Bedrijfscontinuïteit instellen

Bedrijfscontinuïteit is een beveiligde, geïsoleerde Google Workspace-omgeving die leidinggevenden en essentiële teams kunnen gebruiken om te communiceren en samen te werken tijdens een crisis.

Voordat u begint

U moet samenwerken met Google Sales om Google Workspace for Business Continuity te kopen.

Contact met sales

Vereisten

Voordat u Bedrijfscontinuïteit kunt instellen, moet u enkele beslissingen nemen:

Welk domein gaat u gebruiken?

Google raadt u aan een subdomein van uw topleveldomein (TLD) te gebruiken, zoals workspace.uw-bedrijf.com.Er zijn ook andere opties:

Optie Aanbevolen? Voordelen Nadelen
Subdomein van uw TLD ✅
  • Afzonderlijke MX-records zorgen dat inkomende e-mails naar Workspace niet worden beïnvloed tijdens een uitval.
  • Een consistent TLD verbetert de merkherkenning tijdens een crisis.
  • Gebruikers moeten het subdomein onthouden als ze inloggen bij Workspace.
  • Het subdomein kan argwaan wekken bij ontvangers.
Hetzelfde domein voor zowel primair als Workspace
  • E-mails die vanuit Workspace worden gestuurd, hebben hetzelfde adres als het primaire adres.
  • Gebruikers loggen in bij Workspace met een bekend e-mailadres.
  • Als er een storing optreedt, worden inkomende e-mails pas bezorgd nadat u de MX-records heeft gewijzigd en deze zijn doorgevoerd op de rest van het internet.
Uniek TLD voor Workspace
  • Inkomende e-mails worden niet beïnvloed tijdens een storing op de primaire server.
  • Ontvangers herkennen de e-mailadressen niet en kunnen spam of andere schadelijke acties vermoeden.

Synchroniseert u wachtwoorden?

Google raadt je aan wachtwoorden te synchroniseren tussen Workspace en je primaire provider.

Optie Aanbevolen? Voordelen Nadelen
Wachtwoorden synchroniseren ✅
  • Gebruikers hoeven geen nieuw wachtwoord te onthouden.
  • Als wachtwoorden in het primaire account zijn gehackt, zijn ze ook gehackt in Workspace. Opmerking: U kunt het risico beperken door vooraf ingeschreven fysieke beveiligingssleutels te vereisen en gebruikers te dwingen hun wachtwoord te wijzigen bij de eerste keer inloggen.
Wachtwoorden niet synchroniseren
  • Voorkomt dat een gehackt wachtwoord wordt gesynchroniseerd met Workspace.
  • Risico dat je je wachtwoorden vergeet omdat je ze niet vaak gebruikt.

Hoe synchroniseert u gebruikersaccounts met Google Workspace?

Google biedt 2 tools voor directorysynchronisatie:

Functies vergelijken

Functie GCDS Cloud Directory Sync
Hardware- en software-installatie vereist? Ja, hiervoor is software op locatie vereist. Nee, Cloud Directory Sync is een cloudoplossing.
Ondersteuning voor externe directory's Ondersteunt alle LDAP-compatibele directory's, inclusief Active Directory en OpenLDAP. Ondersteunt Microsoft Active Directory (AD) en Microsoft Azure Active Directory (Azure AD).
Hoe verbinding wordt gemaakt met de externe server Bevindt zich meestal in hetzelfde netwerk als uw LDAP-server.
Typen gegevens die worden gesynchroniseerd Gebruikers (waaronder beheerders), groepen, agendafaciliteiten, externe contacten, wachtwoorden.

Ga naar Wat wordt gesynchroniseerd?

