การแจ้งเตือน

Duet AI เปลี่ยนเป็น Gemini สำหรับ Google Workspace แล้ว ดูข้อมูลเพิ่มเติม

แนวทางปฏิบัติแนะนำสำหรับการใช้กลุ่มเป้าหมาย

ปัจจุบันฟีเจอร์นี้จะใช้ได้กับบริการ Google ไดรฟ์และเอกสารและ Google Chat

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ (ไดรฟ์ เอกสาร และ Chat) Business Plus, Enterprise Standard และ Enterprise Plus, Education Standard และ Education Plus, Enterprise Essentials และ Enterprise Essentials Plus (ไดรฟ์และเอกสารเท่านั้น) Business Standard, Nonprofits, G Suite Business  เปรียบเทียบรุ่นของคุณ

แนวทางปฏิบัติแนะนำเหล่านี้ประกอบด้วยเคล็ดลับ คำแนะนำ และตัวอย่างเพื่อดูประกอบกับ 3 ขั้นตอนหลักที่ต้องทำในการใช้กลุ่มเป้าหมาย

สําหรับภาพรวมของกลุ่มเป้าหมาย โปรดดูเกี่ยวกับกลุ่มเป้าหมาย

เมื่อสร้างกลุ่มเป้าหมาย

  • ใช้ชื่อที่รวบรัดชัดเจนในการอธิบายการเป็นสมาชิกของกลุ่มเป้าหมาย ชื่อยังช่วยให้คุณทราบหน่วยขององค์กรหรือกลุ่มการกำหนดค่าที่ใช้กับกลุ่มเป้าหมายได้ด้วย เช่น หากต้องการสร้างกลุ่มเป้าหมายสำหรับทีมขายภาคตะวันออก และทีมดังกล่าวอยู่ในหน่วยขององค์กรที่ชื่อ "ฝ่ายขาย - ภาคตะวันออก" คุณก็ควรเลือกใช้ชื่อนั้นกับกลุ่มเป้าหมาย
  • อธิบายวัตถุประสงค์ของกลุ่มเป้าหมาย - คำอธิบายจะช่วยให้ผู้ใช้เลือกระดับการแชร์ที่เหมาะสม เมื่อแชร์ไฟล์หรือลิงก์ ผู้ใช้จะดูคําอธิบายได้เมื่อชี้ไปที่ชื่อของกลุ่มเป้าหมาย

ดูข้อมูลเพิ่มเติมเกี่ยวกับการสร้างกลุ่มเป้าหมาย

แนวทางปฏิบัติแนะนำสําหรับการเพิ่มสมาชิกและการจัดการกลุ่ม

เพิ่มกลุ่มเป็นสมาชิกแทนการเพิ่มผู้ใช้รายบุคคล

แม้ว่ากลุ่มเป้าหมายจะช่วยให้ผู้ใช้แชร์ไฟล์กับบุคคลเฉพาะกลุ่มได้ แต่จุดมุ่งหมายสำคัญคือการส่งเสริมการแชร์และการทำงานร่วมกันในวงกว้างภายในองค์กร เราขอแนะนําให้เพิ่มกลุ่มต่างๆ เช่น กลุ่มสําหรับแผนกหรือทีมขนาดใหญ่ให้เป็นสมาชิกแทนที่จะเพิ่มผู้ใช้เป็นรายบุคคล คุณสามารถเพิ่มกลุ่มประเภทใดก็ได้เป็นสมาชิกของกลุ่มเป้าหมาย ซึ่งรวมถึงกลุ่มที่คุณสร้างในคอนโซลผู้ดูแลระบบของ Google, API หรือเครื่องมืออื่นๆ อีกทั้งกลุ่มที่ผู้ใช้สร้าง และกลุ่มที่สร้างขึ้นภายนอกองค์กร

 พิจารณาถึงผลกระทบต่อความปลอดภัยและความเป็นส่วนตัวหากกลุ่มไม่ได้สร้างขึ้นโดยผู้ดูแลระบบ

