Wednesday, March 2, 2022

Definitionen von Administratorrechten - Google Workspace-Admin-Hilfe [gg-a-de]

Definitionen von Administratorrechten

Wenn Sie einem Nutzer in der Google Admin-Konsole eine Administratorrolle zuweisen, gewähren Sie ihm Administratorrechte und Zugriff auf die Admin-Konsole.

Die Berechtigungen der Rolle bestimmen die Steuerelemente des Administrators in der Admin-Konsole, Informationen, auf die er zugreifen kann, und Aufgaben, die er ausführen kann. Admins können auch entsprechende Aktionen in der Admin API durchführen.

Jetzt Rollen zuweisen Erstellen Sie eine benutzerdefinierte Rolle

Administratorrechte

* Hinweis : Einige Privilegien, wie die Jamboard-Verwaltung, sind nur mit bestimmten Editionen von Google Workspace, Hardware oder Nutzerlizenzen verfügbar.

Berechtigungen für Administratoreinstellungen Privilegien für Dienste

Einstellungsrechte

Abschnitt erweitern | Alles einklappen & nach oben gehen

Admin-API

Wenn Sie einem Administrator in der Admin-Konsole Berechtigungen erteilen, erhält er die entsprechenden Rechte in der API. Wenn Sie beispielsweise die Berechtigung zum Erstellen von Benutzern in der Admin-Konsole gewähren, können Administratoren auch Benutzer mithilfe der API erstellen. Ebenso werden durch das Aktualisieren der Admin-API-Rechte die entsprechenden Berechtigungen in der Admin-Konsole aktualisiert.

Um Berechtigungen in der Admin-Konsole zu gewähren, ohne dass Administratoren Aktionen in einer API ausführen dürfen, deaktivieren Sie den API-Zugriff für Ihr Konto. Weitere Informationen finden Sie unter Zugriff auf Google-Dienste verwalten: Eingeschränkt oder uneingeschränkt .

Die Admin-API- Berechtigung ermöglicht der Google Workspace Admin-API, Aktionen auszuführen für:

  • Organisationseinheiten
  • Benutzer
  • Gruppen
  • Benutzersicherheitsverwaltung
  • Datenübertragung – Super Admins oder Dienstadministratoren können die Eigentümerschaft von Drive-Dateien von Nutzern über die Admin-Konsole übertragen. Administratoren benötigen außerdem die Berechtigung „Drive Services", um auf die Einstellung „Inhaberschaft übertragen" in der Konsole zuzugreifen. Keine dieser Aktionen kann auf bestimmte Organisationseinheiten beschränkt werden.
    Hinweis : Nur Super-Admins können den Besitz einer Datei übertragen, wenn sie einen Benutzer löschen.
  • Schemaverwaltung – Superadministratoren oder Dienstadministratoren können Schemas erstellen, um benutzerdefinierte Felder für ihre Domain zu definieren, wie z. B. Benutzerprojekte, Standorte oder Einstellungsdaten.
  • Lizenzverwaltung – Super Admins können Google Workspace-Lizenzen für die Organisation, eine Organisationseinheit, eine Nutzergruppe oder einen einzelnen Nutzer zuweisen und verwalten. Hinweis : Diese Berechtigung funktioniert nur in der Admin-Konsole und autorisiert nur Super-Admins, die License Manager API zu verwenden.
  • Abrechnungsverwaltung
  • Domänenverwaltung – Administratoren können Domänen hinzufügen oder entfernen und Domänenaliase einrichten.
  • Domain-Positivlistenverwaltung – Administratoren können die Positivliste vertrauenswürdiger Domains erstellen und verwalten, die Dateien mit Ihrer Organisation teilen können.
  • Domänen-Zulassungsliste lesen – Administratoren können die Zulassungsliste vertrauenswürdiger Domänen anzeigen, die Dateien für Ihre Organisation freigeben können.
  • Sicherheitslabel zu einer Gruppe hinzufügen – Administratoren können Gruppen definieren, die den Zugriff auf vertrauliche Informationen und Ressourcen kontrollieren. Einzelheiten finden Sie unter Aktualisieren einer Google-Gruppe zu einer Sicherheitsgruppe .

