Требования и рекомендации
- Выполнить перечисленные далее действия может только суперадминистратор Google Workspace.
- Чтобы стать администратором Сейфа, вам нужна лицензия Google Workspace, включающая Google Сейф. Если в вашей лицензии Google Workspace нет Сейфа, вам нужно будет приобрести дополнительную лицензию на Google Сейф. Подробнее о лицензиях на Google Сейф…
- Убедитесь, что ваша организация не управляет хранилищем электронной почты и сообщений чата. Если эта функция настроена на автоматическое удаление сообщений, она будет мешать работе правил хранения Сейфа. Войдите в консоль администратора и измените этот параметр на Не удалять автоматически письма и сообщения чатов.
- Вы можете включить комплексное хранение почты. Другие продукты Google могут отправлять сообщения электронной почты от имени пользователя. Этот параметр обеспечивает сохранение копии таких сообщений в почтовом ящике Gmail пользователя и их доступность в Сейфе. Подробнее…
- Рекомендуем включить историю чата для организации. Правила хранения и запреты на удаление всегда применяются к чат-группам Chat. Однако они применяются к прямым перепискам, только если включена история.
- Рекомендуем включить архивирование сообщений для нужных групп в Google Группах для бизнеса. Доступные в Сейфе функции хранения и поиска сообщений, а также установки запретов на их удаление можно использовать только для тех групп, для которых включено архивирование. При этом владельцы групп могут менять эту настройку для своих групп. Если владелец группы отключит архивирование, сообщения из этой группы по-прежнему будут доступны в почтовых ящиках пользователей.
Шаг 1. При необходимости приобретите лицензии на Сейф.
Сейф доступен в большинстве версий Google Workspace, но иногда требуется приобретать его отдельно. Вы можете приобрести и назначить лицензии всем сотрудникам организации (полное лицензирование организации) или только некоторым из них (частичное лицензирование организации).
- Как купить лицензии на Сейф для организации Вам потребуется лицензия на Сейф для каждого пользователя, которому вы хотите предоставить права для поиска данных и настройки правил хранения. Кроме того, каждому администратору Сейфа также нужна лицензия на Сейф. Выясните, кому в компании необходима лицензия на Сейф. Принять решение помогут сотрудники, понимающие специфику деятельности вашей организации и юридические требования.
- Назначьте лицензии на Сейф пользователям и администраторам.
Шаг 2. Управление доступом к Сейфу
Чтобы разрешить пользователям входить в Сейф, включите его для всех или выбранных пользователей. Инструкции
Примечания
- Эта настройка не влияет на то, для каких аккаунтов можно использовать функции поиска, правила хранения и запреты на удаление. Такие возможности доступны для всех аккаунтов с Google Workspace и лицензией Сейфа.
- Эта настройка не влияет на то, для каких аккаунтов можно изменять правила хранения, выполнять поиск данных или использовать другие функции Vault. Чтобы работать с Сейфом, у пользователей должны быть соответствующие права доступа к нему.
- Если вы включите Сейф для всех сотрудников организации, его значок появится в списке приложений каждого из них. Если в вашей организации настроены организационные подразделения, рекомендуем ограничить доступ к организационным подразделениям, у которых есть разрешения для Сейфа.
Шаг 3. Предоставьте разрешения на работу с Сейфом авторизованным пользователям (необязательно)
Предоставьте пользователям разрешения на создание правил хранения, установку запретов на удаление и проведение расследований. Изначально только суперадминистраторы с лицензией на Сейф могут использовать функции Сейфа. Инструкции
Шаг 4. Войдите в Сейф
Если вы недавно приобрели Сейф или начали 30-дневный пробный период, рекомендуем подождать 30–60 минут, прежде чем входить в Сейф. Если вы войдете в аккаунт сразу после покупки, вам может быть доступен не весь функционал Сейфа.
- Откройте сайт vault.google.com.
- Войдите в аккаунт Google Workspace, используя имя пользователя и пароль.
Другие уполномоченные пользователи в вашей организации смогут войти в Сейф таким же образом после того, как вы предоставите им доступ.
Шаг 5. Настройте правила хранения по умолчанию
Настройте правила хранения, чтобы указать, как долго данные должны храниться, прежде чем их можно будет удалить из аккаунтов пользователей и всех систем Google. При настройке правил хранения рекомендуем проконсультироваться с юристами вашей организации.
Прежде чем начать, узнайте, как работает хранение данных. Ниже приведены инструкции по настройке правил хранения по умолчанию, но при желании вы можете задать собственные правила.
