Vooraf ingestelde beheerdersrollen

De eenvoudigste manier om beheerdersrechten te geven aan een andere gebruiker, is door een vooraf ingestelde beheerdersrol toe te wijzen. Elke rol bevat een of meer rechten waarmee u samen een veelvoorkomende zakelijke functie kan uitvoeren. Met de ene rol kunt u bijvoorbeeld gebruikersaccounts beheren, met een andere rol groepen, met weer een andere rol agenda's en bronnen, etc. U kunt meerdere rollen toewijzen om alle rechten in die rollen toe te wijzen.

U kunt ook een aangepaste beheerdersrol maken om specifieke rechten toe te wijzen aan individuele gebruikers.

Nu rollen toewijzen Een aangepaste rol maken

Met deze rollen kunnen gebruikers het volgende:


Hoofdbeheerder

Deze beheerder heeft toegang tot alle functies in de Google Beheerdersconsole en de Admin API, en kan elk aspect van het account van uw organisatie beheren

Hoofdbeheerders hebben ook volledige toegang tot alle agenda's en afspraakgegevens van gebruikers. Nadat u de hoofdbeheerdersrol heeft toegewezen aan een gebruiker kan het 24 uur duren voordat de agendarechten beschikbaar worden.

Alleen hoofdbeheerders kunnen het volgende:

  • Beheerdersrollen maken en toewijzen
  • Andere hoofd- en gemachtigde beheerders beheren, waaronder beheerderswachtwoorden wijzigen
  • Eigendom van bestanden overzetten tijdens het verwijderingsproces van een gebruiker
  • De Servicevoorwaarden van een product accepteren
  • Onbeheerde gebruikersaccounts uitnodigen om beheerde Google Workspace-gebruikersaccounts te worden
  • Verwijderde gebruikers herstellen
  • Gebruikers toestaan verificatie in 2 stappen in te schakelen
  • Google Workspace Marketplace-apps installeren
  • De toegangsrechten voor Google Agenda-faciliteiten beheren
  • De gegevensmigratieservice gebruiken
  • Domeinbrede machtigingen geven en API-clienttoegang beheren
  • Google instellen als SAML-identiteitsprovider en SAML-apps toevoegen of aanpassen.

Er moet minstens één hoofdbeheerder in uw account zijn, maar we raden u aan er minstens 2 in te stellen. Op deze manier kan als de een het wachtwoord is vergeten, de ander het opnieuw instellen. U kunt hoofdbeheerders ook toestaan hun eigen wachtwoord te resetten. Ga naar Uw beheerderswachtwoord resetten voor meer informatie.

Een van uw hoofdbeheerders krijgt meldingen over de facturering en andere belangrijke accountmeldingen van Google. Deze beheerder is de primaire beheerder. Ga naar Meldingen over facturering en accounts naar een andere beheerder sturen voor meer informatie.


Groepsbeheerder

Deze heeft volledige controle over taken voor Google Groepen in de Beheerdersconsole. Deze beheerder kan de volgende taken uitvoeren via zowel de Beheerdersconsole als de Admin API:

  • Gebruikersprofielen en de organisatiestructuur bekijken
  • Nieuwe groepen maken in de beheerdersconsole
  • Leden beheren van groepen die zijn gemaakt in de Beheerdersconsole
  • Toegangsinstellingen voor groepen beheren
  • Groepen verwijderen via de Beheerdersconsole
  • Organisatie-eenheden weergeven

De Groepen-beheerder heeft ook het recht om een beveiligingslabel aan een groep te toevoegen. De beheerder kan deze taak uitvoeren in de Beheerdersconsole of via de Admin API. Deze functie is momenteel beschikbaar als bètaversie.

U kunt beheerdersrechten geven aan gebruikers door de volgende 2 beheerdersrollen te gebruiken. Gebruikers met deze rollen kunnen in de Beheerdersconsole werken en de Admin API gebruiken:

  • Lezer voor Groepen: Kan informatie van groepen lezen, maar niet wijzigen of updaten.
  • Groepseditor: Heeft de rechten van een Groepsbeheerder, met uitzondering van het recht dat nodig is om het beveiligingslabel op de groepsbron te kunnen toevoegen of verwijderen.

(Bètafase) Als uw organisatie beveiligingsgroepen heeft, kunt u gebruikers met de rol Lezer voor Groepen of Editor voor Groepen rechten geven voor al uw groepen, alleen voor beveiligingsgroepen of alleen voor niet-beveiligingsgroepen.

(Bèta) U kunt ook rechten voor vergrendelde groepen geven aan gebruikers met de rol Groepseditor. U kunt deze rechten toepassen op al uw groepen, alleen op vergrendelde groepen of alleen op niet-vergrendelde groepen. Ga naar Groepen vergrendelen om gegevens gesynchroniseerd te houden (bèta) voor meer informatie.


Beheerder van gebruikersbeheer

Deze kan alle acties uitvoeren op gebruikers die geen beheerder zijn. Deze beheerder kan de volgende taken uitvoeren via zowel de Beheerdersconsole als de Admin API:

  • Gebruikersprofielen en de organisatiestructuur bekijken
  • Organisatie-eenheden weergeven
  • Gebruikersaccounts maken en verwijderen *
  • Gebruikersnamen en wachtwoorden wijzigen *
  • De individuele beveiligingsinstellingen van een gebruiker beheren *
  • Deze andere gebruikersbeheertaken uitvoeren *

* Geldt alleen voor gebruikers die geen beheerder zijn. Een User Management-gebruiker kan geen beheerdersrechten toewijzen, het wachtwoord van een beheerder opnieuw instellen of andere wijzigingen aanbrengen in een beheerdersaccount. Deze taken kunnen alleen worden uitgevoerd door een hoofdbeheerder.