Wenn Sie eine benutzerdefinierte Rolle erstellen, können Sie das Kontrollkästchen neben der Berechtigung aktivieren, um die Verwendung der API zum Ausführen aller Aktionen für dieses Objekt zuzulassen. Oder klicken Sie auf einzelne Aktionen (z. B. Erstellen oder Lesen ), um nur ausgewählte Aktionen zuzulassen.

Domäneneinstellungen
Administratoren mit der Berechtigung Domäneneinstellungen können:
  • Ändern Sie den Namen, die Sprache, das Logo und die Zeitzone der Organisation.
  • Löschen Sie Ihr Google Workspace- oder Cloud Identity-Konto.
  • Sehen Sie sich die Abrechnung für Ihr Google Workspace- oder Cloud Identity-Konto an.
  • Domains und Domain-Aliase hinzufügen und entfernen.
  • Ordnen Sie einer Website in Google Sites eine benutzerdefinierte URL zu.
  • Aktualisieren Sie die Kontaktinformationen für die Kennwortwiederherstellung.
  • Verwalten Sie Ihren Feature-Release-Prozess.
  • Wählen Sie die Arten von E-Mails aus, die Sie von Google erhalten. Einzelheiten finden Sie unter Auswählen Ihrer Benachrichtigungseinstellungen für Google Workspace .

Diese Aktionen können nicht auf bestimmte Organisationseinheiten beschränkt werden.

Gruppen

Administratoren mit der Gruppenberechtigung haben vollständige Kontrolle über Gruppen , die in Ihrer Admin-Konsole erstellt wurden. Gewährt auch die entsprechenden Admin-API-Berechtigungen (oben).

Administratoren mit dieser Berechtigung können:

  • Zeigen Sie Benutzerprofile und Ihre Organisationsstruktur an.
  • Erstellen, verwalten und löschen Sie Gruppen in der Admin-Konsole.
  • Gruppenzugriffseinstellungen verwalten.
  • Aktivieren Sie Dienste für Zugriffsgruppen (erfordert auch Berechtigungen für Organisationseinheiten und Dienste). Einzelheiten finden Sie unter Diensteinstellungen mit Konfigurationsgruppen anpassen .

Diese Aktionen können nicht auf bestimmte Organisationseinheiten beschränkt werden.

Tipp : Damit Administratoren die Gruppen sehen, denen ein Benutzer angehört, aber sie nicht bearbeiten können, geben Sie ihnen die Gruppen and then API-Privileg lesen .

Organisationseinheiten

Administratoren mit dieser Berechtigung können die Organisationsstruktur Ihres Kontos über die Seite „ Benutzer " in ihrer Admin-Konsole verwalten. Gewährt auch die entsprechenden Admin-API-Berechtigungen (oben).

Privilegien für Organisationseinheiten:

  • Lesen
  • Schaffen
  • Aktualisieren
  • Löschen

Die Berechtigungen „ Erstellen" , „Aktualisieren " oder „Löschen " gewähren automatisch die Berechtigung „ Lesen ".

Sie können Administratoren erlauben, Aktionen für alle Nutzer in Ihrem Konto oder nur für Nutzer in bestimmten Organisationseinheiten durchzuführen. Einzelheiten finden Sie unter Bestimmte Administratorrollen zuweisen .

Berichte

Administratoren haben Zugriff auf Nutzungsberichte und Überwachungsprotokolle. Einzelheiten finden Sie unter Berichtsübersicht .

Administratoren mit der Berechtigung „ Berichte " können:

  • Zeigen Sie Diagramme an, die die Dienstnutzung zeigen.
  • Verfolgen Sie Benutzeraktivitäten wie Dokumentbearbeitungen.
  • Verfolgen Sie Änderungen, die von anderen Administratoren in der Admin-Konsole vorgenommen wurden.

Diese Aktionen können nicht auf bestimmte Organisationseinheiten beschränkt werden.

Sicherheit

Benutzersicherheitsverwaltung

Hinweis: Nur Super-Admins können die Sicherheitseinstellungen eines anderen Admins sehen.

Administratoren können Sicherheitseinstellungen für einzelne Benutzer verwalten. Sie können nur Benutzer verwalten, die keine Administratorrechte haben. Gewährt auch die entsprechenden Admin-API-Berechtigungen (oben).

