Vault ne peut conserver, archiver et rechercher des messages que dans les groupes pour lesquels l'archivage est activé. Toutefois, les propriétaires de groupes peuvent modifier ce paramètre pour leurs groupes. Si un propriétaire de groupe désactive l'archivage, les messages de ce groupe restent disponibles dans les boîtes aux lettres des utilisateurs.

Étape 1 : Si nécessaire, achetez des licences Vault.

Vault est inclus dans la plupart des éditions Google Workspace, mais il s'agit d'un module complémentaire pour certaines d'entre elles. Vous pouvez acheter et attribuer des licences à tous les utilisateurs (licences pour l'ensemble de l'organisation) ou à un sous-ensemble d'utilisateurs (licences partielles pour l'organisation).

  1. Acheter des licences Vault pour votre organisation Vous aurez besoin d'une licence Vault pour chaque utilisateur qui doit pouvoir conserver et rechercher des données. Vous avez également besoin d'une licence Vault pour chaque administrateur Vault. Consultez les membres de votre organisation qui disposent d'une bonne connaissance de son activité et de ses obligations légales afin de déterminer quels utilisateurs doivent disposer d'une licence Vault.
  2. Attribuez des licences Vault aux utilisateurs et aux administrateurs.

Étape 2 : Contrôler l'accès à Vault

Pour autoriser les utilisateurs à se connecter à Vault, activez Vault pour tous les utilisateurs ou pour certains d'entre eux. En savoir plus

Remarque :

  • Ce paramètre ne permet pas de définir les comptes pouvant être conservés, archivés et recherchés par Vault. Il est possible de conserver et de rechercher tous les comptes utilisateur disposant de Google Workspace et d'une licence Vault, et de leur appliquer des obligations de conservation.
  • Ce paramètre ne permet pas de définir les comptes pouvant modifier les règles de conservation, rechercher des données ou effectuer d'autres fonctions Vault. Les utilisateurs doivent disposer des droits Vault appropriés pour utiliser Vault.
  • Si vous activez Vault pour tous les membres de votre organisation, l'icône Vault s'affiche dans la liste des applications de chacun. Si votre organisation a configuré des unités organisationnelles, nous vous recommandons de restreindre l'accès à celles qui disposent de droits d'accès à Vault.

Étape 3 : (Facultatif) Accordez des droits Vault aux utilisateurs autorisés

Accordez des droits aux utilisateurs que vous voulez autoriser à créer des règles de conservation, à appliquer des obligations de conservation ou à mener des enquêtes. Au départ, seuls les super-administrateurs disposant d'une licence Vault peuvent utiliser les fonctionnalités de Vault. En savoir plus

Étape 4 : Se connecter à Vault

Si vous avez récemment acheté Vault ou commencé l'essai de 30 jours, nous vous recommandons d'attendre 30 à 60 minutes avant de vous connecter à Vault. Si vous vous connectez immédiatement après l'achat, il est possible que vous ne puissiez pas accéder à toutes les fonctionnalités de Vault.

  1. Accédez à vault.google.com.
  2. Connectez-vous à l'aide de votre nom d'utilisateur et de votre mot de passe Google Workspace.

Une fois que vous leur avez accordé l'accès, les autres utilisateurs autorisés de votre organisation peuvent se connecter à Vault de la même manière.

Étape 5 : Définissez les règles de conservation par défaut de votre organisation

Définissez des règles de conservation pour contrôler la période pendant laquelle les données sont conservées avant de pouvoir être supprimées définitivement des comptes utilisateur et de tous les systèmes Google. Nous vous recommandons de consulter le service juridique de votre organisation avant de définir des règles de conservation.

Avant de commencer, découvrez comment fonctionne la conservation des données. La procédure qui suit décrit comment définir des règles de conservation par défaut, mais vous pouvez aussi définir des règles de conservation personnalisées.

Pour conserver les données qui répondent à des conditions spécifiques pendant une période définie, créez une règle de conservation personnalisée. Pour conserver toutes les données de service de tous les comptes sous licence pendant un certain temps, créez une règle de conservation par défaut.