หากคุณเพิ่มกลุ่มที่ไม่ได้สร้างโดยผู้ดูแลระบบเข้าเป็นสมาชิกของกลุ่มเป้าหมาย การเป็นสมาชิกของกลุ่มที่ผู้ใช้สร้างหรือกลุ่มภายนอกจะเปลี่ยนแปลงได้ตลอดเวลา เช่น หากคุณอนุญาตให้ผู้ใช้เพิ่มสมาชิกภายนอกเข้ามาในกลุ่ม บุคคลภายนอกองค์กรอาจได้รับสิทธิ์เข้าถึงไฟล์ที่แชร์กับกลุ่มเป้าหมาย ดังนั้น ก่อนจะเพิ่มกลุ่มที่สร้างโดยผู้ที่ไม่ใช่ผู้ดูแลระบบ โปรดพิจารณาว่าการดำเนินการนี้อาจส่งผลต่อความปลอดภัยหรือความเป็นส่วนตัวของข้อมูลองค์กรหรือไม่

ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มหรือนําสมาชิกในกลุ่มเป้าหมายออก

อัปเดตการเป็นสมาชิกกลุ่มโดยอัตโนมัติ

หากรุ่น Google Workspace ของคุณมีกลุ่มแบบไดนามิก คุณจะใช้กลุ่มดังกล่าวเพื่อจัดการผู้ใช้โดยอัตโนมัติได้ ตัวอย่างเช่น คุณสามารถอัปเดตการเป็นสมาชิกในกลุ่มโดยอัตโนมัติได้เมื่อผู้ใช้เข้าร่วม ย้ายภายในองค์กร หรือออกจากองค์กร กลุ่มแบบไดนามิก ซึ่งมีอยู่ในคอนโซลผู้ดูแลระบบหรือเมื่อใช้ Cloud Identity API จะช่วยให้คุณประหยัดเวลาที่ใช้ในการจัดการการเป็นสมาชิกกลุ่มด้วยตนเอง ดูข้อมูลเพิ่มเติมเกี่ยวกับกลุ่มแบบไดนามิก

รักษาความปลอดภัยให้กลุ่ม

คุณสามารถแปลงกลุ่มภายในแบบมาตรฐานให้เป็นกลุ่มความปลอดภัย ซึ่งจะช่วยให้คุณควบคุม ตรวจสอบ และติดตามกลุ่มได้ เพื่อวัตถุประสงค์ในการอนุญาตและการควบคุมการเข้าถึง โดยกลุ่มความปลอดภัยจะพร้อมให้ใช้งานผ่าน Cloud Identity Groups API ดูข้อมูลเพิ่มเติมเกี่ยวกับกลุ่มความปลอดภัย

จัดการและซิงค์กลุ่มได้อย่างง่ายดาย 

ใช้ Admin SDK Groups API เพื่อสร้างหรือจัดการกลุ่มที่สร้างด้วยเครื่องมืออื่นๆ นอกจากนี้ยังใช้ Google Cloud Directory Sync (GCDS) เพื่อซิงค์กลุ่มที่สร้างใน Microsoft Active Directory หรือเซิร์ฟเวอร์ LDAP กับ Google Workspace ได้ด้วย แล้วจึงใช้กลุ่มที่ซิงค์ดังกล่าว "ตามที่มีอยู่" ในกลุ่มเป้าหมาย โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับ Admin SDK Groups API และ GCDS

แนวทางปฏิบัติแนะนําสําหรับการใช้กลุ่มเป้าหมาย

คุณจะใช้กลุ่มเป้าหมายได้สูงสุด 5 กลุ่มต่อนโยบายไดรฟ์และเอกสาร 1 รายการ โดยให้กําหนดกลุ่มเป้าหมายที่ต้องการให้ผู้ใช้ใช้บ่อยที่สุดให้เป็นกลุ่มเป้าหมายหลัก ซึ่งก็คือตัวเลือกการแชร์ลิงก์เริ่มต้นที่ปรากฏขึ้นเมื่อผู้ใช้เปิดตัวเลือกการแชร์ลิงก์

โดยค่าเริ่มต้น กลุ่มเป้าหมายที่กําหนดไว้ล่วงหน้าซึ่งมีผู้ใช้ทุกคนในองค์กรคือกลุ่มเป้าหมายหลัก หากต้องการสร้างกลุ่มเป้าหมาย ให้สร้างตัวเลือกเริ่มต้นสำหรับผู้ใช้ แล้วลากไปยังตําแหน่งบนสุดในรายการกลุ่มเป้าหมาย

