Ruoli amministrativi predefiniti

Il modo più semplice per assegnare privilegi di amministratore a un altro utente è assegnargli uno dei ruoli predefiniti. Ciascun ruolo concede uno o più privilegi che, insieme, consentono di eseguire una funzione aziendale comune. Ad esempio, un ruolo consente di gestire gli account utente, un altro di gestire i gruppi, un altro ancora i calendari e le risorse e così via. Assegna più ruoli per concedere tutti i relativi privilegi.

Se questi ruoli non soddisfano le tue esigenze, puoi creare ruoli di amministratore personalizzati per assegnare privilegi specifici a singoli utenti.

Assegna ruoli ora Crea un ruolo personalizzato

Ecco cosa può fare ciascun ruolo:

Super amministratore

Ha accesso a tutte le funzioni della Console di amministrazione e dell'API amministrativa; può inoltre gestire ogni aspetto dell'account della tua organizzazione. I super amministratori hanno inoltre diritti di accesso completi per i calendari di tutti gli utenti e per i dettagli degli eventi. Dopo che hai assegnato il ruolo di super amministratore a un utente, potrebbe essere necessario attendere 24 ore prima che siano disponibili i privilegi relativi al calendario.
Solo i super amministratori possono…
  • Configurare la fatturazione
  • Gestire le licenze
  • Creare o assegnare ruoli di amministratore
  • Reimpostare le password amministratore
  • Ripristinare utenti eliminati
  • Modificare le impostazioni di un amministratore
  • Attivare o disattivare la condivisione dei contatti
Almeno un utente nel tuo account deve essere un super amministratore, ma consigliamo di nominarne come minimo due. In questo modo, se uno dei due dimentica la password, l'altro potrà reimpostarla. Tuttavia, la presenza di più di tre super amministratori limita le opzioni di recupero della password per tutti gli amministratori. Per maggiori dettagli, vedi Reimpostare la password amministratore.

Amministratore di gruppi

Ha il controllo completo dei gruppi Google creati nella Console di amministrazione. Questo amministratore può eseguire le attività seguenti, sia tramite la Console di amministrazione sia tramite l'API amministrativa:

  • Visualizzare i profili utente e la struttura organizzativa
  • Creare nuovi gruppi nella Console di amministrazione
  • Gestire i membri dei gruppi creati nella Console di amministrazione
  • Gestire le impostazioni di accesso del gruppo
  • Eliminare i gruppi dalla console
  • Visualizzare (ma non modificare) le unità organizzative

Amministratore gestione utenti

Può eseguire qualsiasi operazione sugli utenti non amministratori. Questo amministratore può eseguire le attività seguenti, sia tramite la Console di amministrazione sia tramite l'API amministrativa:

*Vale unicamente per gli utenti che non sono amministratori. Questo amministratore non è in grado di assegnare privilegi di amministratore, reimpostare la password di un amministratore né di apportare altre modifiche agli account amministrativi. Solo un super amministratore può eseguire queste operazioni.

Amministratore Help Desk

Può reimpostare le password per gli utenti che non sono amministratori, sia nella Console di amministrazione sia tramite l'API amministrativa, e visualizzare i profili utente e la struttura organizzativa. Questo amministratore può visualizzare, ma non modificare, le unità organizzative.

Amministratore di servizi

Consente di gestire alcune impostazioni di servizi e dispositivi che sono stati aggiunti alla Console di amministrazione, ad esempio Calendar, Drive Documenti e altri servizi. Questo amministratore può:

  • Attivare o disattivare i servizi*
  • Cambiare le impostazioni e le autorizzazioni relative a un servizio*
  • Gestire le risorse del calendario
    Nota: gli utenti che hanno il ruolo Amministratore di servizi possono solo creare, modificare ed eliminare le risorse. Non possono modificare le impostazioni di condivisione delle risorse del calendario.
  • Gestire i dispositivi Chrome e mobili presenti nella Console di amministrazione
  • Visualizzare (ma non modificare) le unità organizzative

*Si applica solo ad alcuni prodotti aggiunti al tuo account (servizi di G Suite, My Maps Pro e così via), alle app di Marketplace e ai servizi Google gratuiti come Google+ e Blogger. Alcuni prodotti e servizi, come Google Vault e Cloud Print, non supportano il ruolo Amministratore di servizi.

Amministratore dispositivi mobili

Può gestire i dispositivi mobili utilizzando la gestione dei dispositivi mobili avanzata. Questo amministratore può:

  • Approvare i dispositivi ed eseguirne il provisioning
  • Approvare le app
  • Bloccare i dispositivi e gli account o cancellarne i dati
  • Impostare i criteri per i dispositivi Android e iOS
  • Visualizzare i gruppi e gli utenti del dominio

Non vedi questo ruolo nella Console di amministrazione? Questo ruolo è disponibile solo per i clienti che si sono registrati a G Suite dopo febbraio 2018. Se hai eseguito la registrazione prima di questa data, puoi creare un ruolo personalizzato con lo stesso accesso.

Amministratore di Google Voice

Può gestire tutte le impostazioni e il provisioning di Google Voice, ma non può assegnare le relative licenze. Questo amministratore può:

  • Aggiungere località
  • Assegnare numeri agli utenti
  • Trasferire numeri
  • Cambiare gli indirizzi di emergenza
  • Configurare i telefoni fissi
  • Impostare un operatore automatico

Amministratore rivenditore (si applica solo agli authorized reseller di G Suite)

L'utente a cui è assegnato questo ruolo può amministrare, eseguire il provisioning e gestire i clienti del rivenditore. Questo amministratore può accedere a:
  • Console reseller
  • Console di amministrazione per i domini dei propri clienti
  • API correlate ai rivenditori

Gli utenti con il solo ruolo di Amministratore rivenditore possono accedere senza utilizzare la Console di amministrazione della loro organizzazione.

È stato utile?
Come possiamo migliorare l'articolo?