Konfigurera Business Continuity

Business Continuity är en säker, isolerad Google Workspace-miljö som ledningen och viktiga team kan använda för att kommunicera och samarbeta under en kris.

Innan du börjar

Du måste kontakta Googles säljteam för att köpa Google Workspace for Business Continuity.

Kontakta säljavdelningen

Förutsättningar

Innan du kan konfigurera kontinuitetsplanen måste du fatta några beslut:

Vilken domän vill du använda?

Google rekommenderar att du använder en underdomän till toppdomänen, till exempel workspace.ditt-företag.com.Det finns dock andra alternativ:

Alternativ Rekommenderas? Fördelar Nackdelar
Underdomän till din toppdomän ✅
  • Med separata MX-poster säkerställer du att inkommande e-post till Workspace inte påverkas vid ett avbrott.
  • En konsekvent toppdomän förbättrar varumärkes- igenkänningen under en kris.
  • Användarna måste komma ihåg underdomänen när de loggar in på Workspace.
  • Underdomänen kan väcka misstankar hos mottagarna.
Samma domän för både primär och Workspace
  • E-postmeddelanden som skickas från Workspace har samma adress som den primära.
  • Användarna loggar in på Workspace med en e-postadress de känner igen.
  • Om ett avbrott inträffar levereras inte inkommande e-post förrän du ändrar MX-posterna och de sprids till resten av internet.
Unik toppdomän för Workspace
  • Inkommande e-post påverkas inte vid ett avbrott på den primära servern.
  • Mottagarna känner inte igen e-postadresserna och kan misstänka skräppost eller annan skadlig aktivitet.

Synkroniserar ni lösenord?

Google rekommenderar att du synkroniserar lösenord mellan Workspace och din primära leverantör.

Alternativ Rekommenderas? Fördelar Nackdelar
Synkronisera lösenord ✅
  • Användarna behöver inte komma ihåg ett nytt lösenord.
  • Om lösenord komprometteras i det primära kontot komprometteras de även i Workspace. Obs! Du kan minska risken genom att kräva förregistrerade säkerhetsnycklar för hårdvara och tvinga användarna att ändra lösenord vid första inloggningen.
Synkronisera inte lösenord
  • Förhindrar att ett utsatt lösenord synkroniseras med Workspace.
  • Risken för bortglömda lösenord på grund av sällsynt användning.

Hur synkroniserar du användarkonton med Google Workspace?

Google erbjuder två verktyg för katalogsynkronisering:

Jämförelse av funktionerna

Funktion GCDS Directory Sync
Krävs installation av hård- och mjukvara? Ja, kräver lokal mjukvara. Nej, Directory Sync är en molnbaserad lösning.
Stöd för externa kataloger Stöder alla LDAP-kompatibla kataloger, inklusive Active Directory och OpenLDAP. Stöd för Microsoft Active Directory (AD) och Microsoft Azure Active Directory (Azure AD).
Metod för anslutning till den externa servern Finns vanligtvis i samma nätverk som LDAP-servern.
Typer av data som synkroniseras användare (inklusive administratörer), grupper, kalenderresurser, externa kontakter, lösenord.

Gå till Vad synkroniseras?

Användare och grupper som inte är administratörer.
Går det att synkronisera från flera externa källor? Nej
  • AD – har stöd för synkronisering från flera kataloger.
  • Azure AD – har stöd för synkronisering från endast en katalog.
Konfigurationens komplexitet Kan vara mycket komplex beroende på organisationens behov. Enkel konfigurering via Googles administratörskonsol.
Synkroniseringsfrekvens Kan konfigureras av administratören. Kräver schemaläggningsprogramvara från tredje part för att automatisera synkroniseringar. Fullständig synkronisering startar en timme efter att den föregående synkroniseringen är klar. Det går inte att ändra intervallet.
Felsökning och loggning Du kan behöva sammanställa loggfiler från flera servrar. centraliserad rapportering i Googles administratörskonsol Du kan filtrera, söka och ställa in anpassade aviseringar.
Mappning av användarattribut Du kan mappa
  • Upp till 35 systemattribut.
  • anpassade attribut.

Du kan mappa följande attribut:

  • Förnamn
  • Efternamn
  • E-postadress
  • Telefonnummer för återställning
  • Återställningsadress
Mappning av organisationsenheter Placerar automatiskt användare i angivna organisationsenheter. Användare kan mappas till en angiven organisationsenhet.

Vad händer med Workspace-data när du återgår till din primära leverantör?

Efter ett avbrott kan du exportera Workspace-data och återgå till din primära leverantör. Data som skapas av dina användare finns dock kvar i Workspace.

Google rekommenderar att du skapar en lagringsregel i Google Arkiv för att radera all data efter en angiven tidsperiod.

Alternativ Rekommenderas? Fördelar Nackdelar
Använda Arkiv för att radera data ✅
  • Minskar möjligheten att använda säkerhetskopieringsmiljön för rättsliga åtgärder.
  • Minskar potentiell exponering i det mycket osannolika fallet att en säkerhetskopieringsmiljö har utsatts för intrång.
  • Data som är äldre än lagringstiden är inte tillgänglig i Workspace under ett avbrott.
Radera inte data
  • Minskar risken för oavsiktlig radering av viktigt innehåll
  • Workspace-data kan användas för rättsliga åtgärder. Ökat behov av robusta säkerhetsinställningar och övervakning.