ลากกลุ่มเป้าหมายไปที่ตำแหน่งหลัก

โปรดดูรายละเอียดที่หัวข้อกำหนดกลุ่มเป้าหมายสำหรับบริการของ Google

ตัวอย่างการทำให้ใช้งานได้ทั่วไป

ขยายทั้งหมด  |  ยุบทั้งหมด

จำกัดการแชร์ลิงก์ให้เฉพาะพนักงานเท่านั้น

หากองค์กรมีทั้งพนักงานและผู้ให้บริการ คุณสามารถใช้กลุ่มเป้าหมายเพื่อให้พนักงานจำกัดการแชร์ลิงก์กับผู้ให้บริการได้ง่ายขึ้นด้วยวิธีต่อไปนี้ 

  1. สร้างกลุ่มเป้าหมาย 2 กลุ่ม เช่น "เฉพาะพนักงาน" และ "พนักงานและผู้ให้บริการ" และเพิ่มคำอธิบายของแต่ละกลุ่มให้ชัดเจน
  2. เพิ่มพนักงานประจำทั้งหมดไปยังกลุ่มเป้าหมาย "เฉพาะพนักงาน" คุณจะสร้างกลุ่มแบบไดนามิก (หากรวมอยู่ในรุ่น Google Workspace) หรือใช้กลุ่มเดิมที่มีพนักงานทั้งหมดก็ได้ 
  3. เพิ่มผู้ใช้ทุกคนในองค์กรไปยังกลุ่มเป้าหมาย "พนักงานและผู้ให้บริการ" คุณจะสร้างกลุ่มที่มีสมาชิกทั้งหมดขององค์กร แล้วเพิ่มไปยังกลุ่มเป้าหมายได้ โปรดดูรายละเอียดที่หัวข้อเพิ่มผู้ใช้ทุกคนไปยังกลุ่ม
  4. สร้างนโยบายการแชร์ Google ไดรฟ์และเอกสารสำหรับกลุ่มเป้าหมาย คุณจะใช้นโยบายกับผู้ใช้ทั้งหมด หรือใช้กับหน่วยขององค์กรหรือกลุ่มการกำหนดค่าที่เจาะจงก็ได้ โปรดเลือกกลุ่มเป้าหมาย "เฉพาะพนักงาน" เป็นกลุ่มเป้าหมายเริ่มต้นโดยลากกลุ่มไปที่ตำแหน่งหลัก

ตอนนี้พนักงานก็จะหลีกเลี่ยงการแชร์รายการต่างๆ กับผู้ให้บริการได้อย่างง่ายดาย แต่ก็ยังเลือกแชร์กับผู้ให้บริการที่ต้องการได้หากจำเป็น

ใช้กลุ่มเป้าหมายในบัญชี Google Workspace หลายบัญขี

หากองค์กรของคุณมีบริษัทในเครือหลายแห่ง และแต่ละแห่งมีบัญชี Google Workspace ของตนเอง คุณก็ใช้กลุ่มเป้าหมายเพื่อแนะนำให้ผู้ใช้แชร์ไฟล์กับบริษัทต่างๆ ในเครือได้ เช่น หากต้องการให้แผนกทรัพยากรบุคคลแชร์เอกสารกับทุกองค์กรในเครือของบริษัท ให้ทำดังนี้

  1. สำหรับแต่ละบัญชี Google Workspace ของบริษัทในเครือ ให้สร้างกลุ่มที่มีผู้ใช้ทั้งหมด คุณสามารถสร้างกลุ่มผู้ดูแลระบบตามปกติ หรือกลุ่มแบบไดนามิก (หากรุ่น Google Workspace ที่ใช้อยู่รองรับ) หรือจะใช้เครื่องมือที่มีอยู่เพื่อสร้างกลุ่มก็ได้ 
  2. สร้างกลุ่มเป้าหมายในบัญชี Google Workspace ขององค์กรระดับบนสุด แล้วตั้งชื่อเช่น "พนักงานในเครือทั้งหมด" จากนั้นเพิ่มกลุ่มที่สร้างในขั้นตอนที่ 1 เป็นสมาชิกของกลุ่มเป้าหมายนี้
  3. สร้างนโยบายการแชร์ไดรฟ์และเอกสารสำหรับกลุ่มเป้าหมาย "ทีมทรัพยากรบุคคล" คุณสามารถนำนโยบายไปใช้กับหน่วยขององค์กรหรือกลุ่มการกำหนดค่าของทีมทรัพยากรบุคคลได้ หรือจะเลือกกำหนดให้กลุ่มเป้าหมาย "เฉพาะพนักงาน" เป็นกลุ่มเป้าหมายเริ่มต้นโดยลากกลุ่มไปที่ตำแหน่งหลักได้เช่นกัน
แนะนําตัวเลือกการทยอยแชร์ลิงก์ในวงกว้าง