Gebruikers die geen beheerders zijn en groepen.
Synchroniseren vanuit meerdere externe bronnen mogelijk? Nee
  • AD: Synchronisatie vanuit meerdere directory's wordt ondersteund.
  • Azure AD: Synchronisatie slechts vanuit één directory mogelijk.
Complexiteit van de instellingen Kan zeer complex zijn, afhankelijk van de behoeften van uw organisatie. Vereenvoudigde configuratie via de Google Beheerdersconsole.
Frequentie van synchronisatie Kan worden ingesteld door beheerder. Vereist plansoftware van derden om synchronisaties te automatiseren. Volledige synchronisatie begint 1 uur nadat de vorige synchronisatie is voltooid. Dit interval kan niet worden aangepast.
Problemen oplossen en logboekregistratie Misschien is compilatie van logbestanden van meerdere servers nodig. Centrale rapportage in de Google Beheerdersconsole. U kunt filteren, zoeken en aangepaste meldingen instellen.
Toewijzing van gebruikerskenmerken U kunt het volgende toewijzen:
  • Maximaal 35 systeemkenmerken.
  • Aangepaste kenmerken.

U kunt de volgende kenmerken toewijzen:

  • Voornaam.
  • Achternaam.
  • E-mailadres.
  • Hersteltelefoonnummer.
  • Herstelmailadres.
Toewijzing van organisatie-eenheden Gebruikers worden automatisch in de juiste organisatie-eenheden geplaatst. Gebruikers kunnen worden toegewezen aan een bepaalde organisatie-eenheid.

Wat gebeurt er met Workspace-gegevens als je terugkeert naar je primaire provider?

Na een storing kunt u uw Workspace-gegevens exporteren en terugkeren naar uw primaire provider. De gegevens die uw gebruikers hebben gemaakt, blijven wel in Workspace staan.

Google raadt u aan een bewaarregel te maken in Google Vault om alle gegevens na een bepaalde periode te verwijderen.

Optie Aanbevolen? Voordelen Nadelen
Vault gebruiken om gegevens te verwijderen ✅
  • Vermindert de mogelijkheid om de back-upomgeving te gebruiken voor juridische stappen.
  • Verkleint de potentiële blootstelling in het zeer onwaarschijnlijke geval van een gehackte back-upomgeving.
  • Gegevens die de bewaartijd overschrijden, zijn niet beschikbaar in Workspace tijdens een storing.
Gegevens niet verwijderen
  • Verkleint de kans dat belangrijke content per ongeluk wordt verwijderd
  • Workspace-gegevens kunnen worden gebruikt voor juridische stappen. Er is een grotere behoefte aan robuuste beveiligingsinstellingen en -controle.

Uw domein voorbereiden voor Workspace

Nadat u Bedrijfscontinuïteit heeft gekocht, moet u uw domein voorbereiden voor gebruik met Google Workspace.

Uw domein laten verifiëren

Als u zich abonneert op Business Continuity, moet u bewijzen dat uw bedrijf eigenaar is van uw domein.

Een TXT-recordwaarde kopiëren uit de Google Beheerdersconsole

  1. Ga naar de installatietool.
  2. Klik op Aan de slag en volg de instructies.
  3. Kopieer in het gedeelte TXT-record de Waarde.

Plak de unieke TXT-recordwaarde in de instellingen bij uw domeinregistreerder

  1. Log in op de website waar uw domein wordt beheerd.
  2. Ga naar de DNS-instellingen van uw domein. Zoek naar iets als DNS Records (DNS-records), Domain Management (Domeinbeheer) of Name Server Management (Naamserverbeheer).
  3. Zoek de TXT-records.
  4. Voeg een nieuwe TXT-record toe met de volgende waarden:
    Type TXT
    Naam/Host/Alias Laat dit veld leeg of voer @
    in. Als u een subdomein gebruikt, voert u de waarde van het subdomein in dit veld in. (Voorbeeld: Voor het subdomein workspace.uwbedrijf.com voert u workspace in.)
    Waarde/Antwoord/Bestemming Voer de unieke ID in die u heeft gekopieerd uit de Google Beheerdersconsole.

    Voorbeeld: google-site-verification=abcdef123_456wx789yz

  5. Sla de nieuwe TXT-record op.

Stap 3: Laat het eigendom verifiëren in de Google Beheerdersconsole

  1. Ga naar de installatietool.
  2. Volg de instructies om uw domein te laten verifiëren. De Beheerdersconsole zoekt daarna naar uw unieke TXT-record en controleert of deze is gekoppeld aan het domein dat u laat verifiëren.

Als de Beheerdersconsole uw unieke TXT-record vindt die is gekoppeld aan het verwachte domein, bent u klaar. Als de TXT-record niet kan worden gevonden, verschijnt er een bericht dat uw domein niet kan worden geverifieerd. Neem de tips op het scherm door en probeer de stappen voor probleemoplossing op deze pagina.

