บทบาทผู้ดูแลระบบที่กำหนดไว้ล่วงหน้า

วิธีที่ง่ายที่สุดในการให้สิทธิ์ของผู้ดูแลระบบแก่ผู้ใช้รายอื่นก็คือการมอบหมายบทบาทผู้ดูแลระบบที่กำหนดไว้ล่วงหน้า แต่ละบทบาทจะมีสิทธิ์อย่างน้อย 1 อย่าง ซึ่งเมื่อใช้ร่วมกันจะช่วยให้ทำงานทั่วไปในธุรกิจได้ เช่น บทบาทหนึ่งใช้เพื่อจัดการบัญชีผู้ใช้ บทบาทถัดไปใช้เพื่อจัดการกลุ่ม และอีกบทบาทหนึ่งใช้เพื่อจัดการปฏิทินและทรัพยากร เป็นต้น มอบหมายหลายบทบาทเพื่อให้สิทธิ์ใช้งานทั้งหมดในบทบาทเหล่านั้น

นอกจากนี้คุณยังสร้างบทบาทของผู้ดูแลระบบที่กำหนดเองเพื่อให้สิทธิ์ที่ต้องการกับผู้ใช้แต่ละคนได้เช่นกัน

มอบหมายบทบาทเลย สร้างบทบาทที่กำหนดเอง

สิ่งที่แต่ละบทบาททำได้มีดังต่อไปนี้


ผู้ดูแลระบบขั้นสูง

มีสิทธิ์เข้าถึงฟีเจอร์ทั้งหมดในคอนโซลผู้ดูแลระบบของ Google และ Admin API รวมทั้งจัดการการทำงานในด้านต่างๆ ของบัญชีองค์กรได้ทั้งหมด

นอกจากนี้ ผู้ดูแลระบบขั้นสูงยังมีสิทธิ์เข้าถึงปฏิทินและรายละเอียดกิจกรรมของผู้ใช้ทั้งหมดอย่างเต็มที่ หลังจากที่มอบหมายบทบาทผู้ดูแลระบบขั้นสูงให้แก่ผู้ใช้แล้ว ระบบอาจใช้เวลาถึง 24 ชั่วโมง ผู้ใช้จึงจะมีสิทธิ์เข้าถึงปฏิทินได้

การดำเนินการที่ผู้ดูแลระบบขั้นสูงเท่านั้นที่ทำได้มีดังนี้

  • สร้างและมอบหมายบทบาทผู้ดูแลระบบ
  • จัดการผู้ดูแลระบบขั้นสูงและผู้ดูแลระบบที่ได้รับมอบสิทธิ์คนอื่นๆ ซึ่งรวมถึงการเปลี่ยนรหัสผ่าน
  • โอนการเป็นเจ้าของไฟล์ในระหว่างขั้นตอนการลบผู้ใช้
  • ยอมรับข้อกำหนดในการให้บริการของผลิตภัณฑ์
  • เชิญบัญชีผู้ใช้ที่ไม่มีการจัดการให้มาเป็นบัญชีผู้ใช้ Google Workspace ที่มีการจัดการ
  • กู้คืนผู้ใช้ที่ถูกลบ
  • อนุญาตให้ผู้ใช้เปิดการยืนยันแบบ 2 ขั้นตอน
  • ติดตั้งแอปใน Google Workspace Marketplace
  • จัดการการควบคุมระดับสิทธิ์เข้าถึงทรัพยากรของ Google ปฏิทิน
  • ใช้บริการย้ายข้อมูล
  • ให้สิทธิ์การมอบอำนาจในโดเมนและจัดการสิทธิ์เข้าถึงไคลเอ็นต์ API
  • ตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว SAML และเพิ่มหรือแก้ไขแอป SAML

ต้องมีผู้ใช้ในบัญชีของคุณเป็นผู้ดูแลระบบขั้นสูงอย่างน้อย 1 คน แต่ขอแนะนำให้มีอย่างน้อย 2 คน ซึ่งในกรณีนี้ หากมีใครลืมรหัสผ่าน อีกคนยังสามารถรีเซ็ตให้ได้ นอกจากนี้คุณยังอนุญาตให้ผู้ดูแลระบบขั้นสูงรีเซ็ตรหัสผ่านของตนเองได้ด้วย โปรดดูรายละเอียดที่หัวข้อรีเซ็ตรหัสผ่านผู้ดูแลระบบ