  1. Dans Vault, cliquez sur Conservation. Si Conservation ne s'affiche pas, demandez à un super-administrateur Google Workspace de vous octroyer des droits Vault ("Gérer les règles de conservation").
  2. Dans l'onglet Règles par défaut, cliquez sur un service, tel que Drive  ou Gmail .
  3. Indiquez la durée de conservation des messages ou des fichiers :

    • Pour conserver les données de manière permanente, sélectionnez Indéfiniment.
    • Pour conserver les données pendant une durée définie, sélectionnez Durée de conservation et indiquez un nombre de jours compris entre 1 et 36 500. La période de conservation est calculée en fonction des heures de début suivantes :
      • Messages Gmail, Groupes et Chat : nombre de jours à compter de la date d'envoi ou de réception du message.
      • Drive : nombre de jours depuis la création ou la dernière modification du fichier.
      • Voice : nombre de jours à compter de la date d'envoi ou de réception des données.
  4. Si vous définissez une durée de conservation, choisissez la procédure à suivre pour les données une fois la période de conservation arrivée à expiration :

    • Pour ne supprimer définitivement que les données déjà supprimées par les utilisateurs, choisissez la première option.
    • Pour supprimer définitivement toutes les données, choisissez la deuxième option. Cette règle peut supprimer définitivement des données que les utilisateurs souhaitent conserver, comme des messages dans leur boîte de réception Gmail ou des fichiers dans Drive.
  5. Cliquez sur Créer. Si vous avez défini une durée de conservation, Vault vous invite à confirmer que vous comprenez bien les effets de cette règle de conservation. Cochez les cases et cliquez sur Accepter pour créer la règle.

  6. Répétez cette procédure pour tous les services pour lesquels vous souhaitez définir des règles de conservation par défaut.

Étape 6 : (Facultatif) Configurez l'approbation multipartite pour les exportations Vault

Les administrateurs Vault ont accès à des données très sensibles à l'échelle du domaine. Pour vous assurer que les exportations de données sont gérées correctement et qu'elles ne sont effectuées que par des utilisateurs autorisés, vous pouvez activer l'approbation multipartite pour toutes les exportations Vault de votre organisation.

Comment fonctionne l'approbation multipartite pour les exportations Vault ?

  1. Un administrateur effectue une recherche et tente de lancer une exportation.
  2. Une notification est envoyée à un deuxième administrateur de votre organisation pour l'informer qu'un autre administrateur a effectué une demande d'exportation.
  3. Le deuxième administrateur examine la demande dans la console d'administration et l'approuve si tout semble correct.
  4. Une fois la demande approuvée, l'exportation des données commence.
  5. Le premier administrateur peut ensuite vérifier l'état de l'exportation et la télécharger.

Activer ou désactiver l'approbation multipartite pour les exportations Vault

Pour cette tâche, vous devez être connecté en tant que super-administrateur.
  1. Dans la console d'administration Google, accédez à Menu  puis Sécurité puis Authentification puis Paramètres d'approbation par plusieurs parties.

    Pour cette tâche, vous devez être connecté en tant que super-administrateur.

  2. Cliquez sur Approbation multipartite pour les paramètres de Vault.
  3. Pour activer l'approbation multipartite pour les exportations Vault, cochez la case Créer une exportation, puis cliquez sur Enregistrer.

    Remarque : Les modifications apportées au paramètre de création d'exportations Vault dans la console d'administration ne créent une demande d'approbation multipartite que si l'approbation multipartite est également activée pour l'organisation. En savoir plus sur l'approbation multipartite pour les actions sensibles

  4. Pour désactiver l'approbation multipartite pour les exportations Vault, décochez la case Google Vault : créer une exportation, puis cliquez sur Enregistrer.

Comment approuver une demande d'exportation de données Vault ?

Si vous êtes le demandeur ou l'approbateur d'une demande d'exportation Vault avec approbation multipartite, vous pouvez consulter les demandes en attente ou passées sur la page d'approbation multipartite.

Ouvrez l'onglet Demandes envoyées, puis cliquez sur une demande pour afficher la page d'informations correspondante. Sur la page d'informations d'une demande, les demandeurs peuvent l'annuler, et les approbateurs peuvent l'approuver ou la refuser.

Google Vault est maintenant configuré. Vault conserve les données de votre organisation comme spécifié dans les règles de conservation que vous avez configurées.

Remarques importantes :

  • Que se passe-t-il après la définition de règles de conservation par défaut ? Sauf si une règle personnalisée ou une obligation de conservation s'applique, les données sont conservées conformément à la règle de conservation par défaut.
  • Que se passe-t-il lorsqu'un utilisateur supprime un message ou un fichier ? Le message ou le fichier est supprimé du compte de l'utilisateur. Toutefois, lorsqu'une règle de conservation par défaut ou personnalisée s'applique, le message ou le fichier reste disponible dans Vault pendant le reste de la période de conservation. Les messages et fichiers supprimés, mais conservés par Vault, ne sont pas inclus dans le quota de stockage d'un utilisateur.