"De quem é o drive compartilhado do Financeiro?"
O chamado é curto. O Financeiro precisa incluir uma pessoa recém-contratada no drive compartilhado e não consegue, porque ninguém que ficou na equipe é gerente. Quem criou o drive pediu demissão na primavera passada. É um drive; você desconfia que existam vinte iguais.
Os drives compartilhados resolveram o problema de propriedade do "Meu Drive" – os arquivos pertencem à equipe, não à pessoa – e criaram no lugar um problema de participação, um de convidado externo e um de gerente. Veja como auditar os três pelo Admin console, onde o console para e o que cobre o resto.
Comece em Gerenciar drives compartilhados
Menu → Apps → Google Workspace → Drive e Documentos → Gerenciar drives compartilhados. Como administrador você vê todos os drives compartilhados da organização, sendo membro ou não. Dá para adicionar e remover membros, mudar níveis de acesso, ajustar as configurações de compartilhamento de um drive, definir padrões por unidade organizacional e excluir ou restaurar drives. O Google lista suporte em Business Standard e Plus, Enterprise, Education, Essentials e Nonprofits, com Business Starter "except as noted" – confira a página para a sua edição.
Os filtros são a auditoria. Rode dois na primeira vez que abrir a página:
– Sem membros – drives sem ninguém dentro, normalmente deixados por um usuário que saiu ou por um projeto encerrado. – Sem gerentes – drives com membros, mas sem ninguém que possa adicionar membros, mudar configurações ou excluir o drive. É o chamado do Financeiro, vinte vezes.
Percorra as duas listas e ou atribua um gerente ou exclua o drive. Registre o que fez e por quê.
Níveis de acesso, e por que existe o problema do gerente
Um drive compartilhado tem cinco níveis de acesso. Gerente faz tudo, incluindo gerenciar membros e configurações de compartilhamento e excluir o drive. Gerente de conteúdo pode ver, comentar, editar, criar e adicionar arquivos, e pode compartilhar pastas a menos que as configurações do drive impeçam, mas não gerencia membros. Colaborador pode ver, comentar, editar, criar e compartilhar arquivos. Comentarista e Leitor são o que o nome diz.
A linha que importa: só gerentes – e administradores do Workspace, pelo Admin console – adicionam membros. Um drive cujo único gerente vai embora fica congelado: ninguém consegue trazer alguém, e ninguém percebe até chegar um chamado. A falha oposta é tão comum quanto: todo mundo virou gerente no primeiro dia, então qualquer um pode adicionar um convidado externo ou apagar tudo.
Para cada drive importante, faça duas perguntas. Existem ao menos dois gerentes, ainda contratados? Alguém tem gerente quando só precisa de gerente de conteúdo?
Membros externos não são a mesma coisa que compartilhamento externo
Dois controles decidem se pessoas de fora entram em um drive compartilhado, e ficam em lugares diferentes.
O primeiro vale para toda a organização: Menu → Apps → Google Workspace → Drive e Documentos → Configurações de compartilhamento → Opções de compartilhamento, onde o compartilhamento externo fica Desativado, limitado a domínios permitidos ou Ativado. Usuários externos com Conta do Google podem ser membros de drives compartilhados; quem não tem uma precisa do compartilhamento com visitantes ativado.
O segundo é por drive. Cada drive tem configurações próprias, incluindo "Permitir que usuários de fora de [sua organização] acessem arquivos em drives compartilhados". A nota do Google é precisa: "When unchecked, external users can't have access, even if you allow users to share files outside of your organization." Um drive pode ser mais rígido que o domínio, nunca mais frouxo.
Ou seja, um convidado numa lista de membros passou por dois portões. Percorra a lista de membros de cada drive e retire qualquer endereço que não seja do seu domínio: qual drive, qual nível de acesso, o trabalho ainda está em andamento? Ex-funcionários de agência com nível colaborador em um drive de marketing é o achado clássico, e o assunto do guia de acesso legado.
