Gotowe role administratora

Najłatwiejszym sposobem nadania użytkownikowi uprawnień administratora jest przypisanie gotowych ról administratora. Każda rola zapewnia jedno lub kilka uprawnień, które łącznie umożliwiają wykonywanie czynności typowych dla niektórych stanowisk w firmie. Na przykład jedna z ról pozwala zarządzać kontami użytkowników, inna grupami, inna kalendarzami, a jeszcze inna – zasobami. Poprzez przypisanie kilku ról możesz przydzielić wszystkie uprawnienia wchodzące w ich skład.

Możesz też utworzyć niestandardową rolę administratora, aby przypisać konkretne uprawnienia poszczególnym użytkownikom.

Przypisz role teraz Utwórz rolę niestandardową

Oto uprawnienia poszczególnych ról:


Superadministrator

Ma dostęp do wszystkich funkcji w konsoli administracyjnej Google i interfejsieAdmin API oraz może zarządzać każdym aspektem konta Twojej organizacji.

Superadministratorzy mają też pełny dostęp do kalendarzy i szczegółów wydarzeń wszystkich użytkowników. Gdy przypiszesz użytkownikowi rolę superadministratora, może minąć do 24 godzin, zanim będzie możliwe przyznawanie uprawnień do kalendarza.

Tylko superadministratorzy mogą…

  • tworzyć i przypisywać role administratora;
  • zarządzać innymi superadministratorami i administratorami delegowanymi, w tym zmieniać hasła;
  • przenosić własność plików podczas usuwania kont użytkowników;
  • akceptować Warunki korzystania z usługi;
  • zapraszać użytkowników z kontami niezarządzanymi do przejścia na zarządzane konta Google Workspace;
  • Przywracanie usuniętych kont użytkowników
  • Zezwalanie użytkownikom na włączanie weryfikacji dwuetapowej
  • instalować aplikacje z Google Workspace Marketplace,
  • Zarządzanie ustawieniami dostępu do zasobów Kalendarza Google
  • Korzystanie z usługi migracji danych
  • przekazywać dostęp w całej domenie i zarządzać dostępem klientów do interfejsu API;
  • skonfigurować Google jako dostawcę tożsamości SAML i dodawać lub modyfikować aplikacje SAML.

Co najmniej jeden użytkownik na koncie musi mieć uprawnienia superadministratora, ale zalecamy wyznaczenie przynajmniej dwóch takich osób. Dzięki temu, jeśli jedna z nich zapomni swoje hasło, to druga może je zresetować. Możesz też zezwolić superadministratorom na resetowanie ich własnych haseł. Więcej informacji znajdziesz w sekcji dotyczącej resetowania hasła administratora w tym artykule.

Jeden z superadministratorów otrzymuje od Google informacje o płatnościach i inne ważne powiadomienia dotyczące konta. Nazywamy go administratorem głównym. Więcej informacji znajdziesz w artykule Wysyłanie powiadomień o płatnościach i koncie do innego administratora.


Administrator grup

Taki administrator ma pełną kontrolę nad zadaniami dotyczącymi Grup dyskusyjnych Google w konsoli administracyjnej. Może też wykonywać następujące czynności zarówno w konsoli administracyjnej, jak i przy użyciu interfejsu Admin API:

  • wyświetlanie profili użytkowników i struktury organizacyjnej,
  • Tworzenie nowych grup w konsoli administracyjnej
  • zarządzanie członkostwem w grupach utworzonych w konsoli administracyjnej,
  • zarządzanie ustawieniami dostępu do grup,
  • usuwanie grup w konsoli administracyjnej,
  • Wyświetlanie jednostek organizacyjnych

Administrator Grup dyskusyjnych ma też uprawnienia wymagane do dodawania etykiet zabezpieczeń do grup. Administrator może wykonać tę czynność w konsoli administracyjnej lub w interfejsie Admin API. Ta funkcja jest obecnie w wersji beta.

Możesz przyznać użytkownikom uprawnienia administratora za pomocą podanych poniżej 2 ról administratora. Użytkownicy z tymi rolami mogą korzystać z konsoli administracyjnej oraz interfejsu Admin API:

  • Odczyt grup – użytkownik może odczytywać informacje o grupach dyskusyjnych, ale nie może ich zmieniać ani aktualizować.
  • Edytor grup – ma uprawnienia administratora grup dyskusyjnych z wyjątkiem uprawnienia wymaganego do dodawania i usuwania etykiet bezpieczeństwa w zasobach grup.

(Wersja beta) Jeśli Twoja organizacja ma grupy zabezpieczeń, możesz przyznać użytkownikom z rolą odczytującego grupy lub edytującego grupy uprawnienia dotyczące wszystkich grup, tylko grup zabezpieczeń lub tylko grup innych niż grupy zabezpieczeń.


Administrator zarządzający użytkownikami

Taki administrator może wykonywać dowolne zadania względem kont użytkowników, którzy nie są administratorami. Może też wykonywać następujące czynności zarówno w konsoli administracyjnej, jak i przy użyciu interfejsu Admin API:

* Dotyczy tylko użytkowników, którzy nie są administratorami. Administrator zarządzający użytkownikami nie może przypisywać uprawnień administratora, resetować hasła administratora ani dokonywać innych zmian mających wpływ na konto administratora. Te czynności są zarezerwowane wyłącznie dla superadministratora.

Jeśli przypiszesz użytkownikowi rolę Administratora zarządzającego użytkownikami, możesz ograniczyć jego uprawnienia do określonych jednostek organizacyjnych.


