Benachrichtigung

Duet AI heißt jetzt Gemini für Google Workspace. Weitere Informationen

Zugriff auf Dienste mithilfe von Gruppen anpassen

Wenn Sie weniger als 50 Nutzer haben, ist es möglicherweise einfacher, ausschließlich über Organisationseinheiten einen Dienst für Google Workspace-Nutzer zu aktivieren oder zu deaktivieren.

Als Administrator haben Sie die Möglichkeit, Dienste nur für eine Gruppe von Nutzern statt für eine gesamte Organisationseinheit zu aktivieren. So lässt sich der Zugriff für bestimmte Nutzer festlegen, ohne dass Sie die Organisationsstruktur ändern müssen. Beispielsweise haben Sie die Möglichkeit, Google Drive und YouTube für eine Gruppe von Nutzern aus dem Marketing- und dem Vertriebsteam zu aktivieren.

Zugriffsgruppen können beliebige Nutzer oder Gruppen in Ihrer Organisation sein. Sie haben die Möglichkeit, eine Gruppe als Zugriffsgruppe neu zu erstellen oder eine vorhandene Gruppe zu verwenden.

Themen in diesem Artikel:

Methoden, mit denen Nutzern Zugriff auf Dienste gewährt wird

In der Admin-Konsole können Sie für eine gesamte Organisationseinheit den Zugriff auf einen Google-Dienst wie Google Drive deaktivieren. Wenn in einem solchen Fall bestimmte Nutzer in dieser Organisationseinheit Zugriff auf Google Drive benötigen, haben Sie zwei Möglichkeiten:

  • Verschieben Sie die Nutzer in eine Organisationseinheit, für die Google Drive aktiviert ist.
  • Fügen Sie die Nutzer einer Zugriffsgruppe hinzu und aktivieren Sie Google Drive für diese Gruppe. Alle Gruppenmitglieder können dann auf den Dienst zugreifen, auch wenn er für die Organisationseinheit deaktiviert ist. 
Organisationseinheiten Mit einer Zugriffsgruppe
Der Dienst ist für Organisationen deaktiviert Der Dienst ist für eine Zugriffsgruppe aktiviert
Google Drive ist für die
Organisationseinheiten 1 und 2 deaktiviert.
Eine Nutzergruppe innerhalb der
Organisationseinheiten 1 und 2 kann aber auf Google Drive zugreifen.

Zugriffsgruppen verwenden

Über Zugriffsgruppen kann der Nutzerzugriff auf Google-Dienste aktiviert werden. Hingegen lässt sich der Nutzerzugriff auf einen Dienst, der für eine Organisationseinheit aktiviert ist, für eine Zugriffsgruppe nicht deaktivieren.

  • Eine Zugriffsgruppe kann beliebige Nutzer oder Gruppen Ihres Kontos enthalten. Sie haben auch die Möglichkeit, vorhandene Gruppen zu verwenden, z. B. vertrieb@beispiel.de.
  • Über Zugriffsgruppen können Sie nur steuern, ob ein Dienst für einen Nutzer aktiviert ist. Die Diensteinstellungen (z. B. die Freigabe in Google Drive) legen Sie für eine Organisationseinheit oder für Konfigurationsgruppen fest (für einige Dienste verfügbar). Weitere Informationen

Zugriffsgruppen im Vergleich zu Organisationseinheiten

  Zugriffsgruppen Organisationseinheiten
Funktion

Es können Dienste aktiviert werden.

  • Es können Dienste aktiviert oder deaktiviert werden.
  • Es können Diensteinstellungen konfiguriert werden.
Dienstzugriff Dienst kann für Nutzer in der Gruppe aktiviert werden. Dadurch wird immer die Einstellung der Organisationseinheit aufgehoben. Es können Dienste in der Organisationseinheit aktiviert oder deaktiviert werden.
Unterstützte Dienste
Mitgliedschaft von Nutzern Nutzer aus verschiedenen Organisationseinheiten können einer Gruppe angehören. Nutzer können mehreren Gruppen angehören. Ein Nutzer gehört zu einer einzelnen Organisationseinheit.
Übernahme Ja. Gruppen innerhalb einer Gruppe erhalten Zugriff auf den Dienst. Ja. Organisationseinheiten können die Einstellung der übergeordneten Organisationseinheit übernehmen oder überschreiben.
Automatische Lizenzierung für Nutzer Nein Ja