As configurações por drive que valem conferir
Além da caixa de acesso externo, vale conferir mais três restrições por drive: "Permitir que pessoas que não são membros do drive compartilhado sejam adicionadas a arquivos", "Permitir que gerentes de conteúdo compartilhem pastas" e "Permitir que leitores e comentaristas baixem, imprimam e copiem arquivos". A primeira é a mais esquecida. Se ficar ligada, um único arquivo dentro do drive pode ser compartilhado com alguém que não é membro dele, e essa pessoa nunca aparece na lista de membros.
O que a página Gerenciar drives compartilhados não mostra
É aqui que o Admin console para, dito com cuidado. A página lista drives e seus membros. Ela não lista os compartilhamentos de arquivos dentro desses drives – documentos individuais compartilhados com um não membro, um endereço externo ou um link público. Essas são permissões de arquivos, não participações no drive, e a lista de membros não tem coluna para elas.
A rota nativa do Google para chegar lá é o registro do Drive: Menu → Relatórios → Auditoria e investigação → Eventos de registro do Drive, filtrado pelo atributo mudança de visibilidade – ele está entre os atributos de busca, não em nome de evento. Cada linha carrega um ID do drive compartilhado quando o arquivo mora em um, então dá para restringir a um drive. Mas o registro guarda eventos, não estado atual, mostra sete dias por padrão e é retido por seis meses. Um arquivo compartilhado para fora de um drive no ano passado não está lá. O relatório de exposição de arquivos e a exportação do inventário do Drive dão um quadro atual – em Frontline Plus, Enterprise Plus (Enterprise Standard para a exportação de inventário), Education Standard e Plus e Enterprise Essentials Plus, não no Business. Essa lacuna está coberta em os relatórios que a sua edição do Workspace não inclui.
A varredura organizacional, incluindo todos os drives compartilhados
O Drive Guard for Admins é instalado uma vez por um administrador do Workspace pelo Google Workspace Marketplace e distribuído a todos os usuários. Ele varre o "Meu Drive" de cada usuário e todos os drives compartilhados da organização e mostra links públicos, compartilhamentos externos e acesso legado em um painel com exportação. Para drives compartilhados, essa é a camada de arquivos que a lista de membros não consegue mostrar – cada arquivo dentro de cada drive compartilhado com alguém de fora ou por link – ao lado da mesma visão para o "Meu Drive", então uma exportação cobre todo o conjunto.
Ele reporta; ainda não muda nada. Revogar um compartilhamento de dentro da ferramenta está no roadmap, não disponível. A correção continua sendo sua, nas configurações do drive ou no arquivo, e a exportação diz aonde ir.
Uma rotina que se sustenta
Trimestralmente, e depois de qualquer saída de alguém que fosse gerente em algum lugar: rode Sem gerentes e Sem membros, revise membros externos drive a drive, confira por amostragem as restrições por drive em tudo que guarde dados financeiros, de RH ou de clientes, e depois faça a passagem em nível de arquivo pelo registro ou pela varredura. Anote os números e a data. O método mais amplo, cobrindo "Meu Drive" e offboarding, está em como auditar o acesso ao Google Drive em toda a organização.
Fontes
- Gerenciar drives compartilhados como administrador – caminho no Admin console; o admin vê todos os drives; os filtros "Sem membros" e "Sem gerentes"; adicionar/remover membros, mudar acesso, configurações de compartilhamento por drive, padrões por unidade organizacional, excluir/restaurar; os rótulos das restrições por drive; "When unchecked, external users can't have access, even if you allow users to share files outside of your organization"; lista de edições.
- Níveis de acesso em drives compartilhados – Gerente, Gerente de conteúdo, Colaborador, Comentarista, Leitor; só gerentes adicionam membros.
- Gerenciar o compartilhamento externo da sua organização – caminho das opções de compartilhamento; Desativado / Domínios permitidos / Ativado; usuários externos com Conta do Google podem ser membros de drives compartilhados; compartilhamento com visitantes para quem não tem.
- Eventos de registro do Drive – caminho; atributos de mudança de visibilidade e ID do drive compartilhado; padrão de 7 dias.
- Retenção de dados e tempos de latência – eventos de registro do Drive retidos por 6 meses.
- Relatório de exposição de arquivos – lista de edições.
- Exportar o inventário do Drive da sua organização – lista de edições; exporta também metadados de drives compartilhados.