หนึ่งในผู้ดูแลระบบขั้นสูงจะได้รับการแจ้งเตือนเรื่องการเรียกเก็บเงินและการแจ้งเตือนอื่นๆ ที่สำคัญเกี่ยวกับบัญชีจาก Google ซึ่งผู้ดูแลระบบรายดังกล่าวจะเรียกว่า ผู้ดูแลระบบหลัก โปรดดูรายละเอียดที่หัวข้อส่งการแจ้งเตือนการเรียกเก็บเงินและการแจ้งเตือนบัญชีไปยังผู้ดูแลระบบคนอื่น


ผู้ดูแลระบบ Groups

มีสิทธิ์ควบคุมงานของ Google Groups ในคอนโซลผู้ดูแลระบบของคุณได้อย่างเต็มรูปแบบ โดยผู้ดูแลระบบนี้สามารถทำงานต่อไปนี้ได้จากทั้งคอนโซลผู้ดูแลระบบและโดยใช้ Admin API

  • ดูโปรไฟล์ของผู้ใช้และโครงสร้างองค์กร
  • สร้างกลุ่มใหม่ในคอนโซลผู้ดูแลระบบ
  • จัดการสมาชิกกลุ่มที่สร้างในคอนโซลผู้ดูแลระบบ
  • จัดการการตั้งค่าการเข้าถึงกลุ่ม
  • ลบกลุ่มโดยใช้คอนโซลผู้ดูแลระบบ
  • ดูหน่วยขององค์กร

นอกจากนั้น ผู้ดูแลระบบ Groups ยังมีสิทธิ์ในการเพิ่มป้ายกำกับความปลอดภัยลงในกลุ่ม โดยสามารถดำเนินการนี้ได้ทั้งในคอนโซลผู้ดูแลระบบหรือโดยใช้ Admin API ขณะนี้ฟีเจอร์นี้อยู่ในรุ่นเบต้า

คุณจะให้สิทธิ์ของผู้ดูแลระบบแก่ผู้ใช้ได้โดยใช้บทบาทผู้ดูแลระบบทั้ง 2 บทบาทต่อไปนี้ โดยผู้ใช้ที่มีบทบาทต่อไปนี้จะทำงานได้ในคอนโซลผู้ดูแลระบบและใช้ Admin API ได้

  • ผู้อ่านใน Groups - อ่านข้อมูลของ Groups ได้ แต่เปลี่ยนแปลงหรืออัปเดตข้อมูลไม่ได้
  • เอดิเตอร์ใน Groups - มีสิทธิ์ผู้ดูแลระบบ Groups ยกเว้นสิทธิ์ที่ต้องมีเพื่อเพิ่มหรือนำป้ายกำกับความปลอดภัยออกจากทรัพยากรของ Groups

(เบต้า) หากองค์กรมีกลุ่มความปลอดภัย คุณจะให้สิทธิ์แก่ผู้ใช้ที่มีบทบาทผู้มีสิทธิ์อ่านในกลุ่มหรือบทบาทเอดิเตอร์ในกลุ่มเพื่อเข้าถึงกลุ่มทั้งหมด เฉพาะกลุ่มความปลอดภัย หรือเฉพาะกลุ่มที่ไม่ใช่กลุ่มความปลอดภัยก็ได้


ผู้ดูแลระบบการจัดการผู้ใช้

สามารถดำเนินการทั้งหมดกับผู้ใช้ที่ไม่ได้เป็นผู้ดูแลระบบ โดยผู้ดูแลระบบนี้สามารถทำงานต่อไปนี้ได้จากทั้งคอนโซลผู้ดูแลระบบและโดยใช้ Admin API

* มีผลเฉพาะกับผู้ใช้ที่ไม่ได้เป็นผู้ดูแลระบบเท่านั้น ผู้ดูแลระบบการจัดการผู้ใช้จะไม่สามารถมอบหมายสิทธิ์ของผู้ดูแลระบบ รีเซ็ตรหัสผ่านของผู้ดูแลระบบ หรือดำเนินการแก้ไขบัญชีผู้ดูแลระบบคนอื่นได้ มีเพียงผู้ใช้ขั้นสูงเท่านั้นที่สามารถดำเนินการดังกล่าวได้