Auf der Benutzerseite einer Person können Administratoren mit der Berechtigung Benutzersicherheitsverwaltung :

  • Deaktivieren Sie die Bestätigung in zwei Schritten. Nur Superadministratoren können die Bestätigung in zwei Schritten für die gesamte Organisation erzwingen.
  • Deaktivieren Sie die Anmeldeaufforderung für 10 Minuten.
  • Überprüfen und widerrufen Sie Sicherheitsschlüssel.
  • Überprüfen und widerrufen Sie App-Passwörter.
  • Anmelde-Cookies zurücksetzen (nicht für Reseller-Administratoren).
  • Überprüfen und widerrufen Sie alle dreibeinigen OAuth-Token, die der Benutzer Drittanbieter-Apps gewährt hat.

Alle diese Aktionen können auf bestimmte Organisationseinheiten beschränkt werden, mit Ausnahme des Erzwingens oder Deaktivierens der Bestätigung in zwei Schritten.

Sicherheitseinstellungen

  • Erlauben Sie weniger sicheren Apps den Zugriff auf Konten
  • Benutzerkennwörter überwachen
  • Richten Sie Single Sign-On (SSO) und Authentifizierung ein

Weniger sicheren Apps den Zugriff auf Konten zu erlauben, ist die einzige Aktion, die auf bestimmte Organisationseinheiten beschränkt werden kann.

Unterstützung

Administratoren mit Support -Berechtigung können den Google Workspace-Support per Telefon, Chat und E-Mail kontaktieren. Sie können Fälle auch im Google-Kundendienstportal einreichen .

Die Möglichkeit, den Google Workspace-Support zu kontaktieren, kann nicht auf bestimmte Organisationseinheiten beschränkt werden.

Benutzer

Administratoren mit der Benutzerberechtigung können Aktionen für Benutzer ausführen. Nur Super-Admins können die Einstellungen eines anderen Admins ändern. Gewährt auch die entsprechenden Admin-API-Berechtigungen (oben).

  • Schaffen
  • Lesen
  • Aktualisieren
    • Benutzer verschieben
      Hinweis: Nur Super-Admins können das Übertragungstool verwenden , um nicht verwaltete Nutzerkonten in von Google Workspace verwaltete Nutzerkonten zu übertragen.
    • Benutzer sperren
    • Benutzer umbenennen
    • Passwort zurücksetzen
    • Kennwort ändern
    • Aliase hinzufügen/entfernen
  • Löschen

Die Berechtigung „ Erstellen " gewährt automatisch Lese- und Aktualisierungsberechtigungen . Rechte zum Aktualisieren oder Löschen gewähren automatisch Leserechte .

Sie können Administratoren Aktionen für alle Nutzer in Ihrem Konto oder nur für Nutzer in bestimmten Organisationseinheiten durchführen lassen. Einzelheiten finden Sie unter Einen Benutzer zum Administrator machen .

Tipp : Damit Administratoren die Gruppen eines Benutzers anzeigen, aber nicht bearbeiten können, erteilen Sie ihnen das API-Privileg, indem Sie auf Gruppen klicken and then API-Privileg lesen .

Privilegien für Dienste

Abschnitt erweitern | Alles einklappen & nach oben gehen

Diensteinstellungen

Die Berechtigung „Diensteinstellungen" gewährt nicht automatisch Berechtigungen für einige Dienste und Einstellungen , z. B. Google Vault oder Datensicherheit.

Administratoren mit der Berechtigung „Diensteinstellungen" können Dienste ein- oder ausschalten und Diensteinstellungen ändern. Gilt für bestimmte Produkte, die Sie Ihrem Konto hinzugefügt haben (Google Workspace-Dienste wie Kalender und Drive), Marketplace-Apps und Google-Dienste wie YouTube und Blogger.

Alarmzentrale

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Eine Beschreibung der Berechtigungen und Empfehlungen zum Erstellen von Rollen finden Sie unter Zugriff auf die Benachrichtigungszentrale gewähren .

App-Maker

Die App Maker-Berechtigung ist veraltet. Einzelheiten finden Sie unter Herunterfahren von App Maker .

Kalender

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit der Kalenderberechtigung können Ressourcen erstellen, bearbeiten und löschen. Sie können die Freigabeeinstellungen von Google Kalender-Ressourcen nicht ändern.

Kalenderverwaltungsrechte:

  • Alle Einstellungen – Administratoren können auf Freigabeeinstellungen, Ressourcen, das Room Insights-Dashboard und allgemeine Einstellungen zugreifen und diese verwalten.
  • Gebäude und Ressourcen – Administratoren können Kalenderressourcen erstellen, bearbeiten und löschen und auf das Room Insights Dashboard zugreifen.
  • Raumeinblicke – Administratoren können den Datumsbereich im Raumeinblick-Dashboard anzeigen, festlegen und anpassen.
  • Verwalten – Ermöglicht dem Administrator, Kalenderressourcen, Gebäude und Ressourcenfunktionen zu erstellen, zu bearbeiten und zu löschen.

Hinweis: Administratoren können diese Aktionen nicht auf bestimmte Organisationseinheiten beschränken.

Chrome-Verwaltung

Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Administratoren können die Chrome-Geräte und -Richtlinien Ihrer Organisation verwalten, darunter:

  • Benutzereinstellungen
  • Geräteeinstellungen
  • Chrome- und Managed Google Play-Apps und -Erweiterungen auf Chrome-Geräten

Weitere Informationen finden Sie unter Delegieren von Administratorrollen in Chrome .

Klassenzimmer

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit der Classroom -Berechtigung können diesen Dienst für Benutzer aktivieren oder deaktivieren. Sie können auch:

  • Legen Sie die Lehrerberechtigungen und den Zugang für Erziehungsberechtigte fest.
  • Wählen Sie aus, wer an Kursen teilnehmen kann und an welchen sie teilnehmen können.
  • Steuern Sie, wie Nutzer auf ihre Classroom-Daten zugreifen.
  • Exportieren Sie Noten und Aufgaben aus Classroom in das Informationssystem ihrer Schule.
Cloud-Suche

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit der Cloud Search -Berechtigung können:

  • Gewähren Sie dem Nutzer Zugriff auf Google Cloud Search.
  • Schalten Sie den Dienst ein oder aus.
  • Zeigen Sie Berichte darüber an, wie die Organisation Cloud Search verwendet, einschließlich der Anzahl der Suchanfragen von verschiedenen Gerätetypen und der Anzahl aktiver Benutzer.
  • Verwalten Sie Einstellungen für Repositories von Drittanbietern, z. B. Einstellungen für Datenquellen, Identitätsquellen und Suchanwendungen. Admins haben auch Lese- oder Schreibzugriff für die Indizierung.

Erfahren Sie, wie Sie eine Cloud Search-Administratorrolle für einen Entwickler erstellen .

Kontakte

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Kontaktdelegierte sind Benutzer, die berechtigt sind, auf Kontakte eines anderen Benutzers zuzugreifen und diese zu verwalten. Administratoren mit der Berechtigung „ Kontakte " können mithilfe der Kontaktdelegierungs-API Stellvertretungen für einen bestimmten Benutzer anzeigen, erstellen oder löschen:

  • Delegates Read – Administratoren können die API verwenden, um Delegierte für einen bestimmten Benutzer aufzulisten. Entspricht dem OAuth-Bereich https://www.googleapis.com/auth/admin.contact.delegation.readonly.
  • Delegates Write – Administratoren können die API verwenden, um Delegierte für einen bestimmten Benutzer zu erstellen oder zu löschen. Entspricht dem OAuth-Bereich https://www.googleapis.com/auth/admin.contact.delegation.
Ströme

Nur das Privileg Einstellungen wird automatisch mit den Diensteinstellungen ausgewählt Privileg.

Administratorrechte für Currents

  • Einstellungen – Einstellungen für Currents verwalten
  • Benutzergruppen im Batch zu Communities hinzufügen – Administratoren können Benutzer direkt zu Currents-Communities hinzufügen.
  • Greifen Sie auf Tools zum Verwalten von Streams, Tags und Leadern zu – Moderieren Sie Inhalte auf Currents. Mehr erfahren
Verhinderung von Datenverlust (DLP)

Nur die Berechtigung „DLP-Regel anzeigen" wird automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

DLP-Berechtigungen:

  • DLP-Regel anzeigen – Administratoren können DLP-Regeln anzeigen, aber nicht ändern oder erstellen.
  • DLP-Regel verwalten – Administratoren können DLP-Regeln anzeigen, ändern und erstellen.

Sie müssen diese beiden Berechtigungen aktivieren, um vollständigen Zugriff zum Erstellen und Bearbeiten von Regeln zu haben. Wir empfehlen Ihnen, eine benutzerdefinierte Rolle zu erstellen, die über beide Berechtigungen verfügt.

Datensicherheit

Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Administratoren mit dieser Berechtigung können die kontextsensitiven Zugriffsrichtlinien der Organisation verwalten. Administratoren können steuern, auf welche Apps ein Benutzer zugreifen kann, basierend auf seinem Kontext, z. B. seinem Standort oder ob sein Gerät den Richtlinien Ihrer Organisation entspricht.

Rechte der Datensicherheitsverwaltung:

  • Zugriffsebenenverwaltung – Administratoren können Zugriffsebenen erstellen.
  • Regelverwaltung – Administratoren können den kontextsensitiven Zugriff aktivieren oder deaktivieren und Apps Zugriffsebenen zuweisen.
Verzeichniseinstellungen

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren können Einstellungen verwalten und Verzeichnisprofiländerungen steuern, damit Benutzer Änderungen an ihrem Profil vornehmen können, einschließlich ihres Namens, Fotos, Geschlechts und Geburtstags

Verzeichnissynchronisierung
Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Berechtigungen für die Verzeichnissynchronisierung:

  • Verzeichnissynchronisierungseinstellungen verwalten – Verzeichnissynchronisierungseinstellungen hinzufügen, aktualisieren und verwalten.
  • Verzeichnissynchronisierungseinstellungen lesen – Verzeichnissynchronisierungseinstellungen anzeigen, aber nicht ändern.

Weitere Informationen finden Sie unter Verzeichnissynchronisierung .

Laufwerk & Dokumente

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Verwaltungsrechte für Google Drive und Docs:

  • Einstellungen – Administratoren können alle Einstellungen für die Drive- und Docs-Dienste Ihrer Organisation verwalten. Sie benötigen diese Berechtigung und die Berechtigung zur Datenübertragung, um die Eigentümerschaft von Drive-Dateien zu übertragen. Weitere Informationen finden Sie unter Drive-Dateien an einen neuen Eigentümer übertragen .
  • Docs-Vorlagen – Administratoren können Vorlagen in den Vorlagengalerien für Docs, Tabellen, Präsentationen und Formulare sowie im Abschnitt Drive und Docs der Admin-Konsole entfernen und kategorisieren. Wenn die Vorlagenübermittlung in der Admin-Konsole auf Moderiert eingestellt ist, können Administratoren Vorlagenübermittlungen akzeptieren oder ablehnen. Wenn die Einreichung auf Eingeschränkt eingestellt ist, können Administratoren Vorlagen zur Galerie hinzufügen. Weitere Informationen finden Sie unter Benutzerdefinierte Drive-Vorlagen erstellen .
  • Beliebige Dateien oder Ordner in geteilte Ablagen verschieben – Administratoren können Dateien und Ordner in geteilte Ablagen in Ihrer Organisation verschieben. Administratoren können jedoch keine Dateien und Ordner von einer geteilten Ablage in eine andere geteilte Ablage verschieben. Weitere Informationen zu den Zugriffsebenen für geteilte Ablagen
  • Metadatenkategorien verwalten – Administratoren können benutzerdefinierte Metadatenkategorien für Drive-Dateien und -Ordner erstellen. Drive-Metadaten befinden sich derzeit in der Betaphase und die Hilfe ist noch nicht in allen Sprachen verfügbar. Weitere Informationen finden Sie unter Drive-Metadaten verwalten (Beta) .
  • Details zu neuen Google Sites anzeigen – Administratoren können den Eigentümer einer Website identifizieren, das Datum der letzten Veröffentlichung der Website anzeigen und Bearbeitungszugriff auf die Website anfordern.
  • Klassische Google Sites verwalten – Administratoren können den Classic Sites Manager verwenden, um alle klassischen Google Sites Ihrer Organisation anzuzeigen, zu verwalten und zu migrieren. Mehr erfahren
Gmail

Nur die Berechtigung „Einstellungen " wird automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Gmail-Verwaltungsrechte:

  • Einstellungen – Verwalten Sie alle Google Mail-Einstellungen für Ihre Organisation.
  • E- Mail-Protokollsuche – Durchsuchen Sie das Protokoll, beheben Sie Fehler bei der Zustellung und untersuchen Sie Sicherheitsprobleme im Zusammenhang mit E-Mails.
  • Auf Admin-Quarantäne zugreifen – Greifen Sie auf E-Mails in allen Quarantänen zu und verwalten Sie sie, einschließlich der Standardquarantäne.
  • Zugriff auf eingeschränkte Quarantänen – Zugriff und Verwaltung von E-Mails nur in Quarantänen, die Gruppen zugeordnet sind, denen der Administrator angehört.
Google Chat und das klassische Hangouts

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren können Einstellungen für Google Chat lesen und ändern, z. B. Konversationen speichern und Konversationen mit Personen außerhalb oder Ihrer Organisation zulassen

Google Cloud Print

Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Administratoren mit dieser Berechtigung können Google Cloud Print-Dienste für ihre Organisation einrichten und verwalten, einschließlich Drucken von:

  • Chrome-Geräte und Chrome-Browser auf Windows-, Mac- und Linux-Computern
  • Die mobile Version von Google Workspace-Diensten wie Gmail
  • Native mobile Apps von Drittanbietern

Weitere Informationen finden Sie unter Drucken aus Chrome .

Google Data Studio

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit dieser Berechtigung können Google Data Studio-Einstellungen verwalten, einschließlich Anzeigen, Freigeben und Anpassen von Dashboards und Berichten. Erfahren Sie mehr über Data Studio .

Google-Hangouts

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit dieser Berechtigung können:

Google Meet

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit dieser Berechtigung können:

Google Meet-Hardware

Diese Berechtigung ist nur verfügbar, wenn Ihr Konto über mindestens eine Google Meet-Hardwarelizenz oder ein registriertes Gerät verfügt.

Administratoren können Benutzerrollen erstellen und bestimmten Google Meet-Hardwaregeräten mit oder ohne Kalenderberechtigungen Berechtigungen zuweisen.

  • Benutzer mit der Google Meet-Hardware mit Kalenderberechtigung haben vollen Zugriff auf die Kalender der Benutzer. Sie können:
    • Lesen Sie vorhandene Kalenderereignisse und schreiben Sie neue Ereignisse. (Zuvor erstellte Ereignisse können nicht bearbeitet werden.)
    • Verwalten Sie die Berechtigungen aller Kalender (primär, sekundär und Ressource) in der Organisation.
    • Löschen Sie alle Kalender in der Organisation.

      Nachdem Sie diese Berechtigung einem Benutzer zugewiesen haben, kann es bis zu 24 Stunden dauern, bis die Kalenderberechtigungen verfügbar sind.

  • Die Berechtigung „Google Meet-Hardware registrieren" funktioniert in Verbindung mit der Richtlinie „Registrierung erforderlich". Wenn die Richtlinie aktiviert ist, können nur Nutzer mit dieser Berechtigung neue Meet-Hardwaregeräte in Ihrer Organisation registrieren. Einzelheiten finden Sie unter Gerät registrieren .
Google Vault

Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Administratoren können alle Rechtsangelegenheiten anzeigen und Rechtsangelegenheiten, Holds, Suchen, Exporte, Aufbewahrungsrichtlinien und Audits verwalten. Weitere Informationen finden Sie unter Verstehen und Gewähren von Vault-Berechtigungen .

Gruppen für Unternehmen

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit dieser Berechtigung können Einstellungen für Groups for Business lesen und ändern, einschließlich:

  • Wer kann Gruppen erstellen.
  • Ob Personen außerhalb Ihrer Organisation Ihre Gruppen anzeigen, suchen und darin posten können.
  • Standardwerte dafür, wer Unterhaltungen in Gruppen anzeigen kann.
Jamboard

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit dieser Berechtigung können den Jamboard-Dienst für Ihre Organisation aktivieren oder deaktivieren. Wenn Sie tatsächlich lizenzierte Jamboards haben, haben Sie Zugriff auf zusätzliche Einstellungen, einschließlich:

  • Ob Jam-Eigentümer ohne E-Mail-Bestätigung zugewiesen werden können.
  • Bildschirmschonermeldung und Timeout-Wert für alle Jamboards.

Hinweis: Um einzelne Jamboards anzuzeigen und zu verwalten, benötigen Administratoren die Jamboard-Verwaltungsberechtigung .

