รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ (ไดรฟ์ เอกสาร และ Chat) Business Plus, Enterprise Standard และ Enterprise Plus, Education Standard และ Education Plus, Enterprise Essentials และ Enterprise Essentials Plus (ไดรฟ์และเอกสารเท่านั้น) Business Standard, Nonprofits, G Suite Business เปรียบเทียบรุ่นของคุณ
แนวทางปฏิบัติแนะนำเหล่านี้ประกอบด้วยเคล็ดลับ คำแนะนำ และตัวอย่างเพื่อดูประกอบกับ 3 ขั้นตอนหลักที่ต้องทำในการใช้กลุ่มเป้าหมาย
สําหรับภาพรวมของกลุ่มเป้าหมาย โปรดดูเกี่ยวกับกลุ่มเป้าหมาย
เมื่อสร้างกลุ่มเป้าหมาย
- ใช้ชื่อที่รวบรัดชัดเจนในการอธิบายการเป็นสมาชิกของกลุ่มเป้าหมาย ชื่อยังช่วยให้คุณทราบหน่วยขององค์กรหรือกลุ่มการกำหนดค่าที่ใช้กับกลุ่มเป้าหมายได้ด้วย เช่น หากต้องการสร้างกลุ่มเป้าหมายสำหรับทีมขายภาคตะวันออก และทีมดังกล่าวอยู่ในหน่วยขององค์กรที่ชื่อ "ฝ่ายขาย - ภาคตะวันออก" คุณก็ควรเลือกใช้ชื่อนั้นกับกลุ่มเป้าหมาย
- อธิบายวัตถุประสงค์ของกลุ่มเป้าหมาย - คำอธิบายจะช่วยให้ผู้ใช้เลือกระดับการแชร์ที่เหมาะสม เมื่อแชร์ไฟล์หรือลิงก์ ผู้ใช้จะดูคําอธิบายได้เมื่อชี้ไปที่ชื่อของกลุ่มเป้าหมาย
ดูข้อมูลเพิ่มเติมเกี่ยวกับการสร้างกลุ่มเป้าหมาย
แนวทางปฏิบัติแนะนำสําหรับการเพิ่มสมาชิกและการจัดการกลุ่ม
เพิ่มกลุ่มเป็นสมาชิกแทนการเพิ่มผู้ใช้รายบุคคล
แม้ว่ากลุ่มเป้าหมายจะช่วยให้ผู้ใช้แชร์ไฟล์กับบุคคลเฉพาะกลุ่มได้ แต่จุดมุ่งหมายสำคัญคือการส่งเสริมการแชร์และการทำงานร่วมกันในวงกว้างภายในองค์กร เราขอแนะนําให้เพิ่มกลุ่มต่างๆ เช่น กลุ่มสําหรับแผนกหรือทีมขนาดใหญ่ให้เป็นสมาชิกแทนที่จะเพิ่มผู้ใช้เป็นรายบุคคล คุณสามารถเพิ่มกลุ่มประเภทใดก็ได้เป็นสมาชิกของกลุ่มเป้าหมาย ซึ่งรวมถึงกลุ่มที่คุณสร้างในคอนโซลผู้ดูแลระบบของ Google, API หรือเครื่องมืออื่นๆ อีกทั้งกลุ่มที่ผู้ใช้สร้าง และกลุ่มที่สร้างขึ้นภายนอกองค์กร
พิจารณาถึงผลกระทบต่อความปลอดภัยและความเป็นส่วนตัวหากกลุ่มไม่ได้สร้างขึ้นโดยผู้ดูแลระบบ
หากคุณเพิ่มกลุ่มที่ไม่ได้สร้างโดยผู้ดูแลระบบเข้าเป็นสมาชิกของกลุ่มเป้าหมาย การเป็นสมาชิกของกลุ่มที่ผู้ใช้สร้างหรือกลุ่มภายนอกจะเปลี่ยนแปลงได้ตลอดเวลา เช่น หากคุณอนุญาตให้ผู้ใช้เพิ่มสมาชิกภายนอกเข้ามาในกลุ่ม บุคคลภายนอกองค์กรอาจได้รับสิทธิ์เข้าถึงไฟล์ที่แชร์กับกลุ่มเป้าหมาย ดังนั้น ก่อนจะเพิ่มกลุ่มที่สร้างโดยผู้ที่ไม่ใช่ผู้ดูแลระบบ โปรดพิจารณาว่าการดำเนินการนี้อาจส่งผลต่อความปลอดภัยหรือความเป็นส่วนตัวของข้อมูลองค์กรหรือไม่
ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มหรือนําสมาชิกในกลุ่มเป้าหมายออก