เมื่อคุณกำหนดให้ผู้ใช้มีบทบาทเป็นผู้ดูแลระบบการจัดการผู้ใช้ คุณเลือกที่จะจำกัดสิทธิ์ให้ดำเนินการได้เฉพาะกับหน่วยขององค์กรที่กำหนดไว้เพียงบางหน่วยก็ได้


ผู้ดูแลระบบฝ่ายช่วยเหลือ

ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้

  • รีเซ็ตรหัสผ่านให้ผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบทั้งในคอนโซลผู้ดูแลระบบและโดยใช้ Admin API
  • ดูโปรไฟล์ของผู้ใช้และโครงสร้างองค์กร
  • ดูหน่วยขององค์กร

เมื่อมอบหมายบทบาทผู้ดูแลระบบฝ่ายช่วยเหลือให้กับผู้ใช้แล้ว คุณสามารถจำกัดสิทธิ์ให้ดำเนินการได้เฉพาะกับหน่วยขององค์กรที่กำหนดไว้เพียงบางหน่วยได้


ผู้ดูแลระบบบริการ

สามารถจัดการการตั้งค่าบริการและอุปกรณ์บางอย่างได้ในคอนโซลผู้ดูแลระบบ ซึ่งรวมถึง Google ปฏิทิน, ไดรฟ์ และเอกสาร ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้

  • เปิดหรือปิดบริการ *
  • เปลี่ยนแปลงการตั้งค่าบริการและสิทธิ์ใช้งาน *
  • สร้าง แก้ไข และลบทรัพยากรในปฏิทิน
  • จัดการ Chrome และอุปกรณ์เคลื่อนที่ที่อยู่ในคอนโซลผู้ดูแลระบบ
  • จัดการการตั้งค่าสำหรับ Google Takeout
  • จัดการการตั้งค่า Google AppSheet รวมถึงนโยบายการกำกับดูแลและการจัดการทีม โปรดดูรายละเอียดที่หัวข้อมอบหมายสิทธิ์ของผู้ดูแลระบบ AppSheet ให้กับผู้ดูแลระบบ Workspace
  • จัดการป้ายกำกับการแยกประเภทและกฎการแยกประเภทเริ่มต้น
  • ดูหน่วยขององค์กร
  • ใช้ศูนย์แจ้งเตือน (สิทธิ์เข้าถึงเต็มรูปแบบ)

* มีผลเฉพาะกับแอปใน Google Workspace Marketplace, บริการของ Google เช่น Blogger และผลิตภัณฑ์บางรายการที่เพิ่มในบัญชี (บริการของ Google Workspace, Google Voice และอื่นๆ) บทบาทผู้ดูแลระบบบริการจะจัดการผลิตภัณฑ์และบริการบางอย่างไม่ได้ เช่น Google ห้องนิรภัยและ Google Cloud Print


ผู้ดูแลระบบอุปกรณ์เคลื่อนที่

จัดการอุปกรณ์เคลื่อนที่และปลายทางได้โดยใช้การจัดการปลายทางของ Google ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้

  • จัดสรรและอนุมัติอุปกรณ์
  • จัดการแอป
  • บล็อกหรือล้างข้อมูลในอุปกรณ์และบัญชี
  • ตั้งค่านโยบายอุปกรณ์
  • ดูกลุ่มและผู้ใช้ในโดเมน

บทบาทนี้จะมีให้เฉพาะลูกค้าที่ลงชื่อสมัครใช้ Google Workspace หลังจากเดือนกุมภาพันธ์ 2018 เท่านั้น หากเริ่มใช้งานก่อนหน้านั้น คุณก็สร้างบทบาทที่กำหนดเองโดยระบุสิทธิ์เข้าถึงแบบเดียวกันแทนได้ โปรดดูรายละเอียดที่หัวข้อสร้าง แก้ไข และลบบทบาทของผู้ดูแลระบบที่กำหนดเอง


ผู้ดูแลระบบพื้นที่เก็บข้อมูล

สามารถใช้การตั้งค่าพื้นที่เก็บข้อมูลในคอนโซลผู้ดูแลระบบได้ ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้

