เริ่มแรกในคอนโซลผู้ดูแลระบบของ Google ผู้ใช้และอุปกรณ์ทั้งหมดของคุณจะอยู่ในหน่วยขององค์กรเดียว ซึ่งเรียกว่าหน่วยขององค์กรในระดับบนสุด การตั้งค่าทั้งหมดที่กำหนดไว้ในคอนโซลผู้ดูแลระบบจะมีผลกับองค์กรในระดับบนสุด ซึ่งรวมถึงผู้ใช้และอุปกรณ์ทั้งหมดในบัญชีของคุณ
ใช้การตั้งค่ากับกลุ่มของผู้ใช้หรืออุปกรณ์
หากต้องการปรับใช้การตั้งค่าแบบอื่นกับผู้ใช้หรืออุปกรณ์เพียงบางส่วน ให้เพิ่มผู้ใช้หรืออุปกรณ์ดังกล่าวไว้ในหน่วยขององค์กรย่อย (เช่น การเงินหรือทรัพยากรบุคคล) ที่อยู่ภายใต้หน่วยขององค์กรระดับบนสุด ผู้ใช้หรืออุปกรณ์ในหน่วยขององค์กรจะได้รับการตั้งค่าตามที่คุณกำหนด ดังนั้นเพื่อป้องกันไม่ให้หน่วยขององค์กรย่อยรับช่วงการตั้งค่าของหน่วยขององค์กรหลัก ให้ใช้การตั้งค่าใดก็ได้ที่เฉพาะเจาะจงกับหน่วยขององค์กรย่อย
- ตัวอย่าง - Gmail, Google Meet และ Google ไดรฟ์จะใช้ได้กับผู้ใช้ในหน่วยขององค์กรระดับบนสุด ส่วนผู้ใช้ในหน่วยขององค์กรย่อยจะรับช่วง Gmail และไดรฟ์ แต่ Meet จะปิดอยู่สำหรับผู้ใช้ในองค์กรย่อย
- คำแนะนำ - สร้างหน่วยขององค์กรแยกต่างหากสำหรับผู้ใช้และอุปกรณ์ ด้วยวิธีนี้คุณจะปรับแต่งการตั้งค่าสำหรับทั้งอุปกรณ์และผู้ใช้ที่มีการจัดการได้ตามต้องการ
ตั้งค่าองค์กร
คุณสามารถสร้างหน่วยขององค์กรย่อยในระดับเดียวกันหรือในลำดับชั้นใดก็ได้ภายใต้หน่วยระดับบนสุด เมื่อเปลี่ยนแปลงการตั้งค่าในระดับที่สูงกว่า การตั้งค่าสำหรับหน่วยขององค์กรย่อยทั้งหมดที่รับช่วงการตั้งค่านั้นก็จะเปลี่ยนแปลงเช่นกัน ส่วนการตั้งค่าที่กำหนดเองจะไม่มีการเปลี่ยนแปลง
คุณเริ่มต้นใช้งานได้ดังนี้
- สร้างหน่วยขององค์กรที่มีผู้ใช้หรืออุปกรณ์ Chrome
- คุณจะดำเนินการต่อไปนี้กับหน่วยขององค์กรแต่ละหน่วยได้
- เปิดหรือปิดบริการให้กับผู้ใช้
- เปลี่ยนการตั้งค่าบริการ เช่น นโยบายการแชร์ไดรฟ์
- กำหนดนโยบายสำหรับอุปกรณ์ Chrome
ใช้การตั้งค่ากับผู้ใช้รายเดียวหรืออุปกรณ์เครื่องเดียว
หากต้องการเปลี่ยนการตั้งค่าให้กับผู้ใช้รายเดียวหรืออุปกรณ์เครื่องเดียว ให้สร้างหน่วยขององค์กรสำหรับผู้ใช้หรืออุปกรณ์นั้นๆ โดยเฉพาะ ผู้ใช้หรืออุปกรณ์จะอยู่ในหน่วยขององค์กรเพียงหน่วยเดียวและรับช่วงการตั้งค่าหน่วยขององค์กรนั้น
หากใช้หลายโดเมน
คุณสามารถปรับเปลี่ยนผู้ใช้จากโดเมนของคุณทั้งหมดในหน่วยขององค์กรได้ หากต้องการเปลี่ยนการตั้งค่าสำหรับผู้ใช้ในโดเมนใดโดเมนหนึ่ง ให้สร้างหน่วยขององค์กรสำหรับผู้ใช้เหล่านั้นโดยเฉพาะ
ตัวเลือกสำหรับบริษัทขนาดใหญ่
หากคุณจัดการผู้ใช้จำนวนมากหรือซิงค์ไดเรกทอรี LDAP คุณอาจต้องสร้างข้อยกเว้นสำหรับผู้ใช้บางรายโดยไม่คำนึงถึงหน่วยขององค์กร
ซึ่งทำได้ 2 วิธีดังนี้
- กลุ่มการกำหนดค่า (เพื่อปรับแต่งการตั้งค่าบริการ) - เช่น คุณอาจป้องกันไม่ให้ผู้คนในแผนกทั้งหมดแชร์ไฟล์ในไดรฟ์กับภายนอกได้โดยใช้หน่วยขององค์กร จากนั้นอนุญาตให้บุคคลที่เลือกภายในแต่ละแผนกสามารถแชร์กับภายนอกได้ โดยเพิ่มบุคคลดังกล่าวไว้ในกลุ่มการกำหนดค่า
โปรดดูขั้นตอนที่หัวข้อปรับแต่งการตั้งค่าบริการโดยใช้กลุ่มการกำหนดค่า
- กลุ่มที่มีสิทธิ์เข้าถึง (เพื่อปรับแต่งการเข้าถึงบริการ) - เช่น คุณอาจปิด YouTube ให้กับผู้คนในแผนกทั้งหมดโดยใช้หน่วยขององค์กร จากนั้นจึงเปิด YouTube ให้กับบุคคลที่เลือกภายในแต่ละแผนกโดยเพิ่มบุคคลดังกล่าวไว้ในกลุ่มที่มีสิทธิ์เข้าถึง
โปรดดูขั้นตอนที่หัวข้อปรับแต่งการเข้าถึงบริการโดยใช้กลุ่มที่มีสิทธิ์เข้าถึง