設定業務持續性

Business Continuity 是安全無虞的獨立 Google Workspace 環境,領導階層和重要團隊可在危機期間使用這個環境進行通訊及協作。

事前準備

您必須與 Google 銷售團隊合作,才能購買 Google Workspace for Business Continuity。

聯絡銷售團隊

必要條件

設定營運持續性之前,請先做出下列決定:

您要使用哪個網域?

Google 建議您使用頂層網域 (TLD) 的子網域,例如 workspace.your-company.com。不過,您也可以選擇其他選項:

選項 建議使用? 優點 缺點
TLD 的子網域
  • 分開的 MX 記錄可確保 Workspace 的郵件不會在服務中斷期間受到影響。
  • 一致的 TLD 可在危機期間提升品牌辨識度。
  • 使用者登入 Workspace 時必須記得子網域。
  • 子網域可能會引起收件者疑慮。
主網域和 Workspace 網域相同
  • 從 Workspace 傳送的電子郵件會使用與主要地址相同的地址。
  • 使用者可使用熟悉的電子郵件地址登入 Workspace。
  • 如果發生服務中斷,您必須變更 MX 記錄,並等待這些記錄傳播到網際網路的其餘部分,才能繼續接收郵件。
Workspace 專屬的頂層網域
  • 主要伺服器發生中斷時,收到的郵件不會受到影響。
  • 收件者無法辨識電子郵件地址,可能會懷疑是垃圾郵件或其他惡意行為。

是否要同步處理密碼?

Google 建議您在 Workspace 和主要供應商之間同步處理密碼。

選項 建議使用? 優點 缺點
同步處理密碼
  • 使用者不必記住新密碼。
  • 如果主要帳戶的密碼外洩,Workspace 帳戶的密碼也會外洩。注意:您可以要求預先註冊硬體安全金鑰,並強制使用者在首次登入時變更密碼,藉此降低風險。
不要同步處理密碼
  • 防止外洩密碼同步到 Workspace。
  • 如果使用者不常使用帳戶,可能會忘記密碼。

您要如何將使用者帳戶與 Google Workspace 同步處理?

Google 提供 2 種目錄同步工具:

功能比較

功能 GCDS Directory Sync
是否需要安裝硬體和軟體? 是,需要地端部署軟體。 否,Directory Sync 是雲端解決方案。
支援外部目錄 支援所有與 LDAP 相容的目錄,包括 Active Directory 和 OpenLDAP。 支援 Microsoft Active Directory (AD) 和 Microsoft Azure Active Directory (Azure AD)。
連線至外部伺服器的方式 通常位於與 LDAP 伺服器相同的網路。
同步處理資料類型 使用者 (包括管理員)、群組、日曆資源、外部聯絡人、密碼。

詳情請參閱「同步處理的項目有哪些?

非管理員使用者和群組。
是否能從多個外部來源進行同步處理?
  • AD:支援從多個目錄進行同步處理。
  • Azure AD:僅支援從一個目錄進行同步處理。
設定的複雜性 視貴機構的需求而定,程序可能相當複雜。 使用 Google 管理控制台簡化設定程序。
同步處理頻率 可由管理員設定。需要第三方排程軟體才能自動執行同步處理作業。 前一次同步作業完成後,系統會在一小時內開始完整同步作業。這個時間間隔無法變更。
疑難排解與記錄 可能需要從多個伺服器編譯記錄檔。 在 Google 管理控制台中集中報告。您可以篩選、搜尋及設定自訂快訊。
使用者屬性對應 您可以對應下列屬性:
  • 最多 35 個系統屬性。
  • 自訂屬性。

您可以對應下列屬性:

  • 名字。
  • 姓氏。
  • 電子郵件地址。
  • 備援電話號碼。
  • 備援電子郵件地址。
機構單位對應 自動將使用者加入指定機構單位中。 使用者可以對應至指定機構單位。

返回主要供應商後,Workspace 資料會如何處理?

服務中斷後,您可以匯出 Workspace 資料,然後返回主要供應商。不過,使用者建立的資料仍會保留在 Workspace 中。

Google 建議您在 Google Vault 中建立保留規則,在一段時間後刪除所有資料。

選項 建議使用? 優點 缺點
使用 Google 保管箱刪除資料
  • 降低備份環境用於法律行動的可能性。
  • 萬一備份環境遭到入侵,可降低潛在風險。
  • 服務中斷期間,Workspace 無法提供超過保留時間的資料。
不要刪除資料
  • 減少重要內容遭意外刪除的可能性
  • Workspace 資料可用於法律行動。需要更完善的安全性設定和監控機制。