  • ดูการใช้พื้นที่เก็บข้อมูลขององค์กร
  • ดูผู้ใช้และไดรฟ์ที่แชร์ซึ่งใช้พื้นที่เก็บข้อมูลมากที่สุด
  • กำหนดขีดจำกัดของพื้นที่เก็บข้อมูล
  • เปิดรายงานบัญชี ไดเรกทอรีของผู้ใช้ และรายการไดรฟ์ที่แชร์

บทบาทนี้ยังให้สิทธิ์เข้าถึงรายงานและการตั้งค่าไดรฟ์อย่างเต็มรูปแบบด้วย


ผู้ดูแลระบบ Google Voice

มีสิทธิ์ในการจัดการการตั้งค่าและการจัดสรรของ Google Voice ได้ทั้งหมด ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้

  • เพิ่มสถานที่
  • กำหนดหมายเลขให้กับผู้ใช้
  • โอนย้ายหมายเลข
  • เปลี่ยนที่อยู่สำหรับรับบริการ
  • ตั้งค่าโทรศัพท์ตั้งโต๊ะ
  • ตั้งค่าการต่อสายตรงอัตโนมัติ
  • จัดการใบอนุญาตของผู้ใช้

ผู้ดูแลระบบ Directory Sync

สามารถจัดการกระบวนการซิงค์โดยใช้ Directory Sync ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้

  • ตั้งค่าและเรียกใช้การซิงค์โดยใช้ Directory Sync
  • อัปเดตการตั้งค่าการซิงค์

ผู้ดูแลระบบตัวแทนจำหน่ายและผู้ดูแลระบบตัวแทนจำหน่ายโดยอ้อม

คุณสามารถมอบหมายบทบาทผู้ดูแลระบบตัวแทนจำหน่ายให้กับตัวแทนจำหน่ายหรือผู้จัดจำหน่ายที่ได้รับอนุญาตของ Google Workspace ได้ ผู้ดูแลระบบตัวแทนจำหน่ายจะเข้าถึงฟีเจอร์และสิทธิ์ทั้งหมดที่รวมอยู่ในสิทธิ์จัดการเครื่องมือของตัวแทนจำหน่ายได้ รวมถึงดำเนินการต่อไปนี้ได้

  • สั่งซื้อ Google Workspace และบริการอื่นๆ ที่ใช้คอนโซลผู้ดูแลระบบ
  • เพิ่ม ดู แก้ไข และโอนลูกค้าจากพาร์ทเนอร์
  • เข้าถึงการตั้งค่าใน Partner Sales Console เพื่อดูและแก้ไขข้อมูลการสนับสนุน
  • ดูใบแจ้งหนี้การเรียกเก็บเงินและเปลี่ยนวิธีการชำระเงิน
  • เข้าถึงและจัดการคอนโซลผู้ดูแลระบบของ Google, Google Workspace Admin SDK และเคสขอรับความช่วยเหลือของลูกค้า (ต้องมีสิทธิ์ "ดูลูกค้า" ด้วย)

คุณสามารถมอบหมายบทบาทผู้ดูแลระบบตัวแทนจำหน่ายโดยอ้อมให้กับตัวแทนจำหน่ายที่ทำงานร่วมกับผู้จัดจำหน่ายที่ได้รับอนุญาตของ Google Workspace ซึ่งผู้ดูแลระบบตัวแทนจำหน่ายโดยอ้อมจะเพิ่ม ดู แก้ไข และโอนลูกค้าจากพาร์ทเนอร์ได้

โปรดดูรายละเอียดเกี่ยวกับการมอบหมายบทบาทที่หัวข้อมอบหมายสิทธิ์ของผู้ดูแลระบบตัวแทนจำหน่าย Google Workspace


ข้อมูลนี้มีประโยชน์ไหม

เราจะปรับปรุงได้อย่างไร
true
เริ่มต้นการทดลองใช้งานฟรี 14 วันได้เลย

อีเมลระดับมืออาชีพ พื้นที่เก็บข้อมูลออนไลน์ การแชร์ปฏิทิน การประชุมวิดีโอ และอื่นๆ เริ่มต้นการทดลองใช้งาน G Suite ฟรีวันนี้

ค้นหา
ล้างการค้นหา
ปิดการค้นหา
เมนูหลัก
2018111236295032634
true
ค้นหาศูนย์ช่วยเหลือ
true
true
true
true
true
73010
false
false