Administrator działu pomocy

Może on wykonywać te czynności:

  • Może resetować hasła użytkowników, którzy nie są administratorami, w konsoli administracyjnej i interfejsie Admin API.
  • wyświetlanie profili użytkowników i struktury organizacyjnej,
  • Wyświetlanie jednostek organizacyjnych

Gdy przypiszesz użytkownikowi rolę administratora zespołu pomocy, możesz ograniczyć jego uprawnienia do określonych jednostek organizacyjnych.


Administrator usług

Może zarządzać ustawieniami określonych usług i urządzeniami w konsoli administracyjnej. Dotyczy to na przykład Dokumentów, Dysku i Kalendarza google. Może on wykonywać te czynności:

  • Włączanie i wyłączanie usług*
  • Zmienianie ustawień i uprawnień usług*
  • tworzenie, edytowanie i usuwanie zasobów kalendarza,
  • Zarządzanie urządzeniami z Chrome i urządzeniami mobilnymi widocznymi w konsoli administracyjnej.
  • zarządzanie ustawieniami Google Takeout,
  • zarządzanie ustawieniami Google AppSheet, w tym zasadami zarządzania i zarządzaniem zespołem. Szczegółowe informacje znajdziesz w artykule poświęconym przypisywaniu uprawnień administratora AppSheet administratorom Workspace.
  • Zarządzanie etykietami klasyfikacji i regułami klasyfikacji domyślnej
  • Wyświetlanie jednostek organizacyjnych
  • Korzystanie z Centrum alertów (pełny dostęp)

* Dotyczy tylko aplikacji z Google Workspace Marketplace, usług Google takich jak Blogger, oraz niektórych usług dodanych do Twojego konta (usług Google Workspace, Google Voice itp.). Rola Administrator usług nie umożliwia zarządzania niektórymi usługami, takimi jak Google Vault czy Google Cloud Print.


Administrator urządzeń mobilnych

Taki administrator może zarządzać urządzeniami mobilnymi i punktami końcowymi za pomocą funkcji zarządzania punktami końcowymi Google. Może on wykonywać te czynności:

  • Udostępnianie i zatwierdzanie urządzeń
  • Zarządzanie aplikacjami
  • Blokowanie urządzeń i czyszczenie ich pamięci oraz blokowanie i czyszczenie kont
  • Konfigurowanie zasad dotyczących urządzeń
  • Wyświetlanie grup i użytkowników w domenie

Ta role jest dostępna tylko dla klientów, którzy zarejestrowali się w Google Workspace po lutym 2018 r. W przypadku dołączenia przed tą datą możesz utworzyć rolę niestandardową z tymi samymi uprawnieniami dostępu. Szczegółowe informacje znajdziesz w artykule Tworzenie, edytowanie i usuwanie niestandardowych ról administratora.


Administrator miejsca na dane

Może korzystać z ustawień miejsca na dane w konsoli administracyjnej. Może on wykonywać te czynności:

  • wyświetlanie użycia miejsca na dane w organizacji;
  • wyświetlanie listy użytkowników i dysków współdzielonych, które wykorzystują najwięcej miejsca na dane;
  • Ustawianie limitów miejsca na dane
  • otwieranie raportu dotyczącego kont, katalogu użytkowników i listy dysków współdzielonych.

Ma on też pełny dostęp do ustawień raportów i Dysku.


Administrator Google Voice

Ten administrator zarządza wszystkimi ustawieniami i zapewnia obsługę administracyjną Google Voice. Może on wykonywać te czynności:

  • Dodawanie lokalizacji
  • Przypisywanie numerów użytkownikom
  • Przenoszenie numerów
  • Zmienianie adresów usług
  • Konfigurowanie telefonów stacjonarnych
  • Konfigurowanie automatycznej sekretarki
  • Zarządzanie licencjami użytkowników.

Administrator Directory Sync

Może zarządzać procesem synchronizacji za pomocą Directory Sync. Może on wykonywać te czynności:

  • konfigurowanie i uruchamianie synchronizacji przy użyciu Directory Sync,
  • aktualizowanie ustawień synchronizacji,

Administrator sprzedawców i administrator sprzedawcy pośredniego

Rolę administratora sprzedawców możesz przypisać autoryzowanemu sprzedawcy lub dystrybutorowi Google Workspace. Administratorzy sprzedawców mają dostęp do wszystkich funkcji i uprawnień dostępnych w ramach uprawnienia Zarządzanie narzędziami dla sprzedawców, takich jak:

  • składanie zamówień na Google Workspace i inne usługi korzystające z konsoli administracyjnej;
  • dodawanie, wyświetlanie, edytowanie i przenoszenie klientów sprzedawcy;
  • dostęp do ustawień w Partner Sales Console umożliwiający wyświetlanie i edytowanie informacji o pomocy.
  • wyświetlanie faktur i zmienianie formy płatności;
  • dostęp do konsoli administracyjnej Google klienta, pakietu Google Workspace Admin SDK i zgłoszeń do zespołu pomocy oraz zarządzanie nimi (wymaga też uprawnienia Wyświetlanie klientów).

Rolę administratora sprzedawcy pośredniego możesz przypisać sprzedawcy współpracującemu z autoryzowanym dystrybutorem Google Workspace. Administratorzy sprzedawcy pośredniego mogą dodawać, wyświetlać, edytować i przenosić klientów sprzedawcy.

Więcej informacji o przypisywaniu ról znajdziesz w artykule Przypisywanie uprawnień administratora sprzedawców Google Workspace.


Czy to było pomocne?

Jak możemy ją poprawić?
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Menu główne
760774044658568267
true
Wyszukaj w Centrum pomocy
true
true
true
true
true
73010
false
false