อัปเดตการเป็นสมาชิกกลุ่มโดยอัตโนมัติ
หากรุ่น Google Workspace ของคุณมีกลุ่มแบบไดนามิก คุณจะใช้กลุ่มดังกล่าวเพื่อจัดการผู้ใช้โดยอัตโนมัติได้ ตัวอย่างเช่น คุณสามารถอัปเดตการเป็นสมาชิกในกลุ่มโดยอัตโนมัติได้เมื่อผู้ใช้เข้าร่วม ย้ายภายในองค์กร หรือออกจากองค์กร กลุ่มแบบไดนามิก ซึ่งมีอยู่ในคอนโซลผู้ดูแลระบบหรือเมื่อใช้ Cloud Identity API จะช่วยให้คุณประหยัดเวลาที่ใช้ในการจัดการการเป็นสมาชิกกลุ่มด้วยตนเอง ดูข้อมูลเพิ่มเติมเกี่ยวกับกลุ่มแบบไดนามิก
รักษาความปลอดภัยให้กลุ่ม
คุณสามารถแปลงกลุ่มภายในแบบมาตรฐานให้เป็นกลุ่มความปลอดภัย ซึ่งจะช่วยให้คุณควบคุม ตรวจสอบ และติดตามกลุ่มได้ เพื่อวัตถุประสงค์ในการอนุญาตและการควบคุมการเข้าถึง โดยกลุ่มความปลอดภัยจะพร้อมให้ใช้งานผ่าน Cloud Identity Groups API ดูข้อมูลเพิ่มเติมเกี่ยวกับกลุ่มความปลอดภัย
จัดการและซิงค์กลุ่มได้อย่างง่ายดาย
ใช้ Admin SDK Groups API เพื่อสร้างหรือจัดการกลุ่มที่สร้างด้วยเครื่องมืออื่นๆ นอกจากนี้ยังใช้ Google Cloud Directory Sync (GCDS) เพื่อซิงค์กลุ่มที่สร้างใน Microsoft Active Directory หรือเซิร์ฟเวอร์ LDAP กับ Google Workspace ได้ด้วย แล้วจึงใช้กลุ่มที่ซิงค์ดังกล่าว "ตามที่มีอยู่" ในกลุ่มเป้าหมาย โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับ Admin SDK Groups API และ GCDS
แนวทางปฏิบัติแนะนําสําหรับการใช้กลุ่มเป้าหมาย
คุณจะใช้กลุ่มเป้าหมายได้สูงสุด 5 กลุ่มต่อนโยบายไดรฟ์และเอกสาร 1 รายการ โดยให้กําหนดกลุ่มเป้าหมายที่ต้องการให้ผู้ใช้ใช้บ่อยที่สุดให้เป็นกลุ่มเป้าหมายหลัก ซึ่งก็คือตัวเลือกการแชร์ลิงก์เริ่มต้นที่ปรากฏขึ้นเมื่อผู้ใช้เปิดตัวเลือกการแชร์ลิงก์
โดยค่าเริ่มต้น กลุ่มเป้าหมายที่กําหนดไว้ล่วงหน้าซึ่งมีผู้ใช้ทุกคนในองค์กรคือกลุ่มเป้าหมายหลัก หากต้องการสร้างกลุ่มเป้าหมาย ให้สร้างตัวเลือกเริ่มต้นสำหรับผู้ใช้ แล้วลากไปยังตําแหน่งบนสุดในรายการกลุ่มเป้าหมาย
โปรดดูรายละเอียดที่หัวข้อกำหนดกลุ่มเป้าหมายสำหรับบริการของ Google
ตัวอย่างการทำให้ใช้งานได้ทั่วไป
หากองค์กรมีทั้งพนักงานและผู้ให้บริการ คุณสามารถใช้กลุ่มเป้าหมายเพื่อให้พนักงานจำกัดการแชร์ลิงก์กับผู้ให้บริการได้ง่ายขึ้นด้วยวิธีต่อไปนี้
- สร้างกลุ่มเป้าหมาย 2 กลุ่ม เช่น "เฉพาะพนักงาน" และ "พนักงานและผู้ให้บริการ" และเพิ่มคำอธิบายของแต่ละกลุ่มให้ชัดเจน
- เพิ่มพนักงานประจำทั้งหมดไปยังกลุ่มเป้าหมาย "เฉพาะพนักงาน" คุณจะสร้างกลุ่มแบบไดนามิก (หากรวมอยู่ในรุ่น Google Workspace) หรือใช้กลุ่มเดิมที่มีพนักงานทั้งหมดก็ได้