Förbered domänen för Workspace

När du har köpt Business Continuity måste du förbereda domänen för användning med Google Workspace.

Verifiera domänen

När du prenumererar på Business Continuity måste du bevisa att ditt företag äger domänen.

Kopiera ett TXT-postvärde från Googles administratörskonsol

  1. Öppna konfigurationsverktyget.
  2. Klicka på Kom igång och följ anvisningarna.
  3. Kopiera Värde i avsnittet TXT-post.

Klistra in det unika TXT-postvärdet i inställningarna för domänregistraren

  1. Logga in på webbplatsen där domänen hanteras.
  2. Gå till domänens DNS-inställningar. Titta efter något som DNS-poster, Domänhantering eller Namnserverhantering.
  3. Leta upp TXT-posterna.
  4. Lägg till en ny TXT-post med följande värden:
    Type (Typ) TXT
    Namn/värd/alias Lämna fältet tomt eller ange @
    Om du använder en underdomän anger du underdomänvärdet i det här fältet. (Exempel: För underdomänen workspace.ditt-företag.com anger du workspace)
    Värde/svar/destination Ange ditt unika id som du har kopierat från Googles administratörskonsol.

    Exempel: google-site-verification=abcdef123_456wx789yz

  5. Spara den nya TXT-posten.

Steg 3: Verifiera att du äger domänen i Googles administratörskonsol

  1. Öppna konfigurationsverktyget.
  2. Följ anvisningarna för att verifiera domänen. Administratörskonsolen söker sedan efter din unika TXT-post och kontrollerar om den är kopplad till domänen som du verifierar.

Om administratörskonsolen hittar din unika TXT-post som är kopplad till den förväntade domänen är allt klart. Om TXT-posten inte hittas visas ett meddelande om att domänen inte kunde verifieras. Läs igenom tipsen på skärmen och testa felsökningsstegen på den här sidan.

Felsökningssteg

  • Kontrollera uppgifterna: Kontrollera att du har angett allt korrekt enligt domänregistrarens önskade format.
  • Vänta 72 timmar: Det kan ta lite tid innan ändringar av TXT-poster identifieras på internet.
  • Kontakta support för domänregistraren: De kan hjälpa dig att felsöka eventuella problem med DNS-inställningarna. Om du inte är säker på vilken registrar du ska kontakta kan du läsa våra tips om hur du identifierar din domän registrar.

Konfigurera MX-poster

Vi rekommenderar att du använder en underdomän (till exempel workspace.ditt-företag.com) eller en unik toppdomän med Google Workspace. När du gör detta måste du lägga till MX-poster under den första Workspace-konfigurationen för att säkerställa att inkommande meddelanden levereras till Gmail vid ett avbrott i tjänsten.

Lägg till Googles MX-post på domänen

  1. Logga in på webbplatsen där domänen hanteras.
  2. Gå till domänens DNS-inställningar. Titta efter något som DNS-poster, Domänhantering eller Namnserverhantering.
  3. Leta reda på MX-posterna.
  4. Lägg till en ny MX-post med följande värden:
    Typ MX
    Namn / värd / alias Lämna fältet tomt eller ange @
    Om du använder en underdomän anger du underdomänvärdet i det här fältet. (Exempel: För underdomänen workspace.ditt-företag.com anger du workspace)
    TTL Använd domänregistrarens standardvärde eller ange 1
    Prioritet 1
    Värde / svar / destination smtp.google.com
    Viktigt! Följ domänregistrarens önskade format. Vissa domänregistrarer kräver till exempel en punkt i slutet (smtp.google.com.). Andra domänregistrarer, till exempel Squarespace och Wix, har ett förinställt alternativ som du kan välja utan att ange något.
  5. Spara den nya MX-posten.

Aktivera Gmail i administratörskonsolen

  1. Öppna sidan för domänhantering i administratörskonsolen.

    Tips! Om du nyligen har registrerat dig för Google Workspace kan du använda konfigurationsverktyget.

  2. Klicka på Aktivera Gmail för den domän som du vill uppdatera. Följ sedan anvisningarna på skärmen.

    Kom ihåg! Det kan ta upp till 72 timmar innan nya MX-poster identifieras.

Felsökningssteg

  • Kontrollera att du äger domänen: Innan du kan konfigurera Gmail måste du verifiera att du äger domänen eller underdomänen.
  • Kontrollera uppgifterna: Kontrollera att du har angett allt korrekt enligt domänregistrarens önskade format. Vissa domänregistreringar kräver till exempel en punkt i slutet (smtp.google.com.) medan andra inkluderar prioritet och destination på samma rad (1 smtp.google.com).
  • Vänta 72 timmar: Det kan ta lite tid innan ändringar av MX-poster identifieras på internet.
  • Köra diagnostikverktyg: Du kan använda verktyget Dig i Admin Toolbox för att se om MX-posterna som publiceras på internet för domänen matchar värdena i den här artikeln.

Nästa steg

Nu kan du börja konfigurera Business Continuity.

Välj en metod för katalogsynkronisering och konfigurera den

Valfritt: Konfigurera lagringsregler i Google Arkiv

Efter ett avbrott kan du exportera Workspace-data och återgå till din primära leverantör. Data som skapas av dina användare finns dock kvar i Workspace.

Google rekommenderar att du skapar en lagringsregel i Google Arkiv som raderar all data efter en viss tidsperiod.