Групповые политики

Администраторы и менеджеры безопасности могут управлять настройками выдачи доступов к файлам и папкам на Диске организации в разделе Групповые политики.

Например, можно запретить сотрудникам делиться файлами с внешними контактами или ограничить срок действия ссылок для общего доступа.

Политики позволяют отдельно настраивать:

  • как выдаются доступы к разным ресурсам организации — к общим и к персональным дискам;

  • как выдаются разные виды доступов — общий и персональный;

  • как выдаются доступы разным адресатам — сотрудникам организации и внешним контактам.

К уже выданным доступам изменения политик не применятся

Например, сотрудник создал бессрочную ссылку до того, как администратор ограничил срок действия ссылок. Эта ссылка останется не ограниченной по времени. Как отозвать доступ

Для всей организации

Для всей организации действуют две политики по умолчанию — для персональных и для общих дисков.

По умолчанию разрешены все виды доступов. Но если в организации уже вводились ограничения, Политика по умолчанию будет соответствовать существующим настройкам.

Чтобы изменить политику по умолчанию:

  1. Откройте кабинет организации.

  2. Перейдите в раздел Групповые политики и раскройте список Диск.

    Выберите и раскройте нужный список — Доступ к персональным дискам или Доступ к общим дискам.

  3. Найдите в списке политику с пометкой Политика по умолчанию и нажмите на нее.

  4. В разделе Персональный доступ включите опцию Сотрудник может выдавать доступ к файлам другим пользователям или отключите ее, если нужно запретить выдачу любых доступов. Если вы разрешили выдавать доступ, можно:

    • Запретить выдавать любые доступы внешним контактам — включите опцию Только внутри организации.

    • Разрешить доступ к файлам по ссылке — в разделе Общий доступ включите опцию Сотрудник может делиться ссылками на файлы с другими пользователями. Если вы разрешили делиться ссылками, можно:

      • Запретить делиться ссылками с внешними контактами — включите опцию Только внутри организации.

        Если вы уже запретили выдавать любые доступы внешним контактам в разделе Персональный доступ, здесь это ограничение будет действовать по умолчанию и снять его не получится.

      • Ограничить срок действия ссылок — выберите из списка нужный период.

        Как работает ограничение по времени

        Например, если 1 июня в 9:00 сотрудник выдаст внешнему контакту доступ к файлу на неделю, этот доступ автоматически закроется 8 июня в 9:00. При желании сотрудник сможет отозвать доступ раньше.

  5. Нажмите Сохранить.

Для сотрудников, групп, подразделений

Этот инструмент доступен в тарифах для крупных организаций Корпоративный + Безопасность и Корпоративный Максимум.

Администраторы могут назначать особые политики доступов для отдельных сотрудников, групп или подразделений — вместо политик по умолчанию.

Как это использовать

К примеру, руководство организации хочет выдавать доступы без ограничений.

Создайте две политики без ограничений: одна будет применяться к персональным дискам, другая — к общим.

Назначьте их руководителям — по отдельности либо через группу или подразделение.

К остальным сотрудникам организации будут применяться политики по умолчанию.

Создать

  1. Откройте кабинет организации.

  2. Перейдите в раздел Групповые политики.

  3. Наведите курсор на кнопку Создать политику и выберите Доступ к персональным дискам или Доступ к общим дискам.

    Можно также навести курсор на нужный вид доступа в списке и нажать кнопку Создать политику.

  4. Введите название политики. По желанию можно добавить описание.

  5. В разделе Персональный доступ включите опцию Сотрудник может выдавать доступ к файлам другим пользователям или отключите ее, если нужно запретить выдачу любых доступов. Если вы разрешили выдавать доступ, можно:

    • Запретить выдавать любые доступы внешним контактам — включите опцию Только внутри организации.

    • Разрешить доступ к файлам по ссылке — в разделе Общий доступ включите опцию Сотрудник может делиться ссылками на файлы с другими пользователями. Если вы разрешили делиться ссылками, можно:

      • Запретить делиться ссылками с внешними контактами — включите опцию Только внутри организации.

        Если вы уже запретили выдавать любые доступы внешним контактам в разделе Персональный доступ, здесь это ограничение будет действовать по умолчанию и снять его не получится.

      • Ограничить срок действия ссылок — выберите из списка нужный период.

        Как работает ограничение по времени

        Например, если 1 июня в 9:00 сотрудник выдаст внешнему контакту доступ к файлу на неделю, этот доступ автоматически закроется 8 июня в 9:00. При желании сотрудник сможет отозвать доступ раньше.

  6. В разделе К кому применяется начните вводить подразделение, группу или сотрудника и выберите подходящее название в списке. Подтвердите выбор.

