通知

Duet AI 现已更名为 Google Workspace 专用 Gemini。了解详情

通过“规则”页面创建和管理规则

使用规则来设置提醒和要执行的操作

作为管理员,您可以在 Google 管理控制台中设置规则。配置规则时,您需要为规则设置条件,并指定满足这些条件时要执行哪些操作。规则就是一种条件语句,即如果 x 发生,则自动执行 y。

例如:

  • 可以针对网域中的特定活动(例如可疑的尝试登录行为、移动设备被破解或其他管理员更改设置)设置规则,让系统在检测到此类活动时发送通知。
  • 也可以使用安全调查工具设置规则,让其自动执行操作来处理您网域中发生的活动。
  • 还可以创建基于贵组织的日志事件数据(之前称为“审核日志”)的自定义提醒。

在“规则”页面中可以查看和配置多种类型的规则,包括活动规则报告规则数据保护规则系统指定的规则信任规则。有关详情和操作说明,请参阅下文各部分内容。

规则类型和所需的管理员权限

报告规则

报告规则是管理员在“规则”页面中创建的自定义规则。这类规则之前称为“自定义报告提醒”。您可以使用这类规则来创建和管理基于贵组织的日志事件数据(之前称为“审核日志”)的自定义提醒。

您能否创建和查看报告规则取决于您的 Google Workspace 版本和管理员权限。要创建或查看报告规则,您需要具备报告权限。有关详情,请参阅针对报告规则和活动规则的管理员访问权限

活动规则

活动规则是管理员在安全调查工具或“规则”页面中创建的自定义规则。系统会依据这些规则针对您网域内发生的活动自动执行相应操作。

您能否创建和查看活动规则取决于您的 Google Workspace 版本、管理员权限和数据源。要创建或查看活动规则,您需要具备以下权限:

  • 安全中心 > 活动规则 > 查看
  • 安全中心 > 活动规则 > 管理

有关详情,请参阅针对报告规则和活动规则的管理员访问权限

数据保护规则

数据保护规则是管理员通过“规则”页面创建的自定义规则。通过设置这类规则,可以让系统在您网域中发生与云端硬盘文件使用有关的特定活动时向您发出通知。

要创建或查看数据保护规则,您需要具备以下权限:

  • 数据泄露防护 > 查看数据泄露防护规则
  • 数据泄露防护 > 管理数据泄露防护规则
系统指定的规则

系统指定的规则是由 Google 提供的默认规则。通过设置这类规则,可以让系统在您网域中发生特定活动时向您发出通知。

要创建或查看系统指定的规则,您需要报告权限。

信任规则

通过信任规则,您可以更全面地掌控用户可以与哪些人员协作。您可以控制用户可以与哪些人员共享云端硬盘文件,接收哪些人的云端硬盘文件,哪些人可以受邀使用文档,以及哪些人可以向共享云端硬盘添加内容。

要了解管理信任规则所需的管理员权限,请参阅创建和管理云端硬盘共享的信任规则

创建规则

要访问“规则”页面,请进入管理控制台首页,然后点击规则。您会看到一个列表,其中列出了已为贵组织设置的各种规则。如要更改此页面上具体显示哪些内容,只需点击添加过滤条件,然后按各种条件(例如“规则类型”“规则名称”“规则状态”等)进行过滤即可。

有关详情和分步说明,请参阅以下文章:

注意:创建规则时,您也可以使用页面顶部的其中一张规则卡片。规则卡片可让您基于常见使用场景示例创建新规则。您还可以使用规则卡片来查看现有规则。在任意规则卡片中,点击查看列表即可查看现有规则的列表,点击创建规则即可创建新规则。

管理规则

查看“规则”页面和规则详细信息

要访问“规则”页面,请进入管理控制台首页(网址为 admin.google.com),然后点击规则。您会看到一个列表,其中列出了已为贵组织设置的各种规则。如要更改此页面上具体显示哪些内容,只需点击添加过滤条件,然后按各种条件(例如“规则类型”“规则名称”“规则状态”等)进行过滤即可。

注意:如果想更轻松地找到所需规则,您可以在“规则”页面上对列进行排序。“规则”页面会显示每条规则的下列详细信息:

  • 名称 - 规则的名称和说明
  • 状态 - 规则处于“活跃”还是“未启用”状态
  • 操作 - 指定在满足规则条件时触发的操作,例如,隔离邮件、标记为垃圾邮件、删除邮件或发送电子邮件通知
  • 提醒 - 指定是启用还是停用提醒
  • 规则类型 - 指定规则类型;例如“活动规则”、“数据保护规则”、“报告规则”、“系统指定的规则”或“信任规则”(下一节详细介绍了信任规则)
  • 上次修改时间 - 规则的创建日期和时间或上次更改时间

规则详细信息

您可以在“规则详细信息”页面中查看具体规则的相关信息,只需点击“规则”页面上的任意行,即可访问“规则详细信息”页面。“规则详细信息”页面会显示规则的名称和说明、范围(例如“整个网域”)、规则的条件以及操作(例如,如果满足规则条件,则向所有超级用户发送电子邮件)。

修改规则

您可以在“规则详细信息”页面中修改规则,只需点击“规则”页面上的任意行,即可访问“规则详细信息”页面。点击页面左侧的修改规则,然后按照“修改规则”向导中的说明操作即可。

注意:您无法修改规则的过滤条件,只能修改提醒的收件人。要使用其他过滤条件,您需要创建新规则。

从“规则”页面下载规则

在“规则”页面,您可以将规则详细信息下载为 txt 文件。该 txt 文件将包含与特定规则类型相关的所有规则。

  1. 点击下载
  2. 规则详细信息窗口中,选择规则类型,如数据保护规则活动规则
  3. 点击下载

通过“规则”页面启动调查

如果您有权访问安全调查工具,则可以启动一项调查来分析您创建的规则的结果。在“规则”页面,点击调查,即可基于规则日志事件数据源启动调查。此外,您也可以在该调查工具中启动同样的调查。有关详情和操作说明,请参阅规则日志事件:安全调查工具

相关文章

该内容对您有帮助吗?

您有什么改进建议?
搜索
清除搜索内容
关闭搜索框
主菜单
4330813748156914597
true
搜索支持中心
true
true
true
true
true
73010
false
false