Stappen voor probleemoplossing

  • Controleer de invoer: Zorg dat u alles correct heeft ingevoerd en dat u de gewenste indeling van uw domeinregistreerder volgt.
  • Wacht 72 uur: Het kan even duren voordat wijzigingen in TXT-records op het internet worden herkend.
  • Neem contact op met het supportteam van uw domeinregistreerder: Zij kunnen u helpen problemen met uw DNS-instellingen op te lossen. Als u niet zeker weet met welke registreerder u contact moet opnemen, leest u onze tips over hoe u uw domeinregistreerder identificeert.

MX-records instellen

We raden u aan een subdomein (zoals workspace.uw-bedrijf.com) of een unieke TLD te gebruiken met Google Workspace. Als u dit doet, moet u tijdens de eerste Workspace-instellingen MX-records toevoegen om te zorgen dat inkomende berichten tijdens een serviceonderbreking bij Gmail worden bezorgd.

Voeg de MX-record van Google toe aan uw domein

  1. Log in op de website waar uw domein wordt beheerd.
  2. Ga naar de DNS-instellingen van uw domein. Zoek naar iets als DNS Records (DNS-records), Domain Management (Domeinbeheer) of Name Server Management (Naamserverbeheer).
  3. Zoek de MX-records.
  4. Voeg een nieuwe MX-record toe met de volgende waarden:
    Type MX
    Naam / Host / Alias Laat dit veld leeg of voer @
    in. Als u een subdomein gebruikt, voert u de waarde van het subdomein in dit veld in. (Voorbeeld: Voor het subdomein workspace.uwbedrijf.com voert u workspace in.)
    TTL Gebruik de standaardwaarde van uw domeinregistreerder of voer 1 in.
    Prioriteit 1
    Waarde / Antwoord / Bestemming smtp.google.com
    Belangrijk: Gebruik de gewenste indeling van uw domeinregistreerder. Sommige domeinregistreerders vereisen bijvoorbeeld een punt aan het einde (smtp.google.com.). Andere domeinregistreerders, zoals Squarespace en Wix, hebben een vooraf ingestelde optie die u kunt kiezen zonder iets te hoeven typen.
  5. Sla de nieuwe MX-record op.

Gmail activeren in de Beheerdersconsole

  1. Ga in de Beheerdersconsole naar de pagina voor domeinbeheer.

    Tip: Als u zich onlangs heeft aangemeld voor Google Workspace, kunt u de installatietool gebruiken.

  2. Klik op Gmail activeren voor het domein dat u wilt updaten. Volg daarna de stappen op het scherm.

    Herinnering: Het kan 72 uur duren voordat nieuwe MX-records worden herkend.

Stappen voor probleemoplossing

  • Zorg dat uw domeineigendom is geverifieerd: Voordat u Gmail kunt instellen, moet u het eigendom laten verifiëren van uw domein of subdomein.
  • Controleer de invoer: Zorg dat u alles goed heeft getypt en dat u de gewenste indeling van uw domeinregistreerder volgt. Sommige domeinregistreerders vereisen bijvoorbeeld een punt aan het einde (smtp.google.com.), terwijl andere de prioriteit en bestemming op dezelfde regel zetten (1 smtp.google.com).
  • Wacht 72 uur: Het kan even duren voordat wijzigingen in MX-records op het internet worden herkend.
  • Voer diagnostische tools uit: U kunt de tool Dig in de Admin Toolbox gebruiken om te controleren of de MX-records die voor uw domein op het internet zijn gepubliceerd, overeenkomen met de waarden in dit artikel.

Volgende stappen

U kunt nu beginnen met de instelling van bedrijfscontinuïteit.

Een methode voor directorysynchronisatie kiezen en instellen

Optioneel: Stel bewaarregels in Google Vault in

Na een storing exporteert u uw Workspace-gegevens en keert u terug naar uw primaire provider. De gegevens die door uw gebruikers zijn gemaakt, blijven wel in Workspace.

Google raadt u aan een bewaarregel te maken in Google Vault die alle gegevens na een bepaalde periode verwijdert.