    Этот шаг можно пропустить и назначить политику позднее. До этого момента она будет неактивна.

  7. Внизу окна нажмите кнопку Создать.

Если вы назначили политику подразделению или группе, она также будет распространяться на:

  • вложенные группы и подразделения;

  • всех сотрудников выбранного подразделения или группы, в том числе будущих.

Изменить

Чтобы отредактировать политику, найдите ее в списке и нажмите на нее.

Как открыть список политик

Откройте кабинет организации, перейдите в раздел Групповые политики и раскройте список Диск.

Выберите и раскройте нужный список — Доступ к персональным дискам или Доступ к общим дискам.

  1. В разделе Персональный доступ включите опцию Сотрудник может выдавать доступ к файлам другим пользователям или отключите ее, если нужно запретить выдачу любых доступов. Если вы разрешили выдавать доступ, можно:

    • Запретить выдавать любые доступы внешним контактам — включите опцию Только внутри организации.

    • Разрешить доступ к файлам по ссылке — в разделе Общий доступ включите опцию Сотрудник может делиться ссылками на файлы с другими пользователями. Если вы разрешили делиться ссылками, можно:

      • Запретить делиться ссылками с внешними контактами — включите опцию Только внутри организации.

        Если вы уже запретили выдавать любые доступы внешним контактам в разделе Персональный доступ, здесь это ограничение будет действовать по умолчанию и снять его не получится.

      • Ограничить срок действия ссылок — выберите из списка нужный период.

        Как работает ограничение по времени

        Например, если 1 июня в 9:00 сотрудник выдаст внешнему контакту доступ к файлу на неделю, этот доступ автоматически закроется 8 июня в 9:00. При желании сотрудник сможет отозвать доступ раньше.

  2. Нажмите Сохранить.

  1. В блоке К кому применяется начните вводить подразделение, группу или сотрудника и выберите подходящее название в списке. Подтвердите выбор.

  2. Нажмите Сохранить.

  1. В блоке О политике измените название.

  2. Нажмите Сохранить.

  1. В нижней части окна нажмите кнопку Удалить.

  2. Подтвердите удаление политики, нажав Удалить.

Приоритет политик

Любая назначенная политика заменяет политику по умолчанию.

Если для одного сотрудника действует несколько политик (например, одна была назначена лично ему, а другая — через группу), к нему будут применяться самые строгие из всех действующих ограничений.

К примеру, если хотя бы одна из действующих политик запрещает внешний доступ — он будет недоступен сотруднику, даже если другие действующие политики его разрешают.

Как это работает

При объединении нескольких политик для каждого параметра выбирается самое строгое значение из тех, которые указаны в политиках.

Параметр

Значения от строгого к мягкому

Персональный доступ или Общий доступ

Отключен, Включен

Только внутри организации

Включен, Отключен

Срок действия ссылки

1 неделя, 2 недели, …, 1 год, Не задано

Для общих дисков

Этот инструмент доступен в тарифах для крупных организаций Корпоративный + Безопасность и Корпоративный Максимум.

Администраторы могут назначать особые политики доступов для выбранных общих дисков — вместо других политик организации.

Политика диска распространяется только на его содержимое и действует для сотрудников, у которых есть доступ к этому диску.

Например, если разрешить внешний доступ к диску «Реклама», его смогут выдавать даже сотрудники, которым это запрещено личными, групповыми или общими политиками организации.

На странице общего диска можно проверить, какая политика в настоящий момент к нему применяется.

Создать

  1. Откройте кабинет организации.

  2. Перейдите в раздел Групповые политики.

  3. Наведите курсор на кнопку Создать политику и выберите Доступ к общим дискам.

  4. Введите название политики. По желанию можно добавить описание.

  5. В разделе Персональный доступ включите опцию Сотрудник может выдавать доступ к файлам другим пользователям или отключите ее, если нужно запретить выдачу любых доступов. Если вы разрешили выдавать доступ, можно:

    • Запретить выдавать любые доступы внешним контактам — включите опцию Только внутри организации.

    • Разрешить доступ к файлам по ссылке — в разделе Общий доступ включите опцию Сотрудник может делиться ссылками на файлы с другими пользователями. Если вы разрешили делиться ссылками, можно:

      • Запретить делиться ссылками с внешними контактами — включите опцию Только внутри организации.

        Если вы уже запретили выдавать любые доступы внешним контактам в разделе Персональный доступ, здесь это ограничение будет действовать по умолчанию и снять его не получится.

      • Ограничить срок действия ссылок — выберите из списка нужный период.