Als u de rol 'Beheerder van gebruikersbeheer' toewijst aan een gebruiker, kunt u de rechten van de beheerder beperken tot specifieke organisatie-eenheden.


Helpdeskbeheerder

Deze beheerder kan het volgende doen:

  • Wachtwoorden resetten voor gebruikers die geen beheerder zijn, zowel in de Beheerdersconsole als via de Admin API.
  • Gebruikersprofielen en de organisatiestructuur bekijken
  • Organisatie-eenheden weergeven

Als u de rol Helpdeskbeheerder toewijst aan een gebruiker, kunt u de rechten van die gebruiker beperken tot specifieke organisatie-eenheden.


Servicesbeheerder

Deze beheerder kan bepaalde service-instellingen en apparaten beheren in de Beheerdersconsole, zoals Google Agenda, Drive en Documenten. Deze beheerder kan het volgende doen:

  • Services aan- of uitzetten *
  • Service-instellingen en -rechten wijzigen *
  • Agendafaciliteiten maken, bewerken en verwijderen
  • Chrome-apparaten en mobiele apparaten beheren in de Beheerdersconsole.
  • Instellingen beheren voor Google Takeout
  • Google AppSheet-instellingen beheren, waaronder beleid voor beheer en teambeheer. Ga naar AppSheet-beheerdersrechten toewijzen aan Workspace-beheerders voor meer informatie.
  • Classificatielabels en standaard classificatieregels beheren
  • Organisatie-eenheden weergeven
  • Het meldingencentrum gebruiken (volledige toegang)

* Alleen van toepassing op Google Workspace Marketplace-apps, Google-services (zoals Blogger en bepaalde producten die zijn toegevoegd aan uw account (Google Workspace-services, Google Voice enz.). Sommige producten en services, zoals Google Vault en Google Cloudprinter, kunnen niet worden beheerd met de rol Servicesbeheerder.


Beheerder voor mobiel

Deze beheerder kan mobiele apparaten en eindpunten beheren met Google-eindpuntbeheer. Deze beheerder kan het volgende doen:

  • Apparaten registreren en goedkeuren
  • Apps beheren
  • Apparaten en accounts blokkeren of wissen
  • Apparaatbeleid instellen
  • Groepen en gebruikers in het domein bekijken

Deze rol is alleen beschikbaar voor klanten die zich na februari 2018 hebben aangemeld voor Google Workspace. Als u zich vóór deze datum heeft aangemeld, kunt u een aangepaste rol maken met dezelfde rechten. Ga naar Aangepaste beheerdersrollen maken, bewerken en verwijderen voor meer informatie.


Storage Admin

Kan de instellingen Opslag in de Beheerdersconsole gebruiken. Deze beheerder kan het volgende doen:

  • Het opslaggebruik van hun organisatie bekijken
  • Bekijken welke gebruikers en gedeelde Drives de meeste opslag in beslag nemen
  • Opslaglimieten instellen
  • Het rapport Accounts, de directory van gebruikers en de lijst met gedeelde Drives openen

Deze rol geeft ook volledige toegang tot instellingen voor rapporten en Drive.


Google Voice-beheerder

Deze kan alle Google Voice-instellingen en -registraties beheren. Deze beheerder kan het volgende doen:

  • Locaties toevoegen
  • Nummers toewijzen aan gebruikers
  • Nummers overzetten
  • Serviceadressen wijzigen
  • Vaste telefoons instellen
  • Een automatische assistent instellen
  • Gebruikerslicenties beheren

Cloud Directory Sync-beheerder

Deze beheerder kan het synchronisatieproces beheren met Cloud Directory Sync. Deze beheerder kan het volgende doen:

  • Een synchronisatie instellen en uitvoeren met Cloud Directory Sync
  • Synchronisatie-instellingen updaten

Resellerbeheerder en Indirecte resellerbeheerder

U kunt de rol Resellerbeheerder toewijzen aan een geautoriseerde Google Workspace-reseller of -distributeur. Resellerbeheerders hebben toegang tot alle functies en rechten die zijn inbegrepen bij het recht Resellertools beheren, zoals:

  • Bestellingen plaatsen voor Google Workspace en andere services die gebruikmaken van de Beheerdersconsole.
  • Klanten van resellers toevoegen, weergeven, bewerken en overzetten.
  • Toegang krijgen tot de instellingen in de Partner Sales Console om supportinformatie weer te geven en te bewerken.
  • Facturen weergeven en betaalmethoden wijzigen.
  • De Google Beheerdersconsole, Google Workspace Admin SDK en supportaanvragen van een klant openen en beheren (hiervoor is ook het recht Klanten weergeven vereist).

U kunt de rol Indirecte resellerbeheerder toewijzen aan een reseller die werkt met een geautoriseerde Google Workspace-distributeur. Indirecte resellerbeheerders kunnen klanten van resellers toevoegen, weergeven, bewerken en overzetten.

Ga naar Beheerdersrechten voor Google Workspace-resellers toewijzen voor meer informatie over hoe u de rollen toewijst.


Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
2287820413877984150
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false