Friday, April 1, 2022

Vordefinierte Administratorrollen – Google Workspace-Admin-Hilfe [gg-a-de]

Vorgefertigte Administratorrollen

Die einfachste Möglichkeit, einem anderen Benutzer Administratorrechte zu erteilen, besteht darin, vordefinierte Administratorrollen zuzuweisen. Jede Rolle gewährt eine oder mehrere Berechtigungen, die zusammen die Ausführung einer gemeinsamen Geschäftsfunktion ermöglichen. Beispielsweise ermöglicht eine Rolle die Verwaltung von Benutzerkonten, eine andere Rolle verwaltet Gruppen, eine andere Rolle verwaltet Kalender und Ressourcen und so weiter. Weisen Sie mehrere Rollen zu, um alle Berechtigungen in diesen Rollen zu gewähren.

Sie können auch eine benutzerdefinierte Administratorrolle erstellen , um einzelnen Benutzern bestimmte Berechtigungen zuzuweisen.

Jetzt Rollen zuweisen Erstellen Sie eine benutzerdefinierte Rolle

Hier ist, was jede Rolle tun kann :

höchster Vorgesetzter

Hat Zugriff auf alle Funktionen in der Admin-Konsole und der Admin-API und kann jeden Aspekt des Kontos Ihrer Organisation verwalten.

Superadministratoren haben auch vollen Zugriff auf die Kalender und Ereignisdetails aller Benutzer. Nachdem Sie einem Benutzer die Super-Admin-Rolle zugewiesen haben, kann es bis zu 24 Stunden dauern, bis die Kalenderberechtigungen verfügbar sind.

Nur Superadministratoren können...

  • Administratorrollen erstellen und zuweisen.
  • Verwalten Sie andere Super- und delegierte Administratoren, einschließlich der Änderung von Passwörtern.
  • Übertragen Sie das Eigentum an Dateien während des Benutzerlöschvorgangs.
  • Laden Sie nicht verwaltete Nutzerkonten ein, von Google Workspace verwaltete Nutzerkonten zu werden.
  • Gelöschte Benutzer wiederherstellen.
  • Nutzern erlauben, die Bestätigung in zwei Schritten zu aktivieren.
  • Installieren Sie Google Workspace Marketplace-Apps.
  • Verwalten Sie die Steuerelemente für den Zugriff auf Google Kalender-Ressourcen.
  • Verwenden Sie den Datenmigrationsdienst.
  • Domänenweite Delegierung gewähren/API-Client-Zugriff verwalten.
  • Google als SAML-Identitätsanbieter einrichten und SAML-Apps hinzufügen/ändern.
  • Benutzerlizenzen verwalten .

Mindestens ein Nutzer in Ihrem Konto muss Superadministrator sein , wir empfehlen jedoch mindestens zwei. Wenn also einer von Ihnen Ihr Passwort vergisst, kann der andere es für Sie zurücksetzen. Sie können Superadministratoren auch erlauben, ihre eigenen Passwörter zurückzusetzen. Einzelheiten finden Sie unter Zurücksetzen Ihres Administratorkennworts .

Einer Ihrer Super-Admins erhält Abrechnungs- und andere wichtige Kontobenachrichtigungen von Google. Dieser Administrator wird als Ihr primärer Administrator bezeichnet. Einzelheiten finden Sie unter Rechnungs- und Kontobenachrichtigungen an einen anderen Administrator senden .

Gruppenadministrator

Vollständige Kontrolle über Google Groups-Aufgaben in Ihrer Admin-Konsole. Dieser Administrator kann die folgenden Aufgaben sowohl über die Admin-Konsole als auch über die Admin-API ausführen:

  • Zeigen Sie Benutzerprofile und Ihre Organisationsstruktur an.
  • Erstellen Sie neue Gruppen in der Admin-Konsole.
  • Mitglieder von Gruppen verwalten, die in der Admin-Konsole erstellt wurden.
  • Gruppenzugriffseinstellungen verwalten.
  • Löschen Sie Gruppen aus der Admin-Konsole.
  • Organisationseinheiten anzeigen.

(Beta) Der Gruppenadministrator hat auch das erforderliche Privileg, um einer Gruppe ein Sicherheitslabel hinzuzufügen . Diese Aufgabe kann in der Admin-Konsole oder in der Admin-API durchgeführt werden.

Es gibt zwei weitere Gruppenadministratorrollen, um die Verwaltung mit eingeschränkteren Rechten zu delegieren. Diese beiden Rollen können in der Admin-Konsole und der Admin-API verwendet werden:

  • Groups Reader kann Groups-Informationen lesen, aber nichts davon ändern oder aktualisieren.
  • Der Gruppeneditor hat die Berechtigungen eines Gruppenadministrators, mit Ausnahme der Berechtigung, die zum Hinzufügen/Entfernen von Sicherheitsetiketten für Gruppenressourcen erforderlich ist.

Administrator der Benutzerverwaltung

Kann alle Aktionen für Benutzer ausführen, die keine Administratoren sind. Dieser Administrator kann die folgenden Aufgaben sowohl über die Admin-Konsole als auch über die Admin-API ausführen:

  • Zeigen Sie Benutzerprofile und Ihre Organisationsstruktur an.
  • Organisationseinheiten anzeigen.
  • Benutzerkonten erstellen und löschen. *
  • Benennen Sie Benutzer um und ändern Sie Passwörter. *
  • Verwalten Sie die individuellen Sicherheitseinstellungen eines Benutzers . *
  • Führen Sie diese anderen Benutzerverwaltungsaufgaben aus .*

Wenn Sie einem Benutzer die Rolle „User Management Admin" zuweisen, können Sie seine Berechtigungen auf bestimmte Organisationseinheiten beschränken.

* Gilt nur für Benutzer, die keine Administratoren sind. Dieser Administrator kann keine Administratorrechte zuweisen, das Kennwort eines Administrators zurücksetzen oder andere Änderungen an einem Administratorkonto vornehmen. Nur ein Superadministrator kann diese Aufgaben ausführen.

Helpdesk-Administrator

Kann Passwörter für Nutzer zurücksetzen, die keine Administratoren sind, sowohl in der Admin-Konsole als auch über die Admin-API . Dieser Administrator kann auch Benutzerprofile und Ihre Organisationsstruktur anzeigen. Dieser Administrator kann Organisationseinheiten anzeigen.

Wenn Sie einem Benutzer die Rolle „Helpdesk-Administrator" zuweisen, können Sie seine Berechtigungen auf bestimmte Organisationseinheiten beschränken.

Dienste-Administrator

Kann bestimmte Diensteinstellungen und Geräte in der Admin-Konsole verwalten, einschließlich Kalender und Google Drive und Docs. Dieser Administrator kann:

  • Schalten Sie Dienste ein oder aus.*
  • Diensteinstellungen und Berechtigungen ändern. *
  • Kalenderressourcen erstellen, bearbeiten und löschen.
    Hinweis: Benutzer mit der Rolle „Dienstadministrator" können die Freigabeeinstellungen von Kalenderressourcen nicht ändern.
  • Verwalten Sie Chrome und Mobilgeräte, die in der Admin-Konsole aufgeführt sind.
  • Organisationseinheiten anzeigen.
  • Verwenden Sie das Benachrichtigungscenter (Vollzugriff).

* Gilt nur für bestimmte Produkte, die Ihrem Konto hinzugefügt wurden (Google Workspace-Dienste, Google Voice usw.), Google Workspace Marketplace-Apps und kostenlose Google-Dienste wie Blogger. Einige Produkte und Dienste wie Google Vault und Google Cloud Print können nicht von der Rolle „Dienstadministrator" verwaltet werden.

Mobiler Administrator

Kann Mobilgeräte und Endpunkte mithilfe der Google-Endpunktverwaltung verwalten. Dieser Administrator kann:

  • Bereitstellen und Genehmigen von Geräten.
  • Apps verwalten.
  • Blockieren oder löschen Sie Geräte und Konten.
  • Legen Sie Geräterichtlinien fest.
  • Siehe Gruppen und Benutzer in der Domäne.

Wenn Sie diese Rolle nicht in Ihrer Admin-Konsole sehen, ist sie nur für Kunden verfügbar, die sich nach Februar 2018 für Google Workspace registriert haben. Wenn Sie vor diesem Datum beigetreten sind, können Sie eine benutzerdefinierte Rolle mit denselben Zugriffsrechten erstellen. Einzelheiten finden Sie unter Erstellen, Bearbeiten und Löschen von benutzerdefinierten Administratorrollen .

Google Voice-Admin

Kann alle Google Voice-Einstellungen und -Bereitstellungen verwalten. Dieser Administrator kann:

  • Standorte hinzufügen.
  • Benutzern Nummern zuweisen.
  • Portnummern.
  • Dienstadressen ändern.
  • Richten Sie Tischtelefone ein.
  • Richten Sie eine automatische Telefonzentrale ein.
  • Benutzerlizenzen verwalten .

Reseller-Admin und indirekter Reseller-Admin

Gilt nur für autorisierte Google Workspace-Reseller und Reseller, die mit einem autorisierten Google Workspace-Distributor zusammenarbeiten.

No comments:

Post a Comment