เพื่อป้องกันการแชร์ข้อมูลโดยไม่ได้ตั้งใจ คุณสามารถสร้างตัวเลือกการแชร์ลิงก์เพื่อให้ผู้ใช้เลือกขอบเขตการแชร์ลิงก์ได้ตั้งแต่วงแคบไปจนถึงวงกว้าง

เช่น สมมติว่าบริษัทมีหน่วยธุรกิจหลายหน่วย และแต่ละหน่วยธุรกิจรับผิดชอบผลิตภัณฑ์ที่ต่างกัน โดยมีหลายทีมที่ทำงานในผลิตภัณฑ์เดียวกัน สมาชิกของแต่ละทีมทำงานร่วมกันอย่างใกล้ชิด และยังทำงานร่วมกับทีมอื่นๆ ในบางผลิตภัณฑ์ด้วย ในบางครั้งทีมจำเป็นต้องทำงานร่วมกันกับหน่วยธุรกิจหรือทีมอื่นๆ ทั้งหมด เช่น การประเมินจากฝ่ายบริหารและการวางแผนรายปี ซึ่งก็อาจมีบางโอกาสที่สมาชิกในทีมจำเป็นต้องแชร์ข้อมูลกับทั้งบริษัท

เราขอแนะนำกลุ่มเป้าหมายที่คุณควรสร้างให้แต่ละทีมเพื่อป้องกันไม่ให้ผู้ใช้แชร์ข้อมูลมากเกินไป โดยจะเรียงตามลำดับความสำคัญในนโยบายไดรฟ์ ดังนี้

  1. ทีม ABC (หลัก)

    ประกอบด้วยผู้ใช้ทั้งหมดในทีม

  2. กลุ่มผลิตภัณฑ์

    ผู้ใช้จากทุกทีมที่อยู่ภายใต้กลุ่มผลิตภัณฑ์เดียวกัน (รวมถึงผู้ใช้ในทีม ABC)

  3. กลุ่มธุรกิจ

    ผู้ใช้จากกลุ่มผลิตภัณฑ์ทั้งหมดที่อยู่ภายใต้กลุ่มธุรกิจเดียวกัน

  4. ทั่วทั้งบริษัท

    ผู้ใช้ทุกคนในบริษัท

ใช้กลุ่มเป้าหมายตามลำดับชั้นขององค์กร

คุณสามารถสร้างและแนะนำกลุ่มเป้าหมายตามลำดับชั้นเฉพาะของหน่วยขององค์กร หรือกลุ่มการกำหนดค่าได้ เช่น หากองค์กรของคุณกำหนดลำดับชั้นตามหน้าที่งานและภูมิศาสตร์ แนวทางกำหนดกลุ่มเป้าหมายสำหรับแผนกการเงินในสหราชอาณาจักรโดยเรียงตามลำดับความสำคัญในนโยบายไดรฟ์อาจมีลักษณะดังนี้

  1. การเงินในสหราชอาณาจักร

    ผู้ใช้ในแผนกการเงินในสหราชอาณาจักร

  2. การเงินทั่วโลก

    ผู้ใช้ในแผนกการเงินทั่วโลก (รวมถึงผู้ใช้ในการเงินในสหราชอาณาจักร)

  3. ทั่วทั้งบริษัท

    ผู้ใช้ทุกคนในบริษัท

แนะนำขอบเขตการแชร์ในโดเมนรองหลายโดเมน

หากบัญชี Google Workspace ขององค์กรมีโดเมนรองหลายโดเมน คุณสามารถใช้กลุ่มเป้าหมายเพื่อแนะนำขอบเขตการแชร์ที่ผู้ใช้ในโดเมนหลักควรใช้กับโดเมนอื่น

