Guest Accounts ב-Google Chat: מדריך מלא לשיתוף פעולה עם משתמשים חיצוניים

מה הם Guest Accounts ב-Google Chat? Guest Accounts הם חשבונות אורח שנוצרים אוטומטית עבור משתמשים חיצוניים שאינם בעלי חשבון Google Workspace, ומאפשרים להם לשתף פעולה עם הארגון שלכם בצורה מאובטחת.

מה הבעיה שהפיצ'ר פותר?

עד כה, שיתוף פעולה עם גורמים חיצוניים כמו לקוחות, ספקים ושותפים עסקיים הצריך פתרונות עקיפים: שליחת מיילים הלוך ושוב, שימוש ב-WhatsApp עסקי, או ביצוע שיתוף עם חשבונות Gmail פרטיים מחוץ למרחב המאובטח של הארגון.

Guest Accounts פותרים את הבעיה בצורה אלגנטית: המשתמש החיצוני מקבל חשבון אורח בתוך הדומיין שלכם, עם כל מדיניות האבטחה הארגונית, ומבלי לצאת מ-Google Chat.

כיצד זה עובד - שלב אחר שלב

שלב 1: הפעלת הגדרות צ'אט חיצוני

לפני שניתן להזמין אורחים, מנהל ה-Workspace חייב לוודא שהגדרות הצ'אט החיצוני מופעלות:

  1. היכנסו ל-Admin Console בכתובת admin.google.com
  2. גשו אל Apps - Google Workspace - Google Chat
  3. בסעיף External Chat Settings, וודאו שהאפשרות לצ'אט עם משתמשים חיצוניים מופעלת
  4. תחת Guest Invitation Setting, בחרו מי מורשה להזמין אורחים (ברירת המחדל: כל מי שיכול לצ'אט חיצונית)

שלב 2: הזמנת אורח על-ידי משתמש קצה

  1. פתחו Google Chat
  2. לחצו על + New Chat (התחל צ'אט חדש)
  3. הזינו את כתובת המייל של הגורם החיצוני
  4. אם אין להם חשבון Workspace, המערכת תציע ליצור עבורם חשבון אורח
  5. לחצו על Invite as Guest

האורח יקבל הזמנה למייל שלו ויוכל להצטרף לשיתוף הפעולה.

שלב 3: זיהוי חשבונות אורח בצ'אט

כשמשתמשים עם חשבון אורח מופיעים בשיחה, תראו:

  • תווית תכלת 'external' ליד שמם (שונה מהתווית הצהובה למשתמשי Workspace חיצוניים)
  • ניתן לתייג אותם ב-@mention כמו כל משתמש אחר

מה אורחים יכולים ולא יכולים לעשות?

מה כן:

  • לשלוח ולקבל הודעות ב-Direct Messages ובספייסים
  • לשתף פעולה על קבצים ב-Google Docs, Sheets, Slides שהארגון שיתף איתם
  • להשתתף בפגישות ב-Google Meet
  • לגשת לקבצים ב-Google Drive שהוזמנו אליהם
  • להיות מוזכרים ב-@mention

מה לא:

  • לא יכולים ליצור קבצים חדשים ב-Google Drive של הארגון
  • לא יכולים להיות בעלים על קבצים
  • לא ניגשים לנתונים ארגוניים שלא שותפו איתם במפורש
  • לא חלים עליהם אפליקציות SAML של צד שלישי

ניהול אורחים ב-Admin Console

כשנוצר חשבון אורח, הוא מופיע אוטומטית תחת יחידה ארגונית (OU) ייעודית בשם 'Workspace Guests' ב-Admin Console. זה מאפשר למנהלים:

  • ניהול מחזור חיים: לצפות בכל חשבונות האורח הפעילים, לבטל גישה כשאין יותר צורך
  • הגדרת מדיניות אבטחה ספציפית: להחיל אימות דו-שלבי, Context-Aware Access ועוד על חשבונות אורח בלבד
  • הגנת נתונים: הארגון שומר על בעלות מלאה על כל הנתונים שנוצרו ושותפו בדומיין

הגדרות אבטחה ברירת מחדל לאורחים

חשבונות אורח מגיעים עם מדיניות אבטחה בסיסית שאינה יורשת מה-Root OU. זה מאפשר נקודת התחלה בטוחה. מנהלים יכולים לחזק את ההגדרות ולהוסיף:

  • אימות דו-שלבי (2-Step Verification) לאורחים
  • Context-Aware Access - גישה מותנית לפי מיקום, מכשיר ועוד
  • מדיניות DLP ספציפית ל-OU של האורחים

דומיינים מהימנים (Trusted Domains)

אם הארגון שלכם משתמש בהגדרת Trusted Domains כדי להגביל שיתוף לארגונים ספציפיים, תוכלו כעת להוסיף דומיינים שאינם Workspace לרשימת המאושרים ולשתף פעולה איתם בצורה מאובטחת. חשוב לדעת: הגדרת Trusted Domains מונעת שיתוף עם חשבונות Gmail פרטיים (Consumer).

זמינות

  • Google Workspace Business Starter, Standard ו-Plus
  • Google Workspace Enterprise Starter, Standard ו-Plus
  • הפיצ'ר זמין מאפריל 2026

שאלות נפוצות

האם Guest Accounts כרוך בעלות נוספת?

לא. Guest Accounts כלולים בכל תוכניות Google Workspace Business ו-Enterprise ללא עלות נוספת.

מה ההבדל בין Guest Account למשתמש Workspace חיצוני?

משתמש Workspace חיצוני הוא מישהו שיש לו חשבון Workspace בארגון אחר. Guest Account הוא עבור מי שאין לו חשבון Workspace כלל (לדוגמה: Gmail פרטי או ספק עם מייל רגיל). הראשון מסומן בתווית צהובה, השני בתכלת.

האם אורח יכול לראות את כל הצ'אטים בארגון?

לא. אורח רואה רק את הצ'אטים והספייסים שהוזמן אליהם באופן מפורש.

כיצד מסירים גישה לאורח?

דרך ה-Admin Console, תחת יחידת ה-'Workspace Guests' OU, ניתן לנהל ולבטל את חשבון האורח בכל עת.

האם אורח יכול להעלות קבצים ל-Drive הארגוני?

לא. אורחים יכולים לשתף פעולה על קבצים קיימים שהוזמנו אליהם, אך לא ליצור קבצים חדשים או להיות בעלים על קבצים בדומיין הארגוני.

לסיכום

Guest Accounts ב-Google Chat הם פתרון בשל ומאובטח לשיתוף פעולה עם גורמים חיצוניים. במקום לצאת מהמרחב הארגוני המאובטח לכלים חיצוניים, אפשר להכניס את הלקוח, הספק או השותף פנימה - עם שליטה מלאה, מדיניות אבטחה ברורה, וחוויית עבודה אחידה. לארגונים שעובדים עם הרבה גורמים חיצוניים, זה שינוי משמעותי בניהול ואבטחת התקשורת.

icon

לסיכום

Guest Accounts מאפשרים לארגונים להזמין משתמשים חיצוניים שאינם בעלי חשבון Workspace לשיתוף פעולה ב-Google Chat, Docs, Sheets, Slides ו-Meet - בצורה מאובטחת עם מדיניות אבטחה ארגונית מלאה.

WhatsApp