Super Admin là quyền Quản trị viên cao nhất của Google Workspace. Với quyền này, bạn có thể sửa đổi tất cả các loại cài đặt ảnh hưởng đến khả năng đăng nhập, truy cập và cộng tác trong Google Workspace của người dùng.
Tuy nhiên, có 4 tính năng quan trọng mà các quản trị viên cấp cao thường bỏ qua. Tổ chức của bạn có bao nhiêu Quản trị viên cấp cao? Bạn yêu cầu người dùng đăng nhập lại bao lâu một lần? Có bất kỳ hành động bảo mật cảnh báo đăng nhập nào không? Người dùng sử dụng Workspace hiệu quả hay không?
Nếu bạn là Super Admin và chưa thực hiện các cài đặt này, đăng nhập vào Bảng điều khiển quản trị viên và tham khảo bài viết dưới đây.
Nội dung chính
1. Kiểm tra quyền truy cập của Quản trị viên
Theo khuyến cáo, chúng tôi khuyên bạn nên có ít nhất 2 Super Admin và không nên có quá 4 Super Admin trong tổ chức.
Super Admin liên quan gần như toàn bộ cài đặt và dữ liệu của tổ chức. Việc có càng ít Super Admin càng đảm bảo sự an toàn cho tổ chức của bạn.
Thường xuyên lọc danh sách Người dùng để xem các tài khoản có quyền Super Admin. Giữ danh sách này giới hạn ở càng ít người càng tốt.
Bạn cần biết rằng, có nhiều tác vụ khác nhau có thể giao cho các Admin khác nhau ít vai trò hơn Super Admin. Google Workspace cho phép bạn cấu hình nhiều Admin khác nhau như Admin nhóm, Admin người dùng, Admin trợ giúp,…
Super Admin có thể tạo và tùy chỉnh các vai trò Admin khác khi cần.
2. Kiểm tra Cảnh báo bảo mật
Đi đến Security >> Alerts center như hình bên dưới để xem lại các Cảnh báo bảo mật.
Mục này sẽ bao gồm các cảnh báo bảo vệ chống mất dữ liệu kích hoạt trên các sự kiện đã chọn. Danh sách lọc sẽ phân loại theo Type hoặc Status như hình bên dưới.
Hãy chắc chắn rằng bạn thường xuyên xem lại Bảng điều khiển dành cho quản trị viên Google Workspace để xem lại các cảnh bảo bảo mật.
Bạn có thể xem lại từng cảnh báo, tìm hiểu chi tiết, sau đó quyết định cần làm gì.
Ví dụ: theo như hình dưới đây, một cảnh báo tên Bản cập nhật bảo mật cho Drive sẽ được áp dụng cho một số thư mục và tệp được chia sẻ trên Drive vào tháng 9/2021. Nếu Super Admin không điều chỉnh gì thì bản cập nhật mới sẽ được áp dụng cho một số tệp và thư mục được chia sẻ trong tổ chức của bạn. Nghĩa là, nếu bạn không vào được một số thư mục hay tệp trên Drive sau tháng 9/2021, nếu muốn truy cập bạn cần báo với Quản trị viên chia sẻ quyền.
3. Điều chỉnh thời lượng phiên đăng nhập Google Workspace
Một số cài đặt của Google Workspace cho phép các Quản trị viên kiểm soát tần suất nhắc người dùng xác thực. Các tùy chọn trong khoảng 1 giờ đến vô thời hạn.
Thời lượng phiên khuyến nghị là 7 ngày. Nghĩa là mọi người dùng cần đăng nhập lại ít nhất 1 lần 1 tuần. Thời lượng phiên cũng tùy vào chính sách của doanh nghiệp.
Với quyền Super Admin, bạn có thể nhóm người dùng thành các đơn vị tổ chức khác nhau để áp dụng thời lượng phiên khác nhau.
Ví dụ: các Admin sẽ vào một nhóm được chỉ định thời lượng phiên đăng nhập lại là 8 giờ. Các tài khoản người dùng tiêu chuẩn cần đăng nhập lại 5 ngày một lần.
4. Đánh giá báo cáo tổ chức
Google sẽ nhóm các báo cáo thành 3 phần chính: Highlights, Reports và Audit như hình bên dưới.
Mục Highlights tóm tắt trực quan liên quan đến tài khoản như trạng thái hiện tại của tài khoản (đang hoạt động, bị tạm ngưng, được lưu trữ hay bị chặn), bộ nhớ đã dùng và các tệp được chia sẻ ra ngoài…
Mục Reports cung cấp thông tin hoạt động tổng thể về ứng dụng, người dùng và thiết bị.
Ví dụ: báo cáo Gmail như hình bên dưới cung cấp tổng hoạt động của email (inbound và outbound), số lượng thư rác đã nhận hoặc bị từ chối.
Mục Audit cung cấp các thông tin về các hành động cụ thể như ai đã chỉnh sửa tài liệu hoặc thay đổi sự kiện trong lịch; cung cấp các dữ liệu chi tiết về thông tin đăng nhập, quyền truy cập thiết bị và các hành động của Quản trị viên.
Thông thường, các doanh nghiệp nhỏ hoặc có Quản trị viên không phải IT thường bỏ qua các cài đặt này. Hi vọng các chia sẻ này giúp bạn hiểu rõ hơn quyền của Quản trị viên Google Workspace và tận dụng nó để bảo vệ và quản lý doanh nghiệp của mình tốt hơn.
>> Có thể bạn quan tâm: Quản Lý Gmail Người Dùng: Các Cài Đặt Quan Trọng Dành Cho Quản Trị Viên