วิธีที่ง่ายที่สุดในการให้สิทธิ์ของผู้ดูแลระบบแก่ผู้ใช้รายอื่นก็คือการมอบหมายบทบาทผู้ดูแลระบบที่กำหนดไว้ล่วงหน้า แต่ละบทบาทจะมีสิทธิ์อย่างน้อย 1 อย่าง ซึ่งเมื่อใช้ร่วมกันจะช่วยให้ทำงานทั่วไปในธุรกิจได้ เช่น บทบาทหนึ่งใช้เพื่อจัดการบัญชีผู้ใช้ บทบาทถัดไปใช้เพื่อจัดการกลุ่ม และอีกบทบาทหนึ่งใช้เพื่อจัดการปฏิทินและทรัพยากร เป็นต้น มอบหมายหลายบทบาทเพื่อให้สิทธิ์ใช้งานทั้งหมดในบทบาทเหล่านั้น
นอกจากนี้คุณยังสร้างบทบาทของผู้ดูแลระบบที่กำหนดเองเพื่อให้สิทธิ์ที่ต้องการกับผู้ใช้แต่ละคนได้เช่นกัน
มอบหมายบทบาทเลย สร้างบทบาทที่กำหนดเอง
สิ่งที่แต่ละบทบาททำได้มีดังต่อไปนี้
|
|
ผู้ดูแลระบบขั้นสูงมีสิทธิ์เข้าถึงฟีเจอร์ทั้งหมดในคอนโซลผู้ดูแลระบบของ Google และ Admin API รวมทั้งจัดการการทำงานในด้านต่างๆ ของบัญชีองค์กรได้ทั้งหมด นอกจากนี้ ผู้ดูแลระบบขั้นสูงยังมีสิทธิ์เข้าถึงปฏิทินและรายละเอียดกิจกรรมของผู้ใช้ทั้งหมดอย่างเต็มที่ หลังจากที่มอบหมายบทบาทผู้ดูแลระบบขั้นสูงให้แก่ผู้ใช้แล้ว ระบบอาจใช้เวลาถึง 24 ชั่วโมง ผู้ใช้จึงจะมีสิทธิ์เข้าถึงปฏิทินได้ การดำเนินการที่ผู้ดูแลระบบขั้นสูงเท่านั้นที่ทำได้มีดังนี้
ต้องมีผู้ใช้ในบัญชีของคุณเป็นผู้ดูแลระบบขั้นสูงอย่างน้อย 1 คน แต่ขอแนะนำให้มีอย่างน้อย 2 คน ซึ่งในกรณีนี้ หากมีใครลืมรหัสผ่าน อีกคนยังสามารถรีเซ็ตให้ได้ นอกจากนี้คุณยังอนุญาตให้ผู้ดูแลระบบขั้นสูงรีเซ็ตรหัสผ่านของตนเองได้ด้วย โปรดดูรายละเอียดที่หัวข้อรีเซ็ตรหัสผ่านผู้ดูแลระบบ หนึ่งในผู้ดูแลระบบขั้นสูงจะได้รับการแจ้งเตือนเรื่องการเรียกเก็บเงินและการแจ้งเตือนอื่นๆ ที่สำคัญเกี่ยวกับบัญชีจาก Google ซึ่งผู้ดูแลระบบรายดังกล่าวจะเรียกว่า ผู้ดูแลระบบหลัก โปรดดูรายละเอียดที่หัวข้อส่งการแจ้งเตือนการเรียกเก็บเงินและการแจ้งเตือนบัญชีไปยังผู้ดูแลระบบคนอื่น |
|
|
|
ผู้ดูแลระบบ Groupsมีสิทธิ์ควบคุมงานของ Google Groups ในคอนโซลผู้ดูแลระบบของคุณได้อย่างเต็มรูปแบบ โดยผู้ดูแลระบบนี้สามารถทำงานต่อไปนี้ได้จากทั้งคอนโซลผู้ดูแลระบบและโดยใช้ Admin API
นอกจากนั้น ผู้ดูแลระบบ Groups ยังมีสิทธิ์ในการเพิ่มป้ายกำกับความปลอดภัยลงในกลุ่ม โดยสามารถดำเนินการนี้ได้ทั้งในคอนโซลผู้ดูแลระบบหรือโดยใช้ Admin API ขณะนี้ฟีเจอร์นี้อยู่ในรุ่นเบต้า คุณจะให้สิทธิ์ของผู้ดูแลระบบแก่ผู้ใช้ได้โดยใช้บทบาทผู้ดูแลระบบทั้ง 2 บทบาทต่อไปนี้ โดยผู้ใช้ที่มีบทบาทต่อไปนี้จะทำงานได้ในคอนโซลผู้ดูแลระบบและใช้ Admin API ได้
(เบต้า) หากองค์กรมีกลุ่มความปลอดภัย คุณจะให้สิทธิ์แก่ผู้ใช้ที่มีบทบาทผู้มีสิทธิ์อ่านในกลุ่มหรือบทบาทเอดิเตอร์ในกลุ่มเพื่อเข้าถึงกลุ่มทั้งหมด เฉพาะกลุ่มความปลอดภัย หรือเฉพาะกลุ่มที่ไม่ใช่กลุ่มความปลอดภัยก็ได้ (เบต้า) ในทำนองเดียวกัน คุณก็ให้สิทธิ์กลุ่มที่ล็อกแก่ผู้ใช้ที่มีบทบาทเอดิเตอร์ในกลุ่มได้ ซึ่งสิทธิ์ดังกล่าวใช้ได้กับกลุ่มทั้งหมด เฉพาะกลุ่มที่ล็อก หรือเฉพาะกลุ่มที่ไม่ได้ล็อกได้ โปรดดูรายละเอียดที่หัวข้อล็อกกลุ่มเพื่อซิงค์ข้อมูลอยู่เสมอ (เบต้า) |
|
|
|
ผู้ดูแลระบบการจัดการผู้ใช้สามารถดำเนินการทั้งหมดกับผู้ใช้ที่ไม่ได้เป็นผู้ดูแลระบบ โดยผู้ดูแลระบบนี้สามารถทำงานต่อไปนี้ได้จากทั้งคอนโซลผู้ดูแลระบบและโดยใช้ Admin API