Jamboard-Verwaltung

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit dieser Berechtigung können Aufgaben wie das Anzeigen und Bearbeiten von Jamboard-Einstellungen und das Einrichten von Geräten ausführen.
Verwaltetes Google Play

Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Dieses Privileg wird auch als "Google Managed Play" aufgeführt. Administratoren mit dieser Berechtigung können:

  • Verteilen Sie Android-Apps intern an Benutzer.
  • Laden Sie private Apps in den Google Play Store hoch.
  • Verwenden Sie Android-App-Pakete (APKs), die außerhalb von Google Play gehostet werden.
Mobile Geräteverwaltung

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit dieser Berechtigung haben vollständige Kontrolle über die in Ihrer Admin-Konsole aufgelisteten Geräte und können:

  • Verwalten Sie Geräteeinstellungen und Richtlinien.
  • Führen Sie alle Verwaltungsvorgänge durch, z. B. Genehmigen, Blockieren, Löschen und Zurücksetzen von Geräten.
  • Veröffentlichen und verwalten Sie mobile Apps.
Passwort-Tresor

Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Administratoren mit dieser Berechtigung können passwortgeschützte Apps einrichten und verwalten.

verwandte Themen

Punktgenau

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit der Pinpoint- Berechtigung können diesen Dienst für Benutzer aktivieren oder deaktivieren. Sie können auch einstellen, ob Benutzer Dateien von Google Drive zu Pinpoint kopieren können.

Sicheres LDAP

Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Administratoren mit dieser Berechtigung können den Secure LDAP-Dienst verwalten und LDAP-Clients hinzufügen oder löschen. Mehr erfahren

Wichtig: Der Secure LDAP-Dienst ist nur für Administratoren mit Super-Admin-Berechtigungen verfügbar – daher können Super-Admins delegierten Administratoren keine Secure LDAP-Berechtigungen zuweisen. Wenn Sie Administratorrollen für Ihre Benutzer einrichten, ignorieren Sie diese Einstellung bitte.

Sicherheitscenter

Das Privileg volle Administratorrechte für Security Center wird automatisch mit dem Privileg Diensteinstellungen ausgewählt.

Administratoren mit dieser Berechtigung haben Zugriff auf erweiterte Sicherheitsinformationen und -analysen sowie zusätzliche Transparenz und Kontrolle über Sicherheitsprobleme, die ihre Organisation betreffen.

Super-Admins haben automatisch Zugriff auf alle Funktionen des Sicherheitscenters, einschließlich des Sicherheits-Dashboards, der Sicherheitszustandsseite und des Untersuchungstools. Sie können Administratoren Zugriff auf eine bestimmte Security Center-Funktion (z. B. nur das Sicherheits-Dashboard) gewähren, indem Sie ihnen die Administratorrechte erteilen, die für den Zugriff auf die Funktion erforderlich sind.

verwandte Themen

Einstellungen für freigegebene Geräte

Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Administratoren mit dieser Berechtigung können alle gängigen Gerätekonfigurationen verwalten. Sie können Virtual Private Network (VPN), Wi-Fi und Ethernet-Netzwerke für Mobilgeräte, Chrome und Chromebox für Meetings-Geräte einrichten.

Websites

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren können Einstellungen für Sites lesen und ändern, z. B. ob Benutzer Sites erstellen und bearbeiten können und ob Sites außerhalb Ihrer Organisation freigegeben werden können.

Hinweis : Überprüfen Sie die zusätzlichen Berechtigungen für Google Sites und das klassische Google Sites in der Berechtigung für Drive und Docs .
Einblicke in die Arbeit

Diese Berechtigung wird nicht automatisch mit der Berechtigung „Diensteinstellungen " ausgewählt.

Administratoren können auf Daten im Work Insights-Dashboard zugreifen. Daten sind nur für Teams verfügbar, die Work Insights aktiviert haben.

Sie können Benutzern erlauben, Daten für alle verfügbaren Teams oder nur für bestimmte Teams anzuzeigen, einschließlich Organisationseinheiten, autorisierte Gruppen oder Teams in der Berichtslinie eines Managers.

verwandte Themen

Youtube

Diese Berechtigung wird automatisch mit der Berechtigung Diensteinstellungen ausgewählt.

Administratoren mit dieser Berechtigung können:

  • Schränken Sie die YouTube-Videos ein, die in Ihrer Organisation angezeigt werden können.
  • Legen Sie für verschiedene Organisationseinheiten unterschiedliche YouTube-Zugriffsebenen (streng, moderat, uneingeschränkt) fest.

Einzelheiten finden Sie unter YouTube-Einstellungen Ihrer Organisation verwalten .

No comments:

Post a Comment