La forma más sencilla de dar privilegios de administrador a otro usuario es asignándole roles de administrador predefinidos. Cada función otorga uno o varios privilegios que, de forma conjunta, te permiten realizar una función empresarial habitual. Por ejemplo, con un rol se pueden gestionar cuentas de usuario; con otro, grupos; con otro distinto, calendarios y recursos, y así sucesivamente. Asigna varios roles para dar todos los privilegios que incluyen.
También puedes crear un rol de administrador personalizado para asignar privilegios concretos a algunos usuarios.
Asignar roles Crear roles personalizados
A continuación, se explican los diferentes roles:
|
|
SuperadministradorTiene acceso a todas las funciones de la consola de administración de Google y a la API Admin, por lo que puede gestionar todos los aspectos de la cuenta de tu organización Los superadministradores también tienen acceso ilimitado a todos los calendarios y a los detalles de los eventos de los usuarios. Cuando asignas el rol de superadministrador a un usuario, los privilegios de los calendarios pueden tardar hasta 24 horas en estar disponibles. Solo los superadministradores pueden llevar a cabo estas tareas:
Es imprescindible que un usuario de tu cuenta sea superadministrador, pero te recomendamos que haya al menos dos. De esa forma, si uno se olvida de la contraseña, el otro podrá recuperarla. También puedes permitir que los superadministradores cambien sus contraseñas. Consulta más información en el artículo Cambiar la contraseña de administrador. Uno de tus superadministradores recibe de Google las notificaciones sobre la facturación y otras comunicaciones importantes acerca de la cuenta. Esta persona se conoce como el administrador principal. Tienes más información en el artículo Enviar notificaciones sobre la facturación y la cuenta a otro administrador. |
|
|
|
Administrador de gruposTiene control total sobre las tareas de los grupos de Google en la consola de administración. Este tipo de administrador puede realizar las siguientes tareas a través de la consola de administración y de la API Admin:
Los administradores de grupos también tienen el privilegio necesario para añadir etiquetas de seguridad en grupos. El administrador puede realizar esta tarea en la consola de administración o en la API Admin. En este momento, la función está en beta. Puedes conceder privilegios de administrador a los usuarios mediante las dos funciones de administrador que se indican a continuación. Los usuarios con estas funciones pueden trabajar en la consola de administración y en la API Admin:
(Beta) Si tu organización tiene grupos de seguridad, puedes conceder a los usuarios que tengan el rol de lector de Grupos o de editor de Grupos los privilegios para que los asignen a todos tus grupos, solo a grupos de seguridad o solo a grupos que no sean de seguridad. (Beta) De forma similar, puedes conceder privilegios de grupos bloqueados a los usuarios con el rol Editor de grupos. Estos privilegios se pueden aplicar a todos tus grupos, solo a grupos bloqueados o solo a grupos no bloqueados. Consulta más información en el artículo Bloquear grupos para mantener los datos sincronizados (beta). |
|
|
|
Administrador de usuariosPuede realizar todas las acciones en los usuarios que no son administradores. Este tipo de administrador puede realizar las siguientes tareas a través de la consola de administración y de la API Admin:
* Solo tienen privilegios para hacer esas tareas en cuentas de usuarios que no son administradores. Un administrador de usuarios no puede asignar privilegios de administrador, restablecer su contraseña ni realizar otros cambios en una cuenta de administrador. Solo un superadministrador podrá realizar esas tareas. Puedes asignar el rol Administrador de usuarios a usuarios de modo que solo tengan privilegios en las unidades organizativas que indiques. |
|
|
|
Administrador de Centro de ayudaEste administrador puede hacer lo siguiente:
Cuando asignas el rol de administrador del centro de asistencia a un usuario, puedes limitar sus privilegios a unidades organizativas concretas. |
|
|
|
Administrador de serviciosPuede gestionar algunos dispositivos y ajustes de servicios en la consola de administración, incluidos Google Calendar, Drive y Documentos. Este administrador puede hacer lo siguiente:
* Solo se aplica a las aplicaciones de Google Workspace Marketplace, a los servicios de Google, como Blogger y a determinados productos añadidos a tu cuenta (servicios de Google Workspace, Google Voice y etc.). Algunos productos y servicios, como Google Vault y Google Cloud Print, no pueden gestionarse con el rol de administrador de servicios. |
|
|
|
Administrador móvilPuede gestionar dispositivos móviles y puntos finales con la gestión de puntos finales de Google. Este administrador puede hacer lo siguiente:
Solo está disponible para los clientes que se registraron en Google Workspace después de febrero del 2018. Si te registraste antes de esta fecha, puedes crear un rol personalizado con el mismo nivel de acceso. Para obtener más información, consulta el artículo Crear, editar y eliminar roles de administrador personalizados. |
|
|
|
Administrador de almacenamientoPuede utilizar la página Almacenamiento de la consola de administración. Este administrador puede hacer lo siguiente:
Este rol también concede acceso completo a los informes y a la configuración de Drive. |
|
|
|
Administrador de Google VoicePuede gestionar todos los ajustes y el aprovisionamiento de Google Voice. Este administrador puede hacer lo siguiente:
|
|
|
|
Administrador de Directory SyncPuede gestionar el proceso de sincronización mediante Directory Sync. Este administrador puede hacer lo siguiente:
|
|
|
|
Administrador de distribuidor y administrador de distribuidor indirectoPuedes asignar el rol Administrador distribuidor a un revendedor o distribuidor autorizado de Google Workspace. Los administradores de distribuidor pueden acceder a todas las funciones y permisos incluidos en el privilegio Gestionar herramientas de distribuidor, entre las que se incluyen:
Puedes asignar el rol Administrador de distribuidor indirecto a un distribuidor que trabaje con un distribuidor autorizado de Google Workspace. Los administradores de distribuidores indirectos pueden añadir, ver, editar y transferir clientes de reventa. Para obtener más información sobre cómo asignar roles, consulta el artículo Asignar privilegios de administrador distribuidor de Google Workspace. |
|
|