Vorgefertigte Administratorrollen
Die einfachste Möglichkeit, einem anderen Benutzer Administratorrechte zu erteilen, besteht darin, vordefinierte Administratorrollen zuzuweisen. Jede Rolle gewährt eine oder mehrere Berechtigungen, die zusammen die Ausführung einer gemeinsamen Geschäftsfunktion ermöglichen. Beispielsweise ermöglicht eine Rolle die Verwaltung von Benutzerkonten, eine andere Rolle verwaltet Gruppen, eine andere Rolle verwaltet Kalender und Ressourcen und so weiter. Weisen Sie mehrere Rollen zu, um alle Berechtigungen in diesen Rollen zu gewähren.
Sie können auch eine benutzerdefinierte Administratorrolle erstellen , um einzelnen Benutzern bestimmte Berechtigungen zuzuweisen.
Jetzt Rollen zuweisen Erstellen Sie eine benutzerdefinierte Rolle
Hier ist, was jede Rolle tun kann :
höchster Vorgesetzter Hat Zugriff auf alle Funktionen in der Admin-Konsole und der Admin-API und kann jeden Aspekt des Kontos Ihrer Organisation verwalten. Superadministratoren haben auch vollen Zugriff auf die Kalender und Ereignisdetails aller Benutzer. Nachdem Sie einem Benutzer die Super-Admin-Rolle zugewiesen haben, kann es bis zu 24 Stunden dauern, bis die Kalenderberechtigungen verfügbar sind. Nur Superadministratoren können...
Mindestens ein Nutzer in Ihrem Konto muss Superadministrator sein , wir empfehlen jedoch mindestens zwei. Wenn also einer von Ihnen Ihr Passwort vergisst, kann der andere es für Sie zurücksetzen. Sie können Superadministratoren auch erlauben, ihre eigenen Passwörter zurückzusetzen. Einzelheiten finden Sie unter Zurücksetzen Ihres Administratorkennworts . Einer Ihrer Super-Admins erhält Abrechnungs- und andere wichtige Kontobenachrichtigungen von Google. Dieser Administrator wird als Ihr primärer Administrator bezeichnet. Einzelheiten finden Sie unter Rechnungs- und Kontobenachrichtigungen an einen anderen Administrator senden . | |
Vollständige Kontrolle über Google Groups-Aufgaben in Ihrer Admin-Konsole. Dieser Administrator kann die folgenden Aufgaben sowohl über die Admin-Konsole als auch über die Admin-API ausführen:
(Beta) Der Gruppenadministrator hat auch das erforderliche Privileg, um einer Gruppe ein Sicherheitslabel hinzuzufügen . Diese Aufgabe kann in der Admin-Konsole oder in der Admin-API durchgeführt werden. Es gibt zwei weitere Gruppenadministratorrollen, um die Verwaltung mit eingeschränkteren Rechten zu delegieren. Diese beiden Rollen können in der Admin-Konsole und der Admin-API verwendet werden:
| |
Administrator der Benutzerverwaltung Kann alle Aktionen für Benutzer ausführen, die keine Administratoren sind. Dieser Administrator kann die folgenden Aufgaben sowohl über die Admin-Konsole als auch über die Admin-API ausführen:
Wenn Sie einem Benutzer die Rolle „User Management Admin" zuweisen, können Sie seine Berechtigungen auf bestimmte Organisationseinheiten beschränken. * Gilt nur für Benutzer, die keine Administratoren sind. Dieser Administrator kann keine Administratorrechte zuweisen, das Kennwort eines Administrators zurücksetzen oder andere Änderungen an einem Administratorkonto vornehmen. Nur ein Superadministrator kann diese Aufgaben ausführen. | |
Kann Passwörter für Nutzer zurücksetzen, die keine Administratoren sind, sowohl in der Admin-Konsole als auch über die Admin-API . Dieser Administrator kann auch Benutzerprofile und Ihre Organisationsstruktur anzeigen. Dieser Administrator kann Organisationseinheiten anzeigen. Wenn Sie einem Benutzer die Rolle „Helpdesk-Administrator" zuweisen, können Sie seine Berechtigungen auf bestimmte Organisationseinheiten beschränken. | |
Kann bestimmte Diensteinstellungen und Geräte in der Admin-Konsole verwalten, einschließlich Kalender und Google Drive und Docs. Dieser Administrator kann:
* Gilt nur für bestimmte Produkte, die Ihrem Konto hinzugefügt wurden (Google Workspace-Dienste, Google Voice usw.), Google Workspace Marketplace-Apps und kostenlose Google-Dienste wie Blogger. Einige Produkte und Dienste wie Google Vault und Google Cloud Print können nicht von der Rolle „Dienstadministrator" verwaltet werden. | |
Kann Mobilgeräte und Endpunkte mithilfe der Google-Endpunktverwaltung verwalten. Dieser Administrator kann:
Wenn Sie diese Rolle nicht in Ihrer Admin-Konsole sehen, ist sie nur für Kunden verfügbar, die sich nach Februar 2018 für Google Workspace registriert haben. Wenn Sie vor diesem Datum beigetreten sind, können Sie eine benutzerdefinierte Rolle mit denselben Zugriffsrechten erstellen. Einzelheiten finden Sie unter Erstellen, Bearbeiten und Löschen von benutzerdefinierten Administratorrollen . | |
Kann alle Google Voice-Einstellungen und -Bereitstellungen verwalten. Dieser Administrator kann:
| |
Reseller-Admin und indirekter Reseller-Admin Gilt nur für autorisierte Google Workspace-Reseller und Reseller, die mit einem autorisierten Google Workspace-Distributor zusammenarbeiten. |
No comments:
Post a Comment