* มีผลเฉพาะกับผู้ใช้ที่ไม่ได้เป็นผู้ดูแลระบบเท่านั้น ผู้ดูแลระบบการจัดการผู้ใช้จะไม่สามารถมอบหมายสิทธิ์ของผู้ดูแลระบบ รีเซ็ตรหัสผ่านของผู้ดูแลระบบ หรือดำเนินการแก้ไขบัญชีผู้ดูแลระบบคนอื่นได้ มีเพียงผู้ใช้ขั้นสูงเท่านั้นที่สามารถดำเนินการดังกล่าวได้ เมื่อคุณกำหนดให้ผู้ใช้มีบทบาทเป็นผู้ดูแลระบบการจัดการผู้ใช้ คุณเลือกที่จะจำกัดสิทธิ์ให้ดำเนินการได้เฉพาะกับหน่วยขององค์กรที่กำหนดไว้เพียงบางหน่วยก็ได้ |
|
|
|
ผู้ดูแลระบบฝ่ายช่วยเหลือผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้
เมื่อมอบหมายบทบาทผู้ดูแลระบบฝ่ายช่วยเหลือให้กับผู้ใช้แล้ว คุณสามารถจำกัดสิทธิ์ให้ดำเนินการได้เฉพาะกับหน่วยขององค์กรที่กำหนดไว้เพียงบางหน่วยได้ |
|
|
|
ผู้ดูแลระบบบริการสามารถจัดการการตั้งค่าบริการและอุปกรณ์บางอย่างได้ในคอนโซลผู้ดูแลระบบ ซึ่งรวมถึง Google ปฏิทิน, ไดรฟ์ และเอกสาร ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้
* มีผลเฉพาะกับแอปใน Google Workspace Marketplace, บริการของ Google เช่น Blogger และผลิตภัณฑ์บางรายการที่เพิ่มในบัญชี (บริการของ Google Workspace, Google Voice และอื่นๆ) บทบาทผู้ดูแลระบบบริการจะจัดการผลิตภัณฑ์และบริการบางอย่างไม่ได้ เช่น Google ห้องนิรภัยและ Google Cloud Print |
|
|
|
ผู้ดูแลระบบอุปกรณ์เคลื่อนที่จัดการอุปกรณ์เคลื่อนที่และปลายทางได้โดยใช้การจัดการปลายทางของ Google ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้
บทบาทนี้จะมีให้เฉพาะลูกค้าที่ลงชื่อสมัครใช้ Google Workspace หลังจากเดือนกุมภาพันธ์ 2018 เท่านั้น หากเริ่มใช้งานก่อนหน้านั้น คุณก็สร้างบทบาทที่กำหนดเองโดยระบุสิทธิ์เข้าถึงแบบเดียวกันแทนได้ โปรดดูรายละเอียดที่หัวข้อสร้าง แก้ไข และลบบทบาทของผู้ดูแลระบบที่กำหนดเอง |
|
|
|
ผู้ดูแลระบบพื้นที่เก็บข้อมูลสามารถใช้การตั้งค่าพื้นที่เก็บข้อมูลในคอนโซลผู้ดูแลระบบได้ ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้
บทบาทนี้ยังให้สิทธิ์เข้าถึงรายงานและการตั้งค่าไดรฟ์อย่างเต็มรูปแบบด้วย |
|
|
|
ผู้ดูแลระบบ Google Voiceมีสิทธิ์ในการจัดการการตั้งค่าและการจัดสรรของ Google Voice ได้ทั้งหมด ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้
|
|
|
|
ผู้ดูแลระบบ Directory Syncสามารถจัดการกระบวนการซิงค์โดยใช้ Directory Sync ผู้ดูแลระบบนี้สามารถทำสิ่งต่อไปนี้ได้
|
|
|
|
ผู้ดูแลระบบตัวแทนจำหน่ายและผู้ดูแลระบบตัวแทนจำหน่ายโดยอ้อมคุณสามารถมอบหมายบทบาทผู้ดูแลระบบตัวแทนจำหน่ายให้กับตัวแทนจำหน่ายหรือผู้จัดจำหน่ายที่ได้รับอนุญาตของ Google Workspace ได้ ผู้ดูแลระบบตัวแทนจำหน่ายจะเข้าถึงฟีเจอร์และสิทธิ์ทั้งหมดที่รวมอยู่ในสิทธิ์จัดการเครื่องมือของตัวแทนจำหน่ายได้ รวมถึงดำเนินการต่อไปนี้ได้
คุณสามารถมอบหมายบทบาทผู้ดูแลระบบตัวแทนจำหน่ายโดยอ้อมให้กับตัวแทนจำหน่ายที่ทำงานร่วมกับผู้จัดจำหน่ายที่ได้รับอนุญาตของ Google Workspace ซึ่งผู้ดูแลระบบตัวแทนจำหน่ายโดยอ้อมจะเพิ่ม ดู แก้ไข และโอนลูกค้าจากพาร์ทเนอร์ได้ โปรดดูรายละเอียดเกี่ยวกับการมอบหมายบทบาทที่หัวข้อมอบหมายสิทธิ์ของผู้ดูแลระบบตัวแทนจำหน่าย Google Workspace |
|
|