เช่น สมมติว่าบัญชีพนักงานทั้งหมดในบริษัทอยู่ในโดเมนหลัก และบัญชีพาร์ทเนอร์และผู้ให้บริการทั้งหมดอยู่ในโดเมนรอง หากพนักงานแชร์กับกลุ่มเป้าหมายเริ่มต้นที่กำหนดไว้ล่วงหน้า ซึ่งมีผู้ใช้ทั้งหมดในโดเมนเป็นสมาชิก ก็อาจเป็นการแชร์ที่มากเกินไป คุณสามารถใช้กลุ่มเป้าหมายเพื่อช่วยให้ผู้ใช้จำกัดการแชร์กับโดเมนรองได้ โดยทำได้ดังนี้

  1. สร้างกลุ่มเป้าหมาย เช่น "เฉพาะพนักงาน" และเพิ่มคำอธิบายกลุ่มที่ชัดเจน
  2. เพิ่มพนักงานทั้งหมดในโดเมนหลักเป็นสมาชิกของกลุ่มเป้าหมาย "เฉพาะพนักงาน" คุณจะสร้างกลุ่มแบบไดนามิก (หากรวมอยู่ในรุ่น Google Workspace) หรือใช้เครื่องมือที่มีอยู่เพื่อสร้างกลุ่มที่มีพนักงานประจำทั้งหมดก็ได้
  3. สร้างนโยบายการแชร์ไดรฟ์และเอกสารสำหรับกลุ่มเป้าหมาย จากนั้นใช้นโยบายกับพนักงานทั้งหมดในโดเมนหลัก และเลือกกลุ่มเป้าหมาย "เฉพาะพนักงาน" เป็นกลุ่มเป้าหมายเริ่มต้นโดยลากไปที่ตำแหน่งหลัก การกำหนดกลุ่มเป้าหมายนี้จะย้ายกลุ่มเป้าหมายเริ่มต้นที่กําหนดไว้ล่วงหน้าไปยังตําแหน่งรองในตัวเลือกการแชร์ของพนักงาน

ตอนนี้พนักงานก็จะหลีกเลี่ยงการแชร์รายการต่างๆ กับผู้ให้บริการได้ แต่ก็ยังเลือกแชร์กับผู้ใช้ทั่วทั้งโดเมนได้หากจำเป็น ผู้ใช้ที่เป็นพาร์ทเนอร์และผู้ให้บริการจะยังคงแชร์กับทั้งบริษัทได้ในวงกว้างต่อไป

สร้างกลุ่มเป้าหมายแบบวงกว้างสําหรับพื้นที่ทํางานที่ค้นพบได้
ปัจจุบันพื้นที่ทํางานที่ค้นพบได้ทั้งหมดใน Google Chat จะอยู่ในหน่วยขององค์กรระดับบนสุด คุณจึงสร้างนโยบายกลุ่มเป้าหมายได้เพียง 1 นโยบายสำหรับพื้นที่ทั้งหมดขององค์กร และเนื่องจากผู้ใช้ทั้งหมดในองค์กรมีกลุ่มเป้าหมายให้เลือกเหมือนกันเมื่อแชร์พื้นที่ทํางาน คุณอาจต้องสร้างชุดกลุ่มเป้าหมายซึ่งแสดงถึงส่วนสําคัญกว้างๆ ขององค์กร เช่น
  • แผนกหลัก
  • สายผลิตภัณฑ์
  • สถานที่ตั้งสำนักงาน
  • องค์กรบริษัทในเครือ
  • วัตถุประสงค์ทางธุรกิจ เช่น เข้าถึงจากภายในเท่านั้นและเข้าถึงโดยแขกจากภายนอก (พาร์ทเนอร์ ผู้ให้บริการ และอื่นๆ)
  • ระดับการควบคุมดูแล เช่น ผู้จัดการและผู้ที่ไม่ใช่ผู้จัดการ


Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง

ข้อมูลนี้มีประโยชน์ไหม

เราจะปรับปรุงได้อย่างไร
ค้นหา
ล้างการค้นหา
ปิดการค้นหา
เมนูหลัก
1597297862231886553
true
ค้นหาศูนย์ช่วยเหลือ
true
true
true
true
true
73010
false
false