準備好網域以供 Workspace 使用

購買 Business Continuity 後,您必須準備好網域,才能搭配 Google Workspace 使用。

驗證您的網域

訂閱「業務持續性」時,您必須證明貴公司擁有網域。

從 Google 管理控制台複製 TXT 記錄值

  1. 前往設定工具
  2. 按一下「開始使用」,然後按照指示操作。
  3. 複製「TXT 記錄」部分的「值」

將專屬的 TXT 記錄值貼到網域註冊商設定中

  1. 登入網域管理網站。
  2. 前往網域的 DNS 設定,名稱可能為「DNS 記錄」、「網域管理」或「名稱伺服器管理」
  3. 找出 TXT 記錄。
  4. 使用下列值新增 TXT 記錄:
    類型 TXT
    名稱 / 主機 / 別名 將這個欄位留空,或輸入 @
    如果您使用子網域,請在這個欄位中輸入子網域值。(例如子網域是 workspace.<貴公司>.com,請輸入 workspace)。
    值 / 回應 / 目的位置 輸入從 Google 管理控制台複製的專屬 ID。

    例如:google-site-verification=abcdef123_456wx789yz

  5. 儲存新的 TXT 記錄。

步驟 3:在 Google 管理控制台中驗證擁有權

  1. 前往設定工具
  2. 按照操作說明驗證網域。管理控制台會搜尋您的專屬 TXT 記錄,檢查該記錄是否與您要驗證的網域相關聯。

如果管理控制台確認您的專屬 TXT 記錄與目標網域相關聯,表示大功告成。如果系統找不到您的 TXT 記錄,就會顯示無法驗證網域的訊息。請參閱畫面上的提示,並嘗試本頁面的疑難排解步驟。

疑難排解步驟

  • 仔細檢查輸入內容:確認您輸入的所有內容正確無誤,符合網域註冊機構的格式要求。
  • 等待 72 小時:TXT 記錄變更可能需要一些時間才會在網路上生效。
  • 洽詢網域註冊商支援團隊:他們可以協助您排解 DNS 設定問題。如果不確定該聯絡哪家註冊商,請參閱找出網域註冊商的訣竅。

設定 MX 記錄

我們建議您使用子網域 (例如 workspace.your-company.com) 或專屬頂層網域搭配 Google Workspace。這麼做時,您必須在初始 Workspace 設定期間新增 MX 記錄,確保服務中斷期間收到的郵件會傳送至 Gmail。

在網域中新增 Google 的 MX 記錄

  1. 登入網域管理網站。
  2. 前往網域的 DNS 設定,名稱可能為「DNS 記錄」、「網域管理」或「名稱伺服器管理」
  3. 找出 MX 記錄。
  4. 使用下列值新增 MX 記錄:
    類型 MX
    名稱 / 主機 / 別名 將這個欄位留空,或輸入 @
    如果您使用子網域,請在這個欄位中輸入子網域值。(例如子網域是 workspace.<貴公司>.com,請輸入 workspace)。
    TTL 使用網域註冊商的預設值,或輸入 1
    優先順序 1
    值 / 回應 / 目的位置 smtp.google.com
    重要事項:請使用網域註冊機構要求的格式。舉例來說, 有些網域註冊商要求在結尾加上半形句號 (smtp.google.com.)。 其他網域註冊商 (例如 Squarespace 和 Wix) 則提供預設選項, 您無需自行輸入即可選用。
  5. 儲存新的 MX 記錄。

在管理控制台啟用 Gmail

  1. 前往管理控制台的網域管理頁面

    提示:如果您最近才註冊 Google Workspace,可以使用設定工具

  2. 找出要更新的網域,點選「啟用 Gmail」,然後按照畫面上的步驟操作。

    注意:新的 MX 記錄可能在 72 小時內辨識完成。

疑難排解步驟

  • 確認已驗證網域擁有權:您必須先驗證網域或子網域的擁有權,才能設定 Gmail。
  • 仔細檢查輸入內容:確認您輸入的所有內容正確無誤,符合網域註冊機構的格式要求。舉例來說,有些網域註冊機構要求在結尾加上半形句號 (smtp.google.com.),有些則將優先順序和目的位置放在同一行 (1 smtp.google.com)。
  • 等待 72 小時:MX 記錄變更可能需要一些時間才會在網路上生效。
  • 執行診斷工具:您可以使用 Admin Toolbox Dig 工具,檢查網域發布至網際網路的 MX 記錄是否與本文中的值相符。

後續步驟

現在可以開始設定業務持續性了。

選擇並設定目錄同步方法

選用:在 Google 保管箱中設定保留規則

服務中斷後,您可以匯出 Workspace 資料,然後返回主要供應商。不過,使用者建立的資料仍會保留在 Workspace 中。

Google 建議您在 Google 保管箱中建立保留規則,在一段時間後刪除所有資料。