Чтобы хранить в течение заданного времени данные, соответствующие определенным условиям, создайте специальное правило хранения. Чтобы хранить в течение заданного времени все сервисные данные для всех аккаунтов с лицензиями, создайте правило хранения по умолчанию.
- В Сейфе нажмите Хранение. Если элемент Хранение отсутствует, попросите суперадминистратора Google Workspace предоставить вам разрешения для Сейфа (через механизм "Управление правилами хранения").
- На вкладке Правила по умолчанию выберите сервис, например Диск
или Gmail
.
Укажите срок хранения сообщений или файлов.
- Чтобы данные не удалялись из Сейфа, выберите Бессрочно.
- Чтобы хранить данные в течение определенного времени, выберите Срок хранения и укажите количество дней от 1 до 36 500. Срок хранения рассчитывается на основе следующих временных меток:
- Письма Gmail, Групп и Chat – количество дней с момента отправки или получения письма.
- Диск – количество дней с момента создания или последнего изменения файла.
- Voice: дни отсчитываются с момента отправки или получения данных.
Если вы задали срок хранения, укажите, что делать с данными по его истечении:
- Выберите первый вариант, чтобы удалять без возможности восстановления только данные, уже удаленные пользователями.
- Выберите второй вариант, чтобы навсегда удалять все данные, Это правило может удалить данные, которые пользователи хотели бы сохранить, например письма в папке "Входящие" в Gmail или файлы на Диске.
Нажмите Создать. Если установлен период хранения, Сейф предложит подтвердить, что вы осознаете последствия применения правила. Установите флажки и нажмите Принять, чтобы создать правило.
Повторите этот процесс для всех сервисов, для которых вы хотите настроить правила хранения по умолчанию.
Шаг 6. Настройте групповое одобрение для экспорта данных из Сейфа (необязательно)
У администраторов Сейфа есть доступ к конфиденциальным данным на уровне домена. Чтобы обеспечить правильное управление экспортом данных и разрешить его только авторизованным пользователям, вы можете включить групповое одобрение для всех операций экспорта из Сейфа в организации.
Как работает групповое одобрение для экспорта из Сейфа?
- Администратор выполняет поиск и пытается начать экспорт.
- Второй администратор в вашей организации получит уведомление о том, что другой администратор отправил запрос на экспорт.
- Второй администратор проверяет запрос в консоли администратора и, если все в порядке, одобряет его.
- После одобрения запроса начинается экспорт данных.
- После этого первый администратор сможет проверить статус и скачать экспортированные данные.
Как включить или отключить групповое одобрение для экспорта из Сейфа
Для выполнения этого действия необходим аккаунт суперадминистратора.-
В консоли администратора Google нажмите на значок меню
Безопасность
Аутентификация
Настройки группового одобрения.
Для выполнения этого действия необходим аккаунт суперадминистратора.
- Нажмите Настройки группового одобрения для Сейфа.
Чтобы включить групповое одобрение для экспорта из Сейфа, установите флажок Создание экспорта и нажмите Сохранить.
Примечание. Изменения, внесенные в настройку экспорта Сейфа в консоли администратора, приведут к созданию запроса на групповое одобрение, только если оно включено для организации. Подробнее о групповом одобрении для действий, связанных с безопасностью…
Чтобы отключить групповое одобрение для экспорта из Сейфа, снимите флажок Google Сейф: создание экспорта и нажмите Сохранить.
Как одобрить запрос на экспорт данных из Сейфа?
Если вы отправили запрос на экспорт из Сейфа с групповым одобрением или должны одобрить такой запрос, вы можете посмотреть ожидающие рассмотрения и предыдущие запросы на странице группового одобрения.
Откройте вкладку Отправленные запросы и нажмите на запрос, чтобы открыть страницу сведений. На ней отправитель может отменить запрос, а ответственный за одобрение – отклонить или одобрить его.
Google Сейф настроен! Сейф сохраняет данные организации в соответствии с настроенными вами правилами хранения.
Важные примечания
- Что происходит после настройки правил хранения по умолчанию. Если не применяются специальные правила или запреты на удаление, данные хранятся в соответствии с правилами по умолчанию.
- Что происходит, когда пользователь удаляет сообщение или файл: сообщение или файл удаляется из аккаунта пользователя. Однако если на сообщения или файлы распространяются правила хранения, они будут доступны в Сейфе на протяжении заданного срока. Удаленные сообщения и файлы, сохраненные в Сейфе, не учитываются при расчете квоты хранения для пользователя.