Compreender e conceder privilégios do Google Vault

Como administrador do Google Apps Vault, você pode permitir que os usuários no seu domínio executem todas as funções no Google Apps Vault ou limitá-las a um subconjunto de funções, como gerenciar casos ou criar políticas de retenção.

Consulte primeiro os especialistas jurídicos ou a equipe de negócios da sua empresa para determinar os privilégios do Google Vault que serão atribuídos aos usuários. Depois que essas decisões forem tomadas, o administrador do G Suite concederá privilégios no Admin Console.

Embora alguns privilégios sejam aplicáveis ao domínio todo, outros podem ser restritos a uma ou mais de uma unidade organizacional. 

Entender os privilégios do Vault

Privilégio do Vault O que o privilégio permite ao usuário Pode ser restrito a unidades organizacionais
Gerenciar casos
  • Criar casos e compartilhá-los com outros usuários.
  • Fechar, reabrir e modificar casos.
  • Excluir e restaurar casos.

Importante:

Um usuário precisa ter pelo menos um privilégio adicional para trabalhar em casos. Saiba mais

Quando este privilégio for restrito a uma unidade organizacional, apenas o compartilhamento de casos com pessoas fora da unidade organizacional será restrito. 

checkmark
Gerenciar retenções
  • Ver a lista de contas de usuário retidas
  • Criar retenções
  • Remover retenções

Importante:

Quando esse privilégio for restrito a uma unidade organizacional, apenas a possibilidade de criar e remover retenções será restrita. Pessoas fora da unidade organizacional poderão ver as retenções dos usuários da unidade organizacional. 

checkmark
Gerenciar pesquisas
  • Fazer pesquisas e contas de dados
  • Ver o conteúdo de mensagens e arquivos nas consultas de pesquisas
  • Criar ou excluir consultas de pesquisa salvas
checkmark
Gerenciar exportações
  • Ver e fazer o download de exportações
  • Excluir todas as exportações

Importante:

Para criar exportações, é necessário ter este privilégio e o privilégio "Gerenciar pesquisas".

Os superadministradores do G Suite não têm acesso a todas as exportações. Eles só podem trabalhar com as exportações que criaram e com as que foram compartilhadas com eles.

checkmark
Gerenciar auditorias
  • Ver os registros de auditoria de casos criados pelo usuário ou compartilhados com ele
  • Ver todos os relatórios de retenção
  • Ver as retenções nos casos que o usuário pode acessar
Red X
Gerenciar políticas de retenção
  • Criar e ver regras de retenção do domínio
  • Atualizar regras de retenção do domínio
  • Excluir regras de retenção do domínio
Red X
Visualizar políticas de retenção
  • Ver todas as regras de retenção do domínio
Red X
Visualizar todos os casos
  • Visualizar todos os casos no domínio
Red X

Privilégios exigidos para trabalhar em um caso

Para que um usuário do Vault possa trabalhar em um caso, confirme o seguinte:

  1. O caso foi criado pelo usuário, o caso foi criado por outra pessoa e compartilhado com o usuário ou o usuário tem o privilégio "Visualizar todos os casos".
  2. O usuário tem pelo menos um destes privilégios:
    • Gerenciar retenções
    • Gerenciar pesquisas
    • Gerenciar exportações 
    • Gerenciar auditorias
    Sem pelo menos um privilégio adicional, o usuário pode ver o nome do caso, mas não é possível abri-lo. Peça para o administrador do G Suite atribuir os privilégios exigidos.

Conceder privilégios no Google Admin Console

Para conceder privilégios a um usuário, primeiro o administrador do G Suite precisa criar uma função que inclua um ou mais dos oito privilégios do Vault. Em seguida, o administrador precisa atribuir a função ao usuário apropriado no domínio.

Crie uma função que inclua privilégios do Google Apps Vault:
  1. Faça login no Admin Console
  2. Clique em Funções do administrador.
  3. Clique em Criar uma nova função.
  4. Na caixa de diálogo exibida, forneça um nome e uma descrição para a função. Por exemplo, o nome pode ser o privilégio que o usuário terá.
  5. Clique em Criar.
  6. Na guia Privilégios, role para baixo até a seção Google Vault.
  7. Clique na seta à esquerda de Google Vault.
  8. Selecione os privilégios incluídos na função.
  9. Clique em Salvar alterações.
Atribua a função a um usuário:
  1. No painel do Admin Console, clique em Usuários.
  2. Clique no nome do usuário ao qual você quer atribuir a função.
  3. Clique em Mostrar mais na parte inferior da página.
  4. Clique em Funções e privilégios do administrador.
  5. Clique em Gerenciar funções.
  6. Marque a caixa de seleção ao lado da função que você quer atribuir.
  7. Se a função for limitada a "Gerenciar exportações", "Gerenciar pesquisas", "Gerenciar retenções" e/ou "Gerenciar casos", você poderá restringir a função a unidades organizacionais específicas:
    1. Abaixo do nome da função, clique em Para todas as organizações.
    2. Clique na seta à esquerda do nome da organização principal.
    3. Cancele a seleção da organização principal.
    4. Selecione as unidades organizacionais onde você quer aplicar a função.

    Observe que, para definir permissões específicas a UOs em conjunto com permissões gerais, é necessário criar duas funções: uma para os privilégios baseados em UOs e outra para os privilégios restantes. Por exemplo, se quiser que um usuário tenha o privilégio "Gerenciar auditorias" em todo o domínio e o privilégio "Gerenciar pesquisas" somente em uma UO, é preciso criar uma função para cada privilégio e atribuir ambas ao usuário.

  8. Clique em Atualizar funções.

Observações adicionais

  • Os usuários deverão ter a função recém-atribuída em questão de minutos. No entanto, em alguns casos, a atribuição da função pode demorar até 24 horas.
  • É possível conceder privilégios a vários usuários de uma vez. Consulte Conceder privilégios de administrador para mais informaç.
  • Os usuários não precisam de licenças do Google Apps Vault para ter privilégios do Google Apps Vault. Eles precisam de licenças apenas se os dados estiverem sujeitos a políticas de retenção, guardas de documentos, pesquisas ou outras funcionalidades do Vault.
Isso foi útil?
Como podemos melhorá-lo?