        Как работает ограничение по времени

        Например, если 1 июня в 9:00 сотрудник выдаст внешнему контакту доступ к файлу на неделю, этот доступ автоматически закроется 8 июня в 9:00. При желании сотрудник сможет отозвать доступ раньше.

  6. В блоке Какими ресурсами управляет выберите Отдельные ресурсы.

  7. Начните набирать в текстовой строке название общего диска и нажмите на него в списке. Можно добавить несколько дисков.

    Если для диска уже назначена особая политика, добавить его в новую политику нельзя.

    Чтобы убрать диск из списка, справа от него нажмите .

  8. Внизу окна нажмите кнопку Создать.

Политика не влияет на уровень доступа сотрудника к общему диску. Например, с уровнем Просмотр сотрудник не сможет делиться файлами и папками, даже если политика диска разрешает это.

Изменить

Чтобы отредактировать политику, найдите ее в списке и нажмите на нее.

Как открыть список политик

Откройте кабинет организации, перейдите в раздел Групповые политики и раскройте список Диск. Раскройте список Доступ к общим дискам и выберите нужную политику.

  1. В разделе Персональный доступ включите опцию Сотрудник может выдавать доступ к файлам другим пользователям или отключите ее, если нужно запретить выдачу любых доступов. Если вы разрешили выдавать доступ, можно:

    • Запретить выдавать любые доступы внешним контактам — включите опцию Только внутри организации.

    • Разрешить доступ к файлам по ссылке — в разделе Общий доступ включите опцию Сотрудник может делиться ссылками на файлы с другими пользователями. Если вы разрешили делиться ссылками, можно:

      • Запретить делиться ссылками с внешними контактами — включите опцию Только внутри организации.

        Если вы уже запретили выдавать любые доступы внешним контактам в разделе Персональный доступ, здесь это ограничение будет действовать по умолчанию и снять его не получится.

      • Ограничить срок действия ссылок — выберите из списка нужный период.

        Как работает ограничение по времени

        Например, если 1 июня в 9:00 сотрудник выдаст внешнему контакту доступ к файлу на неделю, этот доступ автоматически закроется 8 июня в 9:00. При желании сотрудник сможет отозвать доступ раньше.

  2. Нажмите Сохранить.

  1. В блоке Какими ресурсами управляет выберите Отдельные ресурсы.

  2. Начните набирать в текстовой строке название общего диска и нажмите на него в списке. Можно добавить несколько дисков.

    Если для диска уже назначена особая политика, добавить его в новую политику нельзя.

    Чтобы убрать диск из списка, справа от него нажмите .

  3. Нажмите Сохранить.

  1. В блоке О политике измените название.

  2. Нажмите Сохранить.

  1. В нижней части окна нажмите кнопку Удалить.

  2. Подтвердите удаление политики, нажав Удалить.

Доступы сотрудника

Администраторы могут проверять, какие ограничения в настоящий момент применяются к конкретному сотруднику.

  1. Откройте кабинет организации.

  2. На странице Сотрудники впишите в поисковую строку имя, фамилию или адрес почты сотрудника.

    Чтобы посмотреть информацию о сотруднике, нажмите на строку с его именем — откроется страница сотрудника.

  3. Выберите вкладку Политики и раскройте список Диск.

  4. Раскройте нужный список — Настройки доступа персонального диска или Настройки доступа общего диска. На экране появятся настройки выдачи доступа, которые сейчас применяются к этому сотруднику.

Также на странице сотрудника в списке Настройки доступа общего диска отображаются общие диски, для которых были созданы особые политики и к которым у сотрудника есть доступ.

Ограничения политик

  • В одной организации можно назначить не более 50 политик каждого типа — для сотрудников и для общих дисков.

  • В одной политике можно указать не более 200 сотрудников, групп, подразделений или общих дисков, к которым она будет применяться.

Написать в службу поддержки

Сотрудник, у которого есть права на управление настройками организации в Яндекс 360 для бизнеса. Как выдать права администратора

Менеджер — это роль сотрудника, которая дает ему возможность управлять отдельной группой настроек в Яндекс 360 для бизнеса. Менеджеру безопасности доступен раздел Безопасность в кабинете организации, а также раздел Групповые политики.

Общие диски — это специальные папки, которыми можно пользоваться совместно с коллегами. Как это работает

Персональные диски — это папки, закрепленные за конкретными сотрудниками и предназначенные для их самостоятельной работы. Как это работает

Общий доступ выдается любому пользователю, у которого есть ссылка. Как это работает

Персональный доступ выдается только конкретным пользователям, группам или подразделениям. Как это работает

Внешний доступ выдается пользователям, не состоящим в организации.