La console d'administration de Workspace (admin.google.com) est le cœur de votre environnement. Ajout d'utilisateurs, politiques de sécurité, gestion des appareils : tout s'y règle. Si l'administrateur ne la maîtrise pas, l'environnement ne peut pas être sûr.
01. Le cycle de vie des utilisateurs
L'ouverture automatique d'un compte à l'arrivée d'un collaborateur et sa fermeture automatique à son départ doivent être reliées aux processus RH. La gestion manuelle n'est pas tenable à long terme.
02. La double authentification obligatoire
L'activation de la double authentification pour tous les utilisateurs est possible à partir de Business Standard. Sans double authentification obligatoire, l'environnement n'est pas sécurisé. Pour les comptes d'administration, une clé matérielle (YubiKey ou équivalent) est vivement recommandée.
03. La gestion des appareils
Les appareils accédant aux données de l'entreprise se pilotent via Endpoint Management. Verrouillage de l'écran, complexité du mot de passe, effacement à distance : tout peut être imposé de façon centralisée.
04. Les journaux d'audit
Qui a fait quoi, qui a partagé quel fichier et quand, qui s'est connecté à quel moment : tout figure dans les journaux d'audit. Leur examen régulier est essentiel pour détecter les activités suspectes.
05. Prévention des fuites et archivage
Dans Business Plus et Enterprise : règles de prévention des fuites de données (blocage du partage d'informations sensibles) et Vault (archivage des e-mails et de Drive à des fins de conformité). Nécessaires pour la conformité réglementaire et la protection des données personnelles.