- เพิ่มผู้ใช้ทุกคนในองค์กรไปยังกลุ่มเป้าหมาย "พนักงานและผู้ให้บริการ" คุณจะสร้างกลุ่มที่มีสมาชิกทั้งหมดขององค์กร แล้วเพิ่มไปยังกลุ่มเป้าหมายได้ โปรดดูรายละเอียดที่หัวข้อเพิ่มผู้ใช้ทุกคนไปยังกลุ่ม
- สร้างนโยบายการแชร์ Google ไดรฟ์และเอกสารสำหรับกลุ่มเป้าหมาย คุณจะใช้นโยบายกับผู้ใช้ทั้งหมด หรือใช้กับหน่วยขององค์กรหรือกลุ่มการกำหนดค่าที่เจาะจงก็ได้ โปรดเลือกกลุ่มเป้าหมาย "เฉพาะพนักงาน" เป็นกลุ่มเป้าหมายเริ่มต้นโดยลากกลุ่มไปที่ตำแหน่งหลัก
ตอนนี้พนักงานก็จะหลีกเลี่ยงการแชร์รายการต่างๆ กับผู้ให้บริการได้อย่างง่ายดาย แต่ก็ยังเลือกแชร์กับผู้ให้บริการที่ต้องการได้หากจำเป็น
หากองค์กรของคุณมีบริษัทในเครือหลายแห่ง และแต่ละแห่งมีบัญชี Google Workspace ของตนเอง คุณก็ใช้กลุ่มเป้าหมายเพื่อแนะนำให้ผู้ใช้แชร์ไฟล์กับบริษัทต่างๆ ในเครือได้ เช่น หากต้องการให้แผนกทรัพยากรบุคคลแชร์เอกสารกับทุกองค์กรในเครือของบริษัท ให้ทำดังนี้
- สำหรับแต่ละบัญชี Google Workspace ของบริษัทในเครือ ให้สร้างกลุ่มที่มีผู้ใช้ทั้งหมด คุณสามารถสร้างกลุ่มผู้ดูแลระบบตามปกติ หรือกลุ่มแบบไดนามิก (หากรุ่น Google Workspace ที่ใช้อยู่รองรับ) หรือจะใช้เครื่องมือที่มีอยู่เพื่อสร้างกลุ่มก็ได้
- สร้างกลุ่มเป้าหมายในบัญชี Google Workspace ขององค์กรระดับบนสุด แล้วตั้งชื่อเช่น "พนักงานในเครือทั้งหมด" จากนั้นเพิ่มกลุ่มที่สร้างในขั้นตอนที่ 1 เป็นสมาชิกของกลุ่มเป้าหมายนี้
- สร้างนโยบายการแชร์ไดรฟ์และเอกสารสำหรับกลุ่มเป้าหมาย "ทีมทรัพยากรบุคคล" คุณสามารถนำนโยบายไปใช้กับหน่วยขององค์กรหรือกลุ่มการกำหนดค่าของทีมทรัพยากรบุคคลได้ หรือจะเลือกกำหนดให้กลุ่มเป้าหมาย "เฉพาะพนักงาน" เป็นกลุ่มเป้าหมายเริ่มต้นโดยลากกลุ่มไปที่ตำแหน่งหลักได้เช่นกัน
เพื่อป้องกันการแชร์ข้อมูลโดยไม่ได้ตั้งใจ คุณสามารถสร้างตัวเลือกการแชร์ลิงก์เพื่อให้ผู้ใช้เลือกขอบเขตการแชร์ลิงก์ได้ตั้งแต่วงแคบไปจนถึงวงกว้าง
เช่น สมมติว่าบริษัทมีหน่วยธุรกิจหลายหน่วย และแต่ละหน่วยธุรกิจรับผิดชอบผลิตภัณฑ์ที่ต่างกัน โดยมีหลายทีมที่ทำงานในผลิตภัณฑ์เดียวกัน สมาชิกของแต่ละทีมทำงานร่วมกันอย่างใกล้ชิด และยังทำงานร่วมกับทีมอื่นๆ ในบางผลิตภัณฑ์ด้วย ในบางครั้งทีมจำเป็นต้องทำงานร่วมกันกับหน่วยธุรกิจหรือทีมอื่นๆ ทั้งหมด เช่น การประเมินจากฝ่ายบริหารและการวางแผนรายปี ซึ่งก็อาจมีบางโอกาสที่สมาชิกในทีมจำเป็นต้องแชร์ข้อมูลกับทั้งบริษัท
เราขอแนะนำกลุ่มเป้าหมายที่คุณควรสร้างให้แต่ละทีมเพื่อป้องกันไม่ให้ผู้ใช้แชร์ข้อมูลมากเกินไป โดยจะเรียงตามลำดับความสำคัญในนโยบายไดรฟ์ ดังนี้
- ทีม ABC (หลัก)
ประกอบด้วยผู้ใช้ทั้งหมดในทีม
