Управление доступом к Сейфу

Администратор аккаунтов Google Apps может настраивать доступ к Сейфу для отдельных пользователей в консоли администратора. Например, Сейф можно включить для аккаунтов, у которых есть права на работу с этим сервисом, и заблокировать для всех остальных.

Обратите внимание:
  • Независимо от выбранных настроек доступа, все аккаунты пользователей, имеющих лицензию на Сейф, могут быть архивированы.
  • Настройки доступа не влияют на право пользователей изменять правила хранения, искать файлы в домене и совершать другие действия в Сейфе. Работать с Сейфом могут только те, у кого есть соответствующие разрешения.
  • Если вы выберете параметр Включить для всех, Сейф появится в списке приложений всех сотрудников компании, даже если они не могут его использовать. Рекомендуем предоставлять доступ только организационным подразделениям, у которых есть разрешения на работу с Сейфом.
Как изменить настройки доступа к Сейфу

Чтобы включить или отключить сервис для определенной группы пользователей, создайте для них организационное подразделение.

  1. Войдите в Консоль администратора Google.

    Войдите в аккаунт администратора (он не заканчивается на @gmail.com).

  2. На главной странице консоли администратора выберите Приложения затем G Suite затем Google Сейф.
  3. В правом верхнем углу серого поля нажмите Изменить статус сервиса Создать.
    В левой части страницы появятся названия организации верхнего уровня и всех организационных подразделений.

  4. Чтобы применить настройки для всех организаций, выберите Включено для всех или Отключено для всех, а затем нажмите Сохранить

  5. Чтобы применить настройки к отдельным организационным подразделениям, сделайте следующее: 

    • Выберите организационное подразделение в левой части страницы.
    • Выберите значение ВКЛ или ВЫКЛ, чтобы внести изменения.
    • Нажмите Переопределить, чтобы настройка не менялась даже при изменении параметров в родительской организации.
    • Если для организации уже установлен статус Переопределено, выберите один из следующих вариантов:
      Наследовать – для подразделения будут действовать те же настройки, что и в родительской организации.
      Сохранить – будет применяться новое значение параметра (даже если настройки в родительской организации изменятся).

    Подробнее о структуре организации

Обычно изменения вступают в силу в течение нескольких минут, но иногда на это требуется до 24 часов. Подробнее…  

Если у вас много пользователей или вы синхронизируете каталог LDAP

Используйте группы, чтобы включать сервисы в организационном подразделении. Вы можете отключить сервис для организации, а затем добавить выбранных пользователей в группу, для которой сервис включен. Таким образом вы предоставите им доступ к сервису, не внося изменений в структуру организации. Подробнее…
Как отключить доступ к Сейфу для суперадминистраторов

По умолчанию у суперадминистраторов есть полный доступ ко всем сервисам G Suite, в том числе к Сейфу. Чтобы запретить им пользоваться Сейфом, выполните следующие действия:

  • Если в домене есть организационные подразделения, выберите Включено для некоторых организаций. Затем переместите аккаунты суперадминистраторов в подразделение, у которого нет доступа к Сейфу.
  • Убедитесь, что у суперадминистраторов нет разрешений для работы с Сейфом.

Суперадминистратор может переместить свой аккаунт в другое организационное подразделение только с помощью второго суперадминистратора. Он также имеет право открывать доступ к Сейфу для пользователей в своем подразделении, однако это действие будет отражено в отчете об аудите.

Эта информация оказалась полезной?
Как можно улучшить эту статью?