Die einfachste Methode, einem anderen Nutzer Administratorberechtigungen zu gewähren, besteht in der Zuweisung vordefinierter Administratorrollen. Jede Rolle gewährt eine oder mehrere Berechtigungen, mit denen Sie eine gemeinsame Geschäftsfunktion ausführen können. So berechtigt eine Rolle beispielsweise zur Verwaltung von Nutzerkonten, eine andere zur Verwaltung von Gruppen und wieder eine andere zur Verwaltung von Kalendern und Ressourcen. Wenn Sie einem Nutzer mehrere Rollen zuweisen, erhält er sämtliche Berechtigungen, die damit verknüpft sind.
Sie können auch eine benutzerdefinierte Administratorrolle erstellen, um einzelnen Nutzern bestimmte Berechtigungen zuzuweisen.
Administratorrollen zuweisen Benutzerdefinierte Rollen erstellen
Berechtigungen innerhalb der einzelnen Rollen
|
|
Super AdminEr hat Zugriff auf alle Funktionen der Admin-Konsole und der Admin API. Außerdem kann er das Konto Ihrer Organisation umfassend verwalten. Super Admins haben außerdem vollständigen Zugriff auf die Kalender- und Termindetails aller Nutzer. Nachdem Sie einem Nutzer diese Rolle zugewiesen haben, kann es bis zu 24 Stunden dauern, bis er die Kalenderberechtigungen erhält. Nur Super Admins haben die folgenden Berechtigungen:
Ihr Konto muss einen Super Admin haben. Wir empfehlen allerdings, mindestens zwei festzulegen. Falls ein Super Admin sein Passwort vergisst, kann der andere das Passwort zurücksetzen. Sie können auch erlauben, dass Super Admins ihre Passwörter selbst zurücksetzen dürfen. Weitere Informationen finden Sie im Hilfeartikel Administratorpasswort zurücksetzen. Einer Ihrer Super Admins erhält von Google Benachrichtigungen zur Abrechnung und zu anderen wichtigen Dingen in Bezug auf das Konto. Dieser Administrator ist Ihr primärer Administrator. Weitere Informationen finden Sie im Hilfeartikel Abrechnungs- und Kontobenachrichtigungen an einen anderen Administrator senden lassen. |
|
|
|
GruppenadministratorEr hat volle Kontrolle über Google Groups-Aufgaben in der Admin-Konsole. Dieser Administrator kann die Admin-Konsole und die Admin API verwenden, um folgende Aufgaben auszuführen:
Der Gruppenadministrator hat außerdem die Berechtigung, Sicherheitslabels für Gruppen hinzuzufügen. Der Administrator kann diese Aufgabe über die Admin-Konsole oder die Admin API ausführen. Diese Funktion befindet sich derzeit in der Betaphase. Mit den folgenden zwei Administratorrollen für Google Groups können Sie Nutzern Administratorberechtigungen erteilen. Nutzer mit diesen Rollen können in der Admin-Konsole arbeiten und die Admin API verwenden:
(Beta) Wenn Ihre Organisation Sicherheitsgruppen hat, können Sie Nutzern mit der Rolle „Leser“ oder „Bearbeiter“ die Berechtigungen für alle Gruppen, nur für Sicherheitsgruppen oder nur für Gruppen ohne Sicherheitsberechtigungen erteilen. |
|
|
|
Administrator für die NutzerverwaltungEr kann sämtliche Aktionen für alle Nutzer ausführen, die keine Administratoren sind. Dieser Administrator kann die Admin-Konsole und die Admin API verwenden, um folgende Aufgaben auszuführen:
* Gilt nur für Nutzer, die keine Administratoren sind. Ein Administrator für die Nutzerverwaltung kann keine Administratorberechtigungen zuweisen, Administratorpasswörter zurücksetzen oder sonstige Änderungen an einem Administratorkonto vornehmen. Nur Super Admins sind dazu berechtigt. Wenn Sie einem Nutzer die Rolle „Administrator für die Nutzerverwaltung“ zuweisen, können Sie die zugehörigen Berechtigungen auf bestimmte Organisationseinheiten beschränken. |
|
|
|
Administrator für den HelpdeskDieser Administrator kann Folgendes tun:
Wenn Sie einem Nutzer die Rolle „Helpdesk-Administrator“ zuweisen, können Sie seine Berechtigungen auf bestimmte Organisationseinheiten beschränken. |
|
|
|
Administrator für DiensteEr kann bestimmte Diensteinstellungen und Geräte in der Admin-Konsole verwalten, einschließlich Google Kalender, Google Drive und Google Docs. Dieser Administrator kann Folgendes tun:
* Gilt nur für Google Workspace Marketplace-Apps, Google-Dienste wie Blogger und bestimmte Produkte, die Ihrem Konto hinzugefügt wurden (Google Workspace-Dienste, Google Voice und usw.). Einige Produkte und Dienste wie Google Vault und Google Cloud Print können nicht mit der Rolle „Administrator für Dienste“ verwaltet werden. |
|
|
|
Administrator für MobilgeräteEr kann Mobilgeräte und Endpunkte über die Google-Endpunktverwaltung einrichten. Dieser Administrator kann Folgendes tun:
Google Workspace registriert haben. Falls Sie sich vorher registriert haben, können Sie eine benutzerdefinierte Rolle mit demselben Zugriff erstellen. Weitere Informationen finden Sie im Artikel Benutzerdefinierte Administratorrollen erstellen, bearbeiten und löschen. |
|
|
|
Sie können die Speichereinstellungen in der Admin-Konsole verwenden. Dieser Administrator kann Folgendes tun:
Mit dieser Rolle wird außerdem uneingeschränkter Zugriff auf Berichte und Drive-Einstellungen gewährt. |
|
|
|
Google Voice-AdministratorEr kann alle Google Voice-Einstellungen und die Nutzerverwaltung steuern. Dieser Administrator kann Folgendes tun:
|
|
|
|
Directory Sync-AdministratorEr kann den Synchronisierungsprozess mithilfe von Directory Sync verwalten. Dieser Administrator kann Folgendes tun:
|
|
|
|
Reseller-Administrator und Administrator für indirekte ResellerSie können die Rolle „Reseller-Administrator“ einem autorisierten Google Workspace-Reseller oder ‐Händler zuweisen. Reseller-Administratoren können auf alle Funktionen und Berechtigungen zugreifen, die mit der Berechtigung „Reseller-Tools verwalten“ verfügbar sind, darunter:
Sie können die Rolle „Administrator für indirekte Reseller“ einem Reseller zuweisen, der mit einem autorisierten Google Workspace-Händler zusammenarbeitet. Administratoren für indirekte Reseller können Kunden eines Resellers hinzufügen, ansehen, bearbeiten und übertragen. Weitere Informationen finden Sie im Hilfeartikel Reseller-Administratorberechtigungen für Google Workspace zuweisen. |
|
|