Zugriffsgruppen im Vergleich zu Konfigurationsgruppen

Mit Konfigurationsgruppen können Sie Diensteinstellungen für eine Gruppe von Nutzern in einer oder in mehreren Organisationseinheiten anpassen. So unterscheiden sich Konfigurationsgruppen von Zugriffsgruppen:

  • Zugriffsgruppe: Damit können Sie einen Dienst für eine Gruppe von Nutzern aktivieren, auch wenn er für deren Organisationseinheit deaktiviert ist.
  • Konfigurationsgruppe: Damit können Sie Diensteinstellungen für eine Gruppe von Nutzern festlegen, die sich von den Einstellungen der Organisationseinheit unterscheiden. Die Gruppe kann dann beispielsweise Drive-Dateien mit beliebigen Personen teilen. Weitere Informationen

Eine Gruppe kann sowohl eine Zugriffs- als auch eine Konfigurationsgruppe sein. Sie haben dann die Möglichkeit, Nutzern Zugriff auf einen Dienst zu gewähren und die Einstellungen für diesen Dienst anzupassen.

Zugriffsgruppen einrichten

In dieser Anleitung wird gezeigt, wie Sie eine Zugriffsgruppe erstellen und Dienste dafür aktivieren.

Hinweis: Wie Sie Zugriffsgruppen für durch Password Vault geschützte Apps einrichten, erfahren Sie in diesem Hilfeartikel.

Alle öffnen   |   Alle schließen

Schritt 1: Liste der Nutzer und ihrer Organisationseinheiten erstellen

Ermitteln Sie die Organisationseinheit jedes Nutzers, den Sie in die Zugriffsgruppe aufnehmen möchten. Für Dienste wie beispielsweise Google Vault, die nur in bestimmten Versionen verfügbar sind, müssen Sie prüfen, ob für den Nutzer eine Lizenz vorliegt.

Schritt 2: Einstellungen der Organisationseinheiten für den Dienst auswählen

Wählen Sie die Diensteinstellungen für jede zuvor ermittelte Organisationseinheit aus. Sie können beispielsweise die externe Kalenderfreigabe aktivieren oder den Zugriff auf bestimmte Dienste deaktivieren. Diese Einstellungen gelten für die gesamte Organisationseinheit.

Später können Sie den Dienstzugriff dann für die jeweilige Zugriffsgruppe aktivieren.

  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Gehen Sie in der Admin-Konsole zu „Menü“ und dann Apps.
  3. Klicken Sie auf den Diensttyp: Google Workspace, Zusätzliche Google-Dienste, Web- und mobile Apps oder Google Workspace Marketplace-Apps.
  4. Wählen Sie für einen Nutzer in der Zugriffsgruppe die Organisationseinheit aus.
  5. Klicken Sie rechts auf den Dienst.
  6. Wählen Sie die Einstellungen für den Dienst aus.
  7. Wiederholen Sie den Schritt bei Bedarf für die Organisationseinheiten der anderen Gruppenmitglieder.
Schritt 3: Zugriffsgruppen erstellen
  1. Erstellen Sie eine Gruppe über die Admin-Konsole, Google Groups for Business, die Directory API oder Google Cloud Directory Sync. Oder nutzen Sie eine bereits vorhandene Gruppe, die mit einem dieser Tools erstellt wurde. Sie können auch dynamische Gruppen verwenden, einschließlich solcher mit einem Sicherheitslabel.  

    Hinweis: Gruppen, die mit Google Groups (groups.google.com) erstellt wurden, können nicht genutzt werden. In der Admin-Konsole ist nicht zu erkennen, ob eine Gruppe in Google Groups erstellt wurde. Sie können den Gruppentyp aber über die Groups API ermitteln. 
     
  2. Fügen Sie der Zugriffsgruppe Nutzer oder andere Gruppen hinzu. 
  3. Optional: Legen Sie Berechtigungen für die Zugriffsgruppe fest. Sie können z. B. das Veröffentlichen von Beiträgen in der Gruppe deaktivieren oder einen Gruppeninhaber hinzufügen. Eine Anleitung dazu finden Sie im Hilfeartikel Gruppendetails aktualisieren. Die Groups Settings API ermöglicht zusätzliche Einstellungen, mit denen Sie z. B. verhindern können, dass Nutzer eine Gruppe verlassen.
Schritt 4: Dienst aktivieren

Für diesen Schritt benötigen Sie Administratorberechtigungen für Gruppen, Organisationseinheiten (oberste Ebene) und Diensteinstellungen. Weitere Informationen zu Administratorberechtigungen

  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Gehen Sie in der Admin-Konsole zu „Menü“ und dann Apps.
  3. Klicken Sie auf den Diensttyp: Google Workspace, Zusätzliche Google-Dienste, Web- und mobile Apps oder Google Workspace Marketplace-Apps.
  4. Wählen Sie Ihre Gruppe im Bereich Gruppen aus:

    Links auf die Liste "Gruppen" klicken

    • Klicken Sie auf Nach einer Gruppe suchen, um die Liste der Zugriffsgruppen aufzurufen.
    • Suchen Sie nach Gruppenname oder -adresse.
      Wenn Sie Ihre Gruppe nicht finden, wurde sie möglicherweise in Google Groups erstellt. Eine solche Gruppe kann nicht als Zugriffsgruppe verwendet werden.  
  5. Bewegen Sie rechts den Mauszeiger auf die Zeile des jeweiligen Dienstes.

    Link "Aktivieren" neben einer App suchen

    • Klicken Sie auf Aktivieren, um den Zugriff zu aktivieren.

    • Klicken Sie auf Aufheben, um einer Gruppe die Zugriffsrechte zu entziehen. Für die Nutzer gelten jetzt die Zugriffseinstellungen ihrer jeweiligen Organisation. Gehören die Nutzer aber noch einer anderen Zugriffsgruppe an, für die der Dienst aktiviert ist, haben sie weiterhin Zugriff auf den Dienst.

    • Wenn Sie die Einstellungen für mehrere Dienste ändern möchten, setzen Sie jeweils das zugehörige Häkchen und klicken Sie dann rechts oben auf Aktivieren oder Aufheben

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, aber normalerweise geschieht dies eher. Weitere Informationen

Schritt 5: Dienstzugriff prüfen

In der Admin-Konsole haben Sie zwei Möglichkeiten, um festzustellen, welche Dienste für eine Zugriffsgruppe aktiviert sind:

  • Sie prüfen die Dienste, die für einen Nutzer aktiviert sind, und anschließend seine Gruppenmitgliedschaften.
  • Sie rufen die Zugriffsgruppe für einen Dienst auf. 

Nutzer in einer Gruppe prüfen

Hinweis: Der Dienststatus der Organisationseinheit eines Nutzers lautet Deaktiviert, wenn der jeweilige Dienst für die Organisationseinheit deaktiviert ist. Die Dienststatus An, Deaktiviert und Für einige aktiviert basieren nur auf der Einstellung einer Organisationseinheit, nicht auf Zugriffsgruppen.

Zugriffsgruppen für einen Dienst aufrufen

  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Gehen Sie in der Admin-Konsole zu „Menü“ und dann Apps.
  3. Klicken Sie auf den Diensttyp: Google Workspace, Zusätzliche Google-Dienste, Web- und mobile Apps oder Google Workspace Marketplace-Apps.
  4. Klicken Sie links oben auf Alle Nutzer in diesem Konto.

    Link "Alle Nutzer in diesem Konto" links oben suchen

  5. Suchen Sie nach einem Dienst mit dem Status Für einige aktiviert. Dieser Status zeigt, dass der Dienst für eine Organisationseinheit oder Zugriffsgruppe aktiviert ist.

    Hinweis: Wenn Sie den Dienststatus der Organisationseinheit eines Nutzers prüfen, lautet er „Deaktiviert“, wenn der jeweilige Dienst für dessen Organisationseinheit deaktiviert ist. Das gilt auch, wenn der Dienst für eine Zugriffsgruppe des Nutzers aktiviert ist. Die Dienststatus „An“, „Deaktiviert“ und „Für einige aktiviert“ basieren nur auf der Einstellung einer Organisationseinheit, nicht auf Zugriffsgruppen.
     
  6. Bewegen Sie den Mauszeiger auf Für einige aktiviert und klicken Sie auf Details ansehen.

    Link "Details ansehen" neben der App suchen

  7. Prüfen Sie den Dienststatus für alle Gruppen und Organisationseinheiten.

    Der Dienst ist aktiviert oder deaktiviert

Schritt 6: Nutzer bei den ersten Schritten mit dem Dienst unterstützen

Informieren Sie Ihre Nutzer über den neuen Dienst und bieten Sie Tipps, Anleitungen und Schulungen dazu an

Dienste für Nutzer, Gruppen und Organisationseinheiten anzeigen lassen

Dienste und Gruppen für einen Nutzer prüfen

Rufen Sie auf dieser Seite Schritt 5: Dienstzugriff prüfen auf.

Dienste und Organisationseinheiten für Zugriffsgruppen ansehen

Rufen Sie auf dieser Seite Schritt 5: Dienstzugriff prüfen auf.

Status eines Dienstes prüfen
  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Gehen Sie in der Admin-Konsole zu „Menü“ und dann Apps.
  3. Klicken Sie auf Google Workspace oder Zusätzliche Google-Dienste.
  4. Wählen Sie links die Ansicht aus.

    Link "Alle Nutzer in diesem Konto" links oben suchen

Ansicht Aktionen für den Dienst Status des Dienstes
Alle Nutzer in diesem Konto

Für alle aktivieren

oder

Für alle deaktivieren (dadurch werden alle Zugriffsgruppen deaktiviert)

Der Status basiert auf Gruppen und Organisationseinheiten.
  • Für einige aktiviert
  • Für alle aktiviert
  • Für alle deaktiviert
Gruppen

Aktivieren oder Aufheben

  • Aktiviert
Organisationseinheiten

Aktivieren oder Deaktivieren

Der Status basiert nur auf Organisationseinheiten.
  • Für einige aktiviert
  • Aktiviert
  • Deaktiviert

Zugriffsgruppen bearbeiten

Dienst für eine Zugriffsgruppe aktivieren oder aufheben

Rufen Sie auf dieser Seite Schritt 4: Dienst aktivieren auf.

Dienst für alle Nutzer aktivieren oder deaktivieren
  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Gehen Sie in der Admin-Konsole zu „Menü“ und dann Apps.
  3. Klicken Sie auf den Diensttyp: Google Workspace, Zusätzliche Google-Dienste, Web- und mobile Apps oder Google Workspace Marketplace-Apps.
  4. Klicken Sie links auf Alle Nutzer in diesem Konto.

  5. Bewegen Sie den Mauszeiger auf einen Dienst und klicken Sie auf das Dreipunkt-Menü und dannwählen Sie Für alle deaktivieren oder Für alle aktivieren aus.

    • Für alle deaktivieren: Zugriffsgruppen werden deaktiviert und nicht mehr als „Aktiviert“ angezeigt.

    • Für alle aktivieren: Es werden keine Änderung an den Einstellungen für Zugriffsgruppen vorgenommen.

Gruppenmitgliedschaft verwalten

Wenn Sie Mitglieder aus einer Gruppe entfernen oder eine Zugriffsgruppe löschen, haben die Mitglieder keinen Zugriff mehr auf Dienste über diese Gruppe.

Fehlerbehebung

Auf der Seite „Apps“ werden keine Zugriffsgruppen angezeigt
  • Die Gruppe wurde möglicherweise in Google Groups erstellt und kann nicht als Zugriffsgruppe verwendet werden.
  • Suchen Sie nach der Gruppenadresse, nicht nach dem Gruppennamen.
  • Aktualisieren Sie die Seite „Apps“. 
  • Prüfen Sie, ob Sie die Administratorberechtigung „Gruppen“ haben.
Der Nutzer ist Mitglied einer Zugriffsgruppe, kann sich jedoch nicht im Dienst anmelden
  • Prüfen Sie die Dienste und die Gruppenmitgliedschaft des Nutzers. 
  • Prüfen Sie, ob dem Nutzer eine Lizenz für den Dienst zugewiesen ist.
Ich habe eine Zugriffsgruppe aktiviert, aber der Dienststatus lautet für alle Organisationseinheiten „Deaktiviert“

Der Status zeigt an, ob der Dienst für die Organisationseinheit aktiviert oder deaktiviert ist. Er sagt nichts darüber aus, ob die Organisationseinheit Nutzer enthält, die zu einer Zugriffsgruppe gehören. Wenn Sie die Diensteinstellungen einer Zugriffsgruppe prüfen möchten, führen Sie die ersten vier Schritte in Schritt 4: Dienst aktivieren aus.

Weitere Informationen

War das hilfreich?

Wie können wir die Seite verbessern?
Suche
Suche löschen
Suche schließen
Hauptmenü
10489106355114455398
true
Suchen in der Hilfe
true
true
true
true
true
73010
false
false