- กลุ่มผลิตภัณฑ์
ผู้ใช้จากทุกทีมที่อยู่ภายใต้กลุ่มผลิตภัณฑ์เดียวกัน (รวมถึงผู้ใช้ในทีม ABC)
- กลุ่มธุรกิจ
ผู้ใช้จากกลุ่มผลิตภัณฑ์ทั้งหมดที่อยู่ภายใต้กลุ่มธุรกิจเดียวกัน
- ทั่วทั้งบริษัท
ผู้ใช้ทุกคนในบริษัท
คุณสามารถสร้างและแนะนำกลุ่มเป้าหมายตามลำดับชั้นเฉพาะของหน่วยขององค์กร หรือกลุ่มการกำหนดค่าได้ เช่น หากองค์กรของคุณกำหนดลำดับชั้นตามหน้าที่งานและภูมิศาสตร์ แนวทางกำหนดกลุ่มเป้าหมายสำหรับแผนกการเงินในสหราชอาณาจักรโดยเรียงตามลำดับความสำคัญในนโยบายไดรฟ์อาจมีลักษณะดังนี้
- การเงินในสหราชอาณาจักร
ผู้ใช้ในแผนกการเงินในสหราชอาณาจักร
- การเงินทั่วโลก
ผู้ใช้ในแผนกการเงินทั่วโลก (รวมถึงผู้ใช้ในการเงินในสหราชอาณาจักร)
- ทั่วทั้งบริษัท
ผู้ใช้ทุกคนในบริษัท
หากบัญชี Google Workspace ขององค์กรมีโดเมนรองหลายโดเมน คุณสามารถใช้กลุ่มเป้าหมายเพื่อแนะนำขอบเขตการแชร์ที่ผู้ใช้ในโดเมนหลักควรใช้กับโดเมนอื่น
เช่น สมมติว่าบัญชีพนักงานทั้งหมดในบริษัทอยู่ในโดเมนหลัก และบัญชีพาร์ทเนอร์และผู้ให้บริการทั้งหมดอยู่ในโดเมนรอง หากพนักงานแชร์กับกลุ่มเป้าหมายเริ่มต้นที่กำหนดไว้ล่วงหน้า ซึ่งมีผู้ใช้ทั้งหมดในโดเมนเป็นสมาชิก ก็อาจเป็นการแชร์ที่มากเกินไป คุณสามารถใช้กลุ่มเป้าหมายเพื่อช่วยให้ผู้ใช้จำกัดการแชร์กับโดเมนรองได้ โดยทำได้ดังนี้
- สร้างกลุ่มเป้าหมาย เช่น "เฉพาะพนักงาน" และเพิ่มคำอธิบายกลุ่มที่ชัดเจน
- เพิ่มพนักงานทั้งหมดในโดเมนหลักเป็นสมาชิกของกลุ่มเป้าหมาย "เฉพาะพนักงาน" คุณจะสร้างกลุ่มแบบไดนามิก (หากรวมอยู่ในรุ่น Google Workspace) หรือใช้เครื่องมือที่มีอยู่เพื่อสร้างกลุ่มที่มีพนักงานประจำทั้งหมดก็ได้
- สร้างนโยบายการแชร์ไดรฟ์และเอกสารสำหรับกลุ่มเป้าหมาย จากนั้นใช้นโยบายกับพนักงานทั้งหมดในโดเมนหลัก และเลือกกลุ่มเป้าหมาย "เฉพาะพนักงาน" เป็นกลุ่มเป้าหมายเริ่มต้นโดยลากไปที่ตำแหน่งหลัก การกำหนดกลุ่มเป้าหมายนี้จะย้ายกลุ่มเป้าหมายเริ่มต้นที่กําหนดไว้ล่วงหน้าไปยังตําแหน่งรองในตัวเลือกการแชร์ของพนักงาน
ตอนนี้พนักงานก็จะหลีกเลี่ยงการแชร์รายการต่างๆ กับผู้ให้บริการได้ แต่ก็ยังเลือกแชร์กับผู้ใช้ทั่วทั้งโดเมนได้หากจำเป็น ผู้ใช้ที่เป็นพาร์ทเนอร์และผู้ให้บริการจะยังคงแชร์กับทั้งบริษัทได้ในวงกว้างต่อไป
- แผนกหลัก
- สายผลิตภัณฑ์
- สถานที่ตั้งสำนักงาน
- องค์กรบริษัทในเครือ
- วัตถุประสงค์ทางธุรกิจ เช่น เข้าถึงจากภายในเท่านั้นและเข้าถึงโดยแขกจากภายนอก (พาร์ทเนอร์ ผู้ให้บริการ และอื่นๆ)
- ระดับการควบคุมดูแล เช่น ผู้จัดการและผู้ที่ไม่ใช่ผู้จัดการ
Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง