Powiadomienie

Duet AI to teraz Gemini w Google Workspace. Więcej informacji

Definicje uprawnień administratora

Przypisanie użytkownikowi roli administratora w konsoli administracyjnej powoduje przyznanie mu uprawnień administratora i dostępu do tej konsoli.

Uprawnienia roli określają zakres kontroli administratora w konsoli administracyjnej, informacje, do których ma on dostęp, oraz zadania, które może wykonywać. Administratorzy mogą też wykonywać odpowiednie czynności w interfejsie Admin API.

Przypisz role teraz Utwórz rolę niestandardową

Uprawnienia administratora

Uwaga: niektóre uprawnienia (na przykład zarządzanie Jamboardami) są dostępne tylko w niektórych wersjach Google Workspace, sprzętu lub licencji użytkowników.

Uprawnienia dotyczące ustawień administratora Uprawnienia dotyczące usług  

Uprawnienia dotyczące ustawień

Otwórz sekcję  |  Zwiń wszystko

Admin API

Przyznanie administratorowi uprawnień w konsoli administracyjnej daje mu też odpowiednie uprawnienia w interfejsie API. Na przykład zezwolenie na tworzenie kont użytkowników w konsoli administracyjnej pozwala też administratorowi na tworzenie takich kont przy użyciu interfejsu API. Podobnie zaktualizowanie uprawnień w interfejsie Admin API zmienia odpowiadające im uprawnienia w konsoli administracyjnej.

Aby przyznać uprawnienia w konsoli administracyjnej bez pozwalania administratorom na wykonywanie czynności przy użyciu interfejsu API, wyłącz dostęp do interfejsu API na swoim koncie. Szczegółowe informacje znajdziesz w sekcji Zarządzanie dostępem do usług Google: z ograniczeniami lub bez ograniczeń artykułu dotyczącego określania, które aplikacje wewnętrzne i aplikacje innych firm mają dostęp do danych Google Workspace.

Uprawnienia Admin API umożliwiają wykorzystanie interfejsu Admin API w Google Workspace do wykonywania czynności w następujących obszarach:

  • Jednostki organizacyjne – pozwala administratorom na wykonywanie wszystkich działań dostępnych w ramach uprawnień dotyczących jednostek organizacyjnych w konsoli administracyjnej.

    Dzięki uprawnieniom w interfejsie API możesz wykonywać te operacje za pomocą Directory API.

  • Użytkownicy – pozwala administratorom na wykonywanie wszystkich działań dostępnych w ramach uprawnień dotyczących użytkowników w konsoli administracyjnej.

    Dzięki uprawnieniom w interfejsie API możesz wykonywać te operacje za pomocą Directory API.

  • Grupy – pozwala administratorom na wykonywanie wszystkich działań dostępnych w ramach uprawnień dotyczących grup w konsoli administracyjnej.

    Dzięki uprawnieniom w interfejsie API możesz wykonywać te operacje za pomocą:

  • Zarządzanie zabezpieczeniami użytkowników – pozwala administratorom na wykonywanie wszystkich działań dostępnych w ramach uprawnień dotyczących zarządzania zabezpieczeniami użytkowników w konsoli administracyjnej.

    Dzięki uprawnieniom w interfejsie API możesz wykonywać te operacje za pomocą:

  • Przenoszenie danych – pozwala superadministratorom i administratorom usług na przenoszenie własności należących do użytkowników plików na Dysku przy użyciu konsoli administracyjnej. Aby uzyskać dostęp do ustawienia Przenoszenie danych w konsoli, administratorzy muszą też mieć uprawnienie Usługi Dysku. Żadnej z tych czynności nie można ograniczyć do poszczególnych jednostek organizacyjnych.
    Uwaga: tylko superadministratorzy mogą przenosić własność plików podczas usuwania kont użytkowników.
  • Zarządzanie schematami – pozwala superadministratorom i administratorom usług na tworzenie schematów definiujących pola niestandardowe w domenie, na przykład projekty, lokalizacje czy daty zatrudnienia użytkowników.
  • Zarządzanie licencjami – superadministratorzy i administratorzy z przypisaną rolą Zarządzanie licencjami mogą przypisywać licencje na Google Workspace oraz nimi zarządzać w organizacji, jednostce organizacyjnej, grupie użytkowników lub w przypadku poszczególnych użytkowników.
  • Zarządzanie płatnościami – pozwala administratorom na wykonywanie czynności związanych z płatnościami, takich jak konfigurowanie konta rozliczeniowego czy zmiana formy płatności. Te uprawnienia działają tylko w konsoli administracyjnej.
  • Zarządzanie domeną – pozwala administratorom na dodawanie i usuwanie domen oraz konfigurowanie aliasów domen.
  • Zarządzanie listą dozwolonych domen – umożliwia administratorom tworzenie listy dozwolonych, zaufanych domen, które mogą udostępniać pliki Twojej organizacji, oraz zarządzanie tą listą.
  • Odczytywanie listy dozwolonych domen – umożliwia administratorom wyświetlanie listy dozwolonych, zaufanych domen, które mogą udostępniać pliki Twojej organizacji.
  • Dodawanie etykiety zabezpieczeń do grupy – pozwala administratorom na definiowanie grup kontrolujących dostęp do informacji i zasobów poufnych. Szczegółowe informacje znajdziesz w materiale dotyczącym konwertowania grupy dyskusyjnej Google na grupę zabezpieczeń (w języku angielskim).

Tworząc rolę niestandardową, możesz zaznaczyć pole wyboru obok określonych uprawnień, aby umożliwić wykonywanie wszystkich czynności obejmujących dany obiekt przy użyciu interfejsu API. Możesz też kliknąć poszczególne czynności (Tworzenie, Odczyt itd.), by umożliwić wykonywanie tylko wybranych działań.

Ustawienia domeny
Administratorzy mający uprawnienia Ustawienia domeny mogą wykonywać następujące czynności:
  • Zmienianie nazwy, języka, logo i strefy czasowej organizacji.
  • Usuwanie konta Google Workspace lub Cloud Identity.
  • Wyświetlanie płatności związanych z kontem Google Workspace lub Cloud Identity.
  • Dodawanie i usuwanie domen oraz aliasów domen.
  • Mapowanie niestandardowego adresu URL na witrynę w Witrynach Google.
  • Zarządzanie procesem udostępniania funkcji.
  • Wybieranie typów e-maili otrzymywanych od Google. Szczegółowe informacje znajdziesz w artykule Konfigurowanie otrzymywanych powiadomień Google Workspace.

Tych czynności nie można ograniczyć do poszczególnych jednostek organizacyjnych.

Udostępnianie plików i innych treści grupie

Administratorzy z uprawnieniami Grupy mają pełną kontrolę nad grupami utworzonymi w konsoli administracyjnej. Otrzymują też odpowiednie uprawnienia w interfejsie Admin API (patrz wyżej).

Administratorzy mający te uprawnienia mogą wykonywać następujące czynności:

  • Wyświetlanie profili użytkowników i struktury organizacyjnej.
  • Tworzenie i usuwanie grup oraz zarządzanie nimi w konsoli administracyjnej.
  • Zarządzanie ustawieniami dostępu do grup.
  • Włączanie usług w grupach dostępu (wymaga też uprawnień dotyczących jednostek organizacyjnych i usług). Więcej informacji znajdziesz w artykule Dostosowywanie ustawień usługi przy użyciu grup konfiguracji.

Tych czynności nie można ograniczyć do poszczególnych jednostek organizacyjnych.

Wskazówka: aby umożliwić administratorom przeglądanie grup, do których należy użytkownik, ale bez opcji ich edytowania, nadaj im te uprawnienia w interfejsie API: Grupya potemOdczyt.

Jednostki organizacyjne

Administratorzy mający te uprawnienia mogą zarządzać strukturą organizacyjną Twojego konta na stronie Użytkownicy w konsoli administracyjnej. Otrzymują też odpowiednie uprawnienia w interfejsie Admin API (patrz wyżej).

Uprawnienia dotyczące jednostek organizacyjnych:

  • Odczyt
  • Tworzenie
  • Aktualizowanie
  • Usuwanie

Przyznanie uprawnienia Tworzenie, Aktualizowanie lub Usuwanie powoduje automatyczne przyznanie uprawnienia Odczyt.

Możesz zezwolić administratorom na wykonywanie czynności dotyczących wszystkich kont użytkowników lub tylko kont w określonych jednostkach organizacyjnych. Więcej informacji znajdziesz w artykule Przypisywanie określonych ról administratora.

Raporty

Administratorzy mają dostęp do raportów o użyciu i dzienników kontrolnych. Więcej informacji znajdziesz w artykule Omówienie raportowania.

Administratorzy z uprawnieniami Raporty mogą wykonywać te czynności:

  • Wyświetlanie wykresów pokazujących użycie usług.
  • Śledzenie działań użytkowników (takich jak edytowanie dokumentów).
  • Śledzenie zmian wprowadzonych w konsoli administracyjnej przez innych administratorów.

Tych czynności nie można ograniczyć do poszczególnych jednostek organizacyjnych.

Zabezpieczenia

Zarządzanie zabezpieczeniami użytkowników

Uwaga: tylko superadministratorzy mogą przeglądać ustawienia zabezpieczeń innych administratorów.

Administratorzy mogą zarządzać ustawieniami zabezpieczeń poszczególnych użytkowników. Mogą oni zarządzać kontami tylko tych użytkowników, którzy nie mają uprawnień administratora. Otrzymują też odpowiednie uprawnienia w interfejsie Admin API (patrz wyżej).

Na stronie Użytkownicy danej osoby administratorzy z uprawnieniami Zarządzanie zabezpieczeniami użytkowników mogą wykonywać te czynności:

  • Wyłączanie weryfikacji dwuetapowej. Tylko superadministratorzy mogą wymuszać stosowanie weryfikacji dwuetapowej w całej organizacji.
  • Wyłączanie testu zabezpieczającego logowanie na 10 minut.
  • Przeglądanie i unieważnianie kluczy bezpieczeństwa.
  • Przeglądanie i unieważnianie haseł do aplikacji.
  • Resetowanie plików cookie logowania (nie dla administratorów sprzedawców).
  • Sprawdzanie i unieważnianie tokenów trzyetapowej autoryzacji OAuth, które użytkownik przyznał aplikacjom innych firm.

Wszystkie te czynności (oprócz wymuszania lub wyłączania weryfikacji dwuetapowej) można ograniczyć do poszczególnych jednostek organizacyjnych.

Ustawienia zabezpieczeń

  • Zezwalanie mniej bezpiecznym aplikacjom na dostęp do kont
  • Monitorowanie haseł użytkowników
  • Konfigurowanie logowania jednokrotnego i uwierzytelnianie

Zezwalanie mniej bezpiecznym aplikacjom na dostęp do kont to jedyna czynność, którą można ograniczyć do określonych jednostek organizacyjnych.

Pomoc

Administratorzy z uprawnieniami Pomoc mogą kontaktować się z zespołem pomocy Google Workspace przez telefon, czat i pocztę e-mail. Mogą też przesyłać zgłoszenia za pomocą portalu obsługi klienta Google.

Możliwości kontaktowania się z zespołem pomocy Google Workspace nie można ograniczyć do poszczególnych jednostek organizacyjnych.

Użytkownicy

Administratorzy z uprawnieniami Użytkownicy mogą wykonywać działania mające wpływ na użytkowników. Tylko superadministratorzy mogą zmieniać ustawienia kont innych administratorów. Otrzymują też odpowiednie uprawnienia w interfejsie Admin API (patrz wyżej).

  • Tworzenie
  • Odczyt
  • Aktualizacja – umożliwia zmienianie kont użytkowników, w tym archiwizowanie, cofanie archiwizacji oraz przywracanie danych. Obejmuje też te uprawnienia, które można przekazywać pojedynczo.
    • Przenoszenie użytkowników
      Uwaga: tylko superadministratorzy mogą korzystać z narzędzia do przenoszenia niezarządzanych kont użytkowników, aby przenieść je na zarządzane konta użytkowników Google Workspace.
    • Zawieszanie kont użytkowników
    • Zmienianie nazw kont użytkowników
    • Resetowanie hasła
    • Wymuszanie zmiany hasła
    • Dodawanie/usuwanie aliasów
  • Usuwanie

Przyznanie uprawnienia Tworzenie powoduje automatyczne przyznanie uprawnień Odczyt i Aktualizowanie. Przyznanie uprawnień Aktualizowanie lub Usuwanie skutkuje automatycznym przyznaniem uprawnień Odczyt.

Możesz zezwolić administratorom na wykonywanie czynności dotyczących wszystkich kont użytkowników lub tylko kont w określonych jednostkach organizacyjnych. Więcej informacji znajdziesz w artykule Przypisywanie użytkownikowi ról administratora.

Wskazówka: aby umożliwić administratorom przeglądanie grup użytkowników, ale bez opcji ich edytowania, nadaj im te uprawnienia w interfejsie API: Grupy a potem Odczyt.

Uprawnienia dotyczące usług

Otwórz sekcję  |  Zwiń wszystko

Ustawienia usług

Uprawnienia Ustawienia usług nie powodują automatycznego przyznania uprawnień do niektórych usług i ustawień, takich jak regiony danych, Bezpieczeństwo danych, Google Vault czy Centrum bezpieczeństwa.

Administratorzy z uprawnieniami Ustawienia usług mogą włączać i wyłączać usługi oraz zmieniać ich ustawienia. Dotyczy to niektórych usług dodanych do konta (usług Google Workspace takich jak Kalendarz czy Dysk), aplikacji z Marketplace i bezpłatnych usług Google (na przykład YouTube i Bloggera).

Centrum alertów

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Opis uprawnień i zalecenia dotyczące tworzenia ról znajdziesz w artykule Przyznawanie dostępu do Centrum alertów.

Kreator aplikacji

Uprawnienia Kreatora aplikacji zostały wycofane. Szczegółowe informacje znajdziesz w artykule Kreator aplikacji zostanie wyłączony.

AppSheet

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Admins with this privilege can manage Google AppSheet settings, including governance policies and team management. For more information, go to Assign AppSheet admin privileges to Workspace admins.
Zarządzanie urządzeniami z Chrome

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Administratorzy mający te uprawnienia mogą zarządzać stosowanymi w organizacji urządzeniami z Chrome i zasadami Chrome, takimi jak:

  • ustawienia użytkownika,
  • ustawienia urządzeń,
  • aplikacje i rozszerzenia Chrome oraz aplikacje i rozszerzenia z zarządzanego Sklepu Google Play na urządzeniach z Chrome.

Więcej informacji znajdziesz w artykule Przekazywanie ról administratora w Chrome.

Classroom
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy z uprawnieniem Classroom mogą włączać i wyłączać tę usługę dla użytkowników. Mogą też:

  • konfigurować uprawnienia nauczycieli i opiekunów;
  • wybierać, kto może dołączać do zajęć i w których z nich może uczestniczyć;
  • kontrolować dostęp użytkowników do danych w Classroom;
  • eksportować oceny i projekty z Classroom do systemu informacyjnego szkoły.
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Zarządzanie zajęciami – superadministratorzy mogą przyznawać użytkownikom tymczasowy dostęp do zajęć. Mogą go ograniczyć do określonych jednostek organizacyjnych.

Wyświetlanie danych analitycznych o użytkownikach i ich zajęciach – superadministratorzy mogą przyznawać użytkownikom dostęp do funkcji analitycznych Classroom na poziomie organizacji. Mogą go ograniczyć do określonych jednostek organizacyjnych.

Cloud Search

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający uprawnienie Cloud Search mogą wykonywać te czynności:

  • Przyznawanie użytkownikom dostępu do Google Cloud Search.
  • Włączanie i wyłączanie usługi.
  • Wyświetlanie raportów na temat użycia Cloud Search w organizacji – między innymi sprawdzanie liczby wyszukiwań na urządzeniach różnych typów i liczby aktywnych użytkowników w danym okresie.
  • Zarządzanie ustawieniami repozytoriów innych firm takimi jak ustawienia źródeł danych, źródeł tożsamości i wyszukiwarek. Administratorzy mają też uprawnienia do odczytu i zapisu związane z indeksowaniem.

Dowiedz się więcej o tworzeniu roli administratora Cloud Search dla dewelopera.

Kontakty

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

W przypadku Kontaktów przedstawiciele to użytkownicy, którym zezwolono na dostęp do kontaktów innego użytkownika i zarządzanie nimi. Administratorzy z uprawnieniem Kontakty mogą wyświetlać, tworzyć i usuwać przedstawicieli danego użytkownika, używając interfejsu Contact Delegation API:

  • Odczyt przedstawicieli – administratorzy mogą używać interfejsu API do wyświetlania listy przedstawicieli danego użytkownika. Odpowiednik zakresu protokołu OAuth https://www.googleapis.com/auth/admin.contact.delegation.readonly.
  • Zapis przedstawicieli – administratorzy mogą używać interfejsu API do tworzenia i usuwania przedstawicieli danego użytkownika. Odpowiednik zakresu protokołu OAuth https://www.googleapis.com/auth/admin.contact.delegation.
Zapobieganie utracie danych (DLP)

W przypadku wybrania uprawnień Ustawienia usług automatycznie wybierane są tylko uprawnienia Wyświetlanie reguł DLP.

Uprawnienia dotyczące DLP:

  • Wyświetlanie reguł DLP – umożliwia administratorom wyświetlanie reguł DLP, ale nie umożliwia ich modyfikowania ani tworzenia.
  • Zarządzanie regułami DLP – umożliwia administratorom wyświetlanie, modyfikowanie i tworzenie reguł DLP.

Należy przyznać oba te uprawnienia, aby nadać pełny dostęp do tworzenia i edytowania reguł. Zalecamy utworzenie roli niestandardowej obejmującej oba te uprawnienia.

Regiony danych

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Uprawnienia dotyczące regionów danych:

Bezpieczeństwo danych

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Administratorzy mający te uprawnienia mogą zarządzać obowiązującymi w organizacji zasadami dostępu zależnego od kontekstu. Administratorzy mogą określać, do których aplikacji użytkownik ma dostęp w zależności od kontekstu – na przykład zależnie od lokalizacji lub zgodności urządzenia z zasadami organizacji.

Uprawnienia dotyczące zarządzania bezpieczeństwem danych:

  • Zarządzanie poziomem dostępu – umożliwia administratorom tworzenie poziomów dostępu.
  • Zarządzanie regułami – pozwala administratorom na włączanie i wyłączanie dostępu do aplikacji zależnego od kontekstu, a także przypisywanie poziomów dostępu do aplikacji.
Ustawienia katalogu

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administrator mający te uprawnienia może zarządzać ustawieniami i kontrolować zmiany wprowadzane przez użytkowników w profilach w katalogu. Dotyczy to między innymi zmiany imienia i nazwiska, zdjęcia, daty urodzenia czy informacji o płci.

Directory Sync
To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Uprawnienia dotyczące Directory Sync:

  • Zarządzanie ustawieniami Directory Sync – dodawanie i aktualizowanie ustawień Directory Sync oraz zarządzanie nimi.
  • Odczyt ustawień Directory Sync – wyświetlanie, ale nie zmienianie ustawień Directory Sync.

Więcej informacji: Directory Sync.

Dysk i Dokumenty

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Uprawnienia do zarządzania Dyskiem Google i Dokumentami Google:

  • Ustawienia – umożliwia administratorom zarządzanie wszystkimi ustawieniami Dysku i Dokumentów. Te uprawnienia wraz z uprawnieniami Przenoszenie danych są wymagane do przenoszenia własności plików na Dysku. Szczegółowe informacje znajdziesz w artykule Przenoszenie plików na Dysku na konto nowego właściciela.
  • Szablony dokumentów – pozwala administratorom usuwać i klasyfikować szablony w galeriach szablonów Dokumentów, Arkuszy, Prezentacji i Formularzy oraz w sekcji Dysk i Dokumenty konsoli administracyjnej. Jeśli w konsoli administracyjnej przesyłanie szablonów jest ustawione na Moderowane, administratorzy mogą akceptować i odrzucać przesłane szablony. Jeżeli przesyłanie jest ustawione na Ograniczone, administratorzy mogą dodawać szablony do galerii. Szczegółowe informacje znajdziesz w artykule Tworzenie niestandardowych szablonów na Dysku.
  • Przenoszenie dowolnych plików i folderów na dyski współdzielone – pozwala administratorom przenosić pliki i foldery na dyski współdzielone w organizacji. Administratorzy nie mogą jednak przenosić plików ani folderów z jednego dysku współdzielonego na inny. Dowiedz się więcej o poziomach dostępu do dysków współdzielonych.
  • Zarządzaj etykietami – administratorzy mogą tworzyć niestandardowe typy etykiet dla plików i folderów na Dysku. Mogą też sprawdzić, czy etykieta jest używana przez regułę przechowywania Google Vault, regułę klasyfikacji danych lub regułę zapobiegania utracie danych (DLP). Nie mogą jednak wyświetlić reguły przechowywania lub DLP, jeśli także nie mają tych uprawnień. Więcej informacji znajdziesz w artykule Zarządzanie etykietami Dysku.
  • Wyświetlanie szczegółów nowych Witryn Google – pozwala administratorom na wyświetlenie właściciela witryny, sprawdzenie daty jej ostatniej publikacji oraz przesłanie prośby o uprawnienia do edytowania witryny.
  • Zarządzanie stronami w klasycznej wersji Witryn Google – za pomocą Menedżera klasycznej wersji Witryn administratorzy mogą wyświetlać i przenosić wszystkie witryny organizacji w klasycznej wersji Witryn Google i nimi zarządzać. Więcej informacji
Gmail

W przypadku wybrania uprawnienia Ustawienia usług automatycznie wybierane jest tylko uprawnienie Ustawienia.

Uprawnienia dotyczące zarządzania Gmailem:

  • Ustawienia – umożliwia zarządzanie wszystkimi ustawieniami Gmaila w organizacji.
  • Przeszukiwanie dzienników poczty e-mail – pozwala na wyszukiwanie w dzienniku, rozwiązywanie problemów z dostarczaniem oraz badanie problemów z zabezpieczeniami dotyczących e-maili.
  • Dostęp do kwarantanny administracyjnej – umożliwia otwieranie e-maili znajdujących się we wszystkich kwarantannach (także w kwarantannie domyślnej) oraz zarządzanie tymi e-mailami.
  • Dostęp do kwarantann objętych ograniczeniami – daje dostęp do e-maili znajdujących się tylko w kwarantannach powiązanych z grupami, do których należy administrator, i pozwala zarządzać tymi e-mailami.
Google Chat i klasyczna wersja Hangouts

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający te uprawnienia mogą wykonywać wymienione niżej czynności:

  • odczytywanie i zmienianie ustawień Google Chat, np. zapisywanie rozmów i zezwalanie na prowadzenie ich z osobami spoza Twojej organizacji;
  • zarządzanie pokojami i osobami w pokoju;
  • przeglądanie raportów z Google Chat i podejmowanie odpowiednich działań.
Google Cloud Print

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Administratorzy mający te uprawnienia mogą konfigurować usługi Google Cloud Print dla swojej organizacji i zarządzać nimi. Obejmuje to drukowanie z:

  • urządzeń z Chrome i przeglądarki Chrome na komputerach z systemem Windows, Mac i Linux;
  • mobilnych wersji usług Google Workspace, takich jak Gmail;
  • natywnych aplikacji mobilnych innych firm.

Szczegółowe informacje znajdziesz w artykule Drukuj z Chrome.

Google Hangouts

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający te uprawnienia mogą wykonywać wymienione niżej czynności:

Google Meet

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający te uprawnienia mogą wykonywać wymienione niżej czynności:

Sprzęt do Google Meet

Te uprawnienia są niedostępne, jeśli na Twoim koncie nie ma co najmniej 1 licencji na sprzęt do Google Meet lub co najmniej 1 zarejestrowanego urządzenia.

Administratorzy mogą tworzyć role użytkowników i przyznawać uprawnienia, które umożliwiają wyświetlanie sprzętu do Google Meet i zarządzanie nim na różnych poziomach dostępu do danych i funkcji. Przyznanie dostępu do uprawnień nadrzędnych powoduje też przyznanie dostępu do wszystkich zagnieżdżonych uprawnień podrzędnych w drzewie.

Hierarchia uprawnień

  • Zarządzanie sprzętem do Google Meet i kalendarzami
    • Zarządzanie sprzętem do Google Meet
      • Zarządzanie urządzeniami
        • Wyświetlanie urządzeń
      • Zarządzanie ustawieniami jednostek organizacyjnych
        • Wyświetlanie ustawień jednostek organizacyjnych
      • Wykonywanie działań
        • Wykonywanie poleceń na urządzeniu
        • Zarządzanie spotkaniami na urządzeniu
      • Wyrejestrowywanie sprzętu do Google Meet
    • Zarządzanie przypisaniem kalendarzy
  • Rejestrowanie sprzętu do Google Meet

Szczegółowe opisy

  • Zarządzanie sprzętem do Google Meet i kalendarzami – administratorzy mają pełny dostęp do wszystkich danych i funkcji sprzętu do Google Meet z wyjątkiem rejestrowania sprzętu do Google Meet. Administratorzy mają dostęp do wszystkich kalendarzy użytkowników i zasobów oraz mogą je wyświetlać.
  • Zarządzanie sprzętem do Google Meet – administratorzy mają dostęp do wszystkich danych i funkcji sprzętu do Google Meet z wyjątkiem rejestrowania sprzętu do Google Meet i zarządzania przypisaniem kalendarzy.
  • Zarządzanie urządzeniami – administratorzy mogą modyfikować wszystkie ustawienia poszczególnych urządzeń oprócz przypisywania kalendarzy. Dostają też uprawnienia do wyświetlania urządzeń.
  • Wyświetlanie urządzeń – administratorzy mają dostęp tylko do odczytu danych urządzeń, w tym historii problemów i funkcji eksportowania danych floty, niezbędnych, aby uzyskać dostęp do funkcji hostowania stron w ramach wielu innych uprawnień (w tym w ramach zarządzania przypisaniem kalendarzy i wykonywania działań oraz powiązanych uprawnień podrzędnych, a także wyrejestrowywania sprzętu do Google Meet).
  • Zarządzanie ustawieniami jednostek organizacyjnych – administratorzy mogą edytować ustawienia sprzętu do Google Meet zarządzane na poziomie jednostki organizacyjnej oraz przenosić urządzenia między jednostkami organizacyjnymi.
  • Wyświetlanie ustawień jednostek organizacyjnych – administratorzy mogą wyświetlać ustawienia sprzętu do Google Meet zarządzane na poziomie jednostki organizacyjnej.
  • Wykonywanie czynności – administratorzy mogą wykonywać dowolne czynności w ramach 2 uprawnień podrzędnych: zarządzanie spotkaniami na urządzeniu i wykonywanie poleceń na urządzeniu.
  • Zarządzanie spotkaniami na urządzeniu – administratorzy mogą zdalnie dołączać do spotkań oraz wyciszać i rozłączać aktywne połączenia.
  • Wykonywanie poleceń na urządzeniu – administratorzy mogą zrestartować urządzenie i uruchomić test diagnostyczny.
  • Wyrejestrowywanie sprzętu do Google Meet – administratorzy mogą wyrejestrować urządzenie, co spowoduje usunięcie jego danych i odzyskanie licencji.
  • Zarządzanie przypisaniem kalendarzy – administratorzy mogą przypisywać kalendarze osobiste i kalendarze sali do urządzeń.
  • Rejestrowanie sprzętu do Google Meet – to uprawnienie jest używane w połączeniu z zasadą „Wymagaj uprawnień do rejestrowania”. Gdy ta zasada jest włączona, tylko użytkownicy z tym uprawnieniem mogą rejestrować nowy sprzęt do Google Meet w organizacji. Więcej informacji znajdziesz w sekcji Rejestrowanie urządzenia.

Uwaga: obecnie administratorzy nie mogą zawęzić tych uprawnień do urządzeń w określonych jednostkach organizacyjnych.

Google Vault

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Pozwala administratorom wyświetlać wszystkie sprawy i zarządzać sprawami, blokadami, wyszukiwaniami, eksportami, zasadami przechowywania oraz kontrolami. Więcej informacji znajdziesz w temacie Uprawnienia w Vault i ich przypisywanie.

Google Workspace Marketplace

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Admins with this privilege can control which third-party or internal apps users can install from the Marketplace, with the following options:

  • Allow users to install and run any app from the Marketplace
  • Allow users to install and run only selected apps from the Marketplace
  • Don’t allow users to install and run apps from the Marketplace

    For details on user access to Marketplace apps, see Manage Marketplace apps on your allowlist.

Grupy dyskusyjne Google dla Firm

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający te uprawnienia mogą odczytywać i zmieniać ustawienia Grup dyskusyjnych Google dla Firm, takie jak:

  • kto może tworzyć grupy;
  • czy osoby spoza organizacji mogą wyświetlać Twoje grupy, przeszukiwać je i dodawać do nich posty;
  • kto może domyślnie wyświetlać wątki w grupach.
Jamboard

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający te uprawnienia mogą włączać i wyłączać usługę Jamboard w swojej organizacji. Jeśli masz Jamboardy z licencją, uzyskasz dostęp do dodatkowych ustawień, takich jak:

  • określanie, czy do Jamów można przypisać właściciela, nie mając e-maila z potwierdzeniem;
  • wiadomość na wygaszaczu ekranu i wartość czasu oczekiwania dla wszystkich Jamboardów.

Uwaga: aby przeglądać poszczególne Jamboardy i nimi zarządzać, administrator musi mieć uprawnienie Zarządzanie tablicami Jamboard.

Zarządzanie tablicami Jamboard

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający te uprawnienia mogą między innymi wyświetlać i edytować ustawienia Jamboardów oraz konfigurować urządzenia.
Looker Studio

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający te uprawnienia mogą zarządzać ustawieniami Looker Studio, w tym wyświetlać, udostępniać i dostosowywać panele oraz raporty. Dowiedz się więcej o Looker Studio.

Zarządzany Sklep Google Play

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

To uprawnienie jest oznaczone jako „Zarządzany Sklep Google Play”. Administratorzy mający te uprawnienia mogą wykonywać wymienione niżej czynności:

  • Wewnętrzne rozpowszechnianie aplikacji na Androida dla użytkowników.
  • Przesyłanie prywatnych aplikacji do Sklepu Google Play.
  • Używanie pakietów aplikacji na Androida (APK) hostowanych poza Google Play.
Zarządzanie urządzeniami mobilnymi

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy z tymi uprawnieniami mają pełną kontrolę nad urządzeniami dostępnymi w konsoli administracyjnej i mogą:

  • zarządzać ustawieniami urządzeń i dotyczącymi ich zasadami;
  • wykonywać wszystkie operacje zarządzania urządzeniami, takie jak zatwierdzanie, blokowanie, usuwanie i czyszczenie pamięci;
  • publikować aplikacje mobilne i zarządzać nimi.
Magazyn haseł

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Administratorzy mający te uprawnienia mogą konfigurować aplikacje z hasłami zapisanymi w magazynie haseł oraz nimi zarządzać.

Powiązane artykuły

Pinpoint

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy z uprawnieniami Pinpoint mogą włączać i wyłączać tę usługę dla użytkowników. Mogą też określić, czy użytkownicy mogą kopiować pliki z Dysku Google do Pinpoint.

Bezpieczny LDAP

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Administratorzy mający te uprawnienia mogą zarządzać usługą Bezpieczny LDAP oraz dodawać i usuwać klientów LDAP. Więcej informacji

Ważne: usługa bezpieczny LDAP jest dostępna tylko dla administratorów z uprawnieniami superadministratora – z tego powodu superadministratorzy nie mogą przypisywać uprawnień Bezpieczny LDAP administratorom delegowanym. Zignoruj to ustawienie podczas konfigurowania ról administratora dla użytkowników.

Centrum bezpieczeństwa

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Administratorzy z tymi uprawnieniami mogą przeglądać zaawansowane informacje o zabezpieczeniach i dane analityczne oraz dodatkowe informacje. Uzyskują też kontrolę nad problemami z zabezpieczeniami, które występują w organizacji.

Superadministratorzy automatycznie otrzymują dostęp do wszystkich funkcji Centrum bezpieczeństwa, w tym do panelu bezpieczeństwa, strony Stan zabezpieczeń i narzędzia do analizy zagrożeń. Jeśli chcesz przyznać administratorom dostęp do określonej funkcji Centrum bezpieczeństwa (na przykład do panelu bezpieczeństwa), przyznaj im uprawnienia administratora niezbędne do korzystania z tej funkcji.

Powiązane artykuły

Ustawienia urządzeń współdzielonych

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Administratorzy mający te uprawnienia mogą zarządzać wszystkimi typowymi konfiguracjami urządzeń. Mogą konfigurować sieci VPN, Wi-Fi oraz Ethernet dla urządzeń mobilnych, urządzeń z Chrome i urządzeń Chromebox wideokonferencje.

Witryny

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mogą odczytywać i zmieniać ustawienia Witryn, np. określać, czy użytkownicy mogą tworzyć i edytować witryny oraz czy witryny można udostępniać poza organizację.

Uwaga: sprawdź dodatkowe uprawnienia dotyczące Witryn Google i klasycznej wersji Witryn Google w sekcji Dysk i Dokumenty.
Miejsce na dane

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający te uprawnienia mogą otwierać stronę Miejsce na dane w konsoli administracyjnej i ustawiać limity miejsca na dane. Jednak aby wyświetlać dane dotyczące miejsca na dane, muszą mieć dodatkowe uprawnienia. Pełną listę znajdziesz w opisie roli Administrator miejsca na dane.

Reguły zaufania

Uprawnienia dotyczące reguł zaufania w przypadku zarządzania udostępnianiem na Dysku:

  • Wyświetlanie reguł zaufania – administratorzy mogą przeglądać listę reguł zaufania na liście Reguły. Aby wyświetlić szczegółowe informacje dotyczące ustawień reguły, administratorzy muszą też mieć uprawnienie Jednostki organizacyjne a potemOdczyt.
  • Zarządzanie regułami zaufania – to uprawnienia samo w sobie nie daje dostępu do żadnych ustawień w konsoli administracyjnej. Aby zarządzać regułami zaufania, administratorzy muszą mieć te uprawnienia:
    • Aby włączyć lub wyłączyć reguły zaufania, administratorzy muszą mieć uprawnienia Zarządzanie regułami zaufania oraz Dysk i Dokumenty a potem Ustawienia.
    • Aby tworzyć, edytować i usuwać reguły zaufania, administratorzy muszą mieć te uprawnienia: Wyświetlanie reguł zaufania, Zarządzanie regułami zaufania, Dysk i Dokumenty a potem Ustawienia, Grupy a potem Odczyt i Jednostki organizacyjne a potem Odczyt.
    • Aby usunąć reguły zaufania, administratorzy muszą mieć te uprawnienia: Wyświetlanie reguł dotyczące zaufania, Zarządzanie regułami zaufania oraz Dysk i Dokumenty a potem Ustawienia.
Work Insights

To uprawnienie nie jest automatycznie w przypadku wybrania uprawnienia Ustawienia usług.

Pozwalają administratorom na korzystanie z danych na pulpicie nawigacyjnym Work Insights. Dane są dostępne tylko dla zespołów, dla których włączono Work Insights.

Możesz zezwolić użytkownikom na wyświetlanie danych ze wszystkich dostępnych zespołów lub tylko z wybranych – w tym z jednostek organizacyjnych, autoryzowanych grup bądź zespołów składających się z podwładnych menedżera.

Powiązane artykuły

YouTube

Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.

Administratorzy mający te uprawnienia mogą wykonywać wymienione niżej czynności:

  • ograniczać filmy w YouTube, które są widoczne z poziomu organizacji;
  • ustawiać różne poziomy dostępu do YouTube (rygorystycznie ograniczony dostęp, średnio ograniczony dostęp, nieograniczony dostęp) w przypadku różnych jednostek organizacyjnych.

Więcej informacji znajdziesz w artykule Zarządzanie ustawieniami YouTube w organizacji.

Czy to było pomocne?

Jak możemy ją poprawić?
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
7386018942386366979
true
Wyszukaj w Centrum pomocy
true
true
true
true
true
73010
false
false