Il modo più semplice per concedere privilegi amministrativi a un altro utente è assegnargli uno dei ruoli amministrativi predefiniti. Ogni ruolo concede uno o più privilegi che, insieme, ti consentono di eseguire una funzione aziendale comune. Ad esempio, un ruolo consente di gestire gli account utente, un altro di gestire i gruppi, un altro ancora i calendari e le risorse e così via. Assegna più ruoli per concedere tutti i relativi privilegi.
Puoi anche creare un ruolo di amministratore personalizzato per assegnare privilegi specifici a singoli utenti.
Assegna i ruoli Crea un ruolo personalizzato
Ecco cosa può fare ciascun ruolo:
|
|
Super amministratoreHa accesso a tutte le funzioni della Console di amministrazione Google e dell'API amministrativa; può inoltre gestire ogni aspetto dell'account della tua organizzazione I super amministratori hanno inoltre diritti di accesso completi per i calendari di tutti gli utenti e per i dettagli degli eventi. Dopo che hai assegnato il ruolo di super amministratore a un utente, potrebbe essere necessario attendere 24 ore prima che siano disponibili i privilegi relativi al calendario. Solo i super amministratori possono:
Almeno un utente nel tuo account deve essere un super amministratore, ma consigliamo di nominarne come minimo due. In questo modo, se uno dei due dimentica la password, l'altro potrà reimpostarla. Puoi anche consentire agli amministratori di reimpostare le proprie password. Per maggiori dettagli, vedi Reimpostare la password amministratore. Uno dei tuoi super amministratori riceve da Google le notifiche importanti per l'account, tra cui quelle riguardanti la fatturazione. Questa persona è l'amministratore principale. Per informazioni dettagliate, vai a Inviare notifiche relative alla fatturazione e all'account a un altro amministratore. |
|
|
|
Amministratore di GruppiHa il controllo completo sulle attività dei gruppi Google nella Console di amministrazione. Questo amministratore può eseguire le attività seguenti, sia tramite la Console di amministrazione sia tramite l'API amministrativa:
L'amministratore di Gruppi dispone anche del Privilegio per aggiungere l'etichetta di sicurezza a un gruppo. L'amministratore può eseguire questa attività nella Console di amministrazione o utilizzando l'API Admin. Questa funzionalità è al momento in versione beta. Puoi concedere privilegi amministrativi agli utenti utilizzando i due ruoli di amministratore riportati di seguito. Gli utenti con questi ruoli possono lavorare nella Console di amministrazione e utilizzare l'API amministrativa:
(Beta) Se la tua organizzazione dispone di gruppi di sicurezza, puoi concedere agli utenti che hanno il ruolo Lettore di Gruppi o Editor di Gruppi i privilegi per tutti i gruppi, solo per i gruppi di sicurezza o solo per i gruppi non di sicurezza. (Beta) Analogamente, puoi concedere privilegi ai gruppi bloccati agli utenti con il ruolo Editor di Gruppi. Questi privilegi possono essere applicati a tutti i gruppi, solo ai gruppi bloccati o solo ai gruppi non bloccati. Per maggiori dettagli, vedi Blocca i gruppi per mantenere sincronizzati i dati (beta). |
|
|
|
Amministratore gestione utentiPuò eseguire qualsiasi operazione sugli utenti non amministratori. Questo amministratore può eseguire le attività seguenti, sia tramite la Console di amministrazione sia tramite l'API amministrativa:
* Vale unicamente per gli utenti che non sono amministratori. Un amministratore Gestione utenti non è in grado di assegnare privilegi di amministratore, reimpostare la password di un amministratore o apportare altre modifiche a un account amministratore. Solo un super amministratore può eseguire queste operazioni. Quando assegni a un utente il ruolo Amministratore gestione utenti, puoi limitare i suoi privilegi a unità organizzative specifiche. |
|
|
|
Amministratore Help DeskQuesto amministratore può:
Quando assegni a un utente il ruolo Amministratore Help Desk, puoi limitare i suoi privilegi a unità organizzative specifiche. |
|
|
|
Amministratore di serviziPuò gestire alcuni dispositivi e impostazioni di servizi e dispositivi nella Console di amministrazione, tra cui Google Calendar, Drive e Documenti. Questo amministratore può:
* Si applica solo alle app del Marketplace Google Workspace, ai servizi Google, come Blogger, e ad alcuni prodotti aggiunti al tuo account (servizi Google Workspace, Google Voice e così via). Alcuni prodotti e servizi, come Google Vault e GoogleCloud Print, non possono essere gestiti mediante il ruolo Amministratore di servizi. |
|
|
|
Amministratore dispositivi mobiliPuò gestire i dispositivi mobili e gli endpoint utilizzando la Gestione degli endpoint Google. Questo amministratore può:
Questo ruolo è disponibile solo per i clienti che si sono registrati a Google Workspace dopo febbraio 2018. Se hai eseguito la registrazione prima di questa data, puoi creare un ruolo personalizzato con lo stesso accesso. Per maggiori dettagli, vedi Creare, modificare ed eliminare i ruoli amministrativi personalizzati. |
|
|
|
Amministratore Spazio di archiviazionePuò utilizzare le impostazioni Spazio di archiviazione della Console di amministrazione. Questo amministratore può:
Questo ruolo concede anche l'accesso completo alle impostazioni Report e Drive. |
|
|
|
Amministratore di Google VoicePuò gestire tutte le impostazioni e il provisioning di Google Voice. Questo amministratore può:
|
|
|
|
Amministratore di Directory SyncPuò gestire il processo di sincronizzazione utilizzando Directory Sync. Questo amministratore può:
|
|
|
|
Amministratore rivenditore e Amministratore rivenditore indirettoPuoi assegnare il ruolo Amministratore rivenditore a un rivenditore o distributore autorizzato Google Workspace. Gli amministratori rivenditori possono accedere a tutte le funzioni e le autorizzazioni incluse con il privilegio di gestione strumenti dei rivenditori, tra cui:
Puoi assegnare il ruolo Amministratore rivenditore indiretto a un rivenditore che collabora con un distributore autorizzato di Google Workspace. Gli amministratori dei rivenditori indiretti possono aggiungere, visualizzare, modificare e trasferire i clienti rivenduti. Per maggiori dettagli sull'assegnazione dei ruoli, vedi Assegnare i privilegi amministrativi di rivenditore di Google Workspace. |
|
|