通过群组配置 G Suite 服务设置

您可以为一组用户而非整个单位部门应用 G Suite 服务设置。这样,您不需要更改组织结构,就可以针对特定用户自定义设置。

目前,通过群组配置设置只适用于:

  • 应用制作工具
  • 数据区域(不适用于 G Suite 基本版和免费版(旧版))
  • 目录中个人资料的修改
  • 云端硬盘(不适用于 G Suite 基本版和免费版(旧版))
  • Hangouts Meet
  • Voice
  • YouTube

所有其他服务设置(例如 Gmail 的 POP/IMAP 设置)需通过单位部门配置。

使用配置群组进行服务设置

借助配置群组,您可以为一组用户自定义服务设置。例如,您可以允许某个群组批准 YouTube 视频,或允许某个团队使用非 Google 帐号共享文档。

您可以将您帐号中任意单位部门的用户添加到配置群组中。您可以创建一个群组或使用单位中的现有群组,例如 staff@example.com

通常情况下,您可以先将服务设置应用于您的单位部门,然后再为部分用户创建例外规则。例如,您可以限制帐号中所有人可观看的 YouTube 内容,但允许部分群组查看所有视频或批准视频。

Configuration setting example for YouTube

配置群组的运作方式

  • 配置群组可包含您单位中的任意用户。此外,您还可以添加群组(嵌套群组)。

  • 用户的群组设置一律会替换所在单位部门的设置。

  • 与单位部门不同,用户可以同时属于多个配置群组。您应当替配置群组设置优先级,这样系统会为用户应用他们所属优先级最高的群组的设置。

要求

  • 必须在管理控制台、Google Cloud Directory Sync 或 Directory API 中创建配置群组。之后,您可以利用这些工具或在 Google 网上论坛中修改所创建的群组。

  • 只能在管理控制台中设置和应用配置群组(在 G Suite API 中无法执行这些操作)。

要开始设置,请直接跳至下方的“设置配置群组”

管理大量用户或政策

如果您管理的是大中型单位,可以参考以下信息和提示。您也可以详细了解配置群组。

展开所有部分 | 收起所有部分


配置群组的选项

通常情况下,在创建或应用配置群组之前,您需要在用户群组和所需设置之间确立映射关系。例如,您希望以下用户群组拥有不同的云端硬盘文件共享权限。

  云端硬盘共享权限
用户群组 与所有
网域共享
与可信
网域共享
仅限
内部共享
销售主管 ?    
销售团队   ?  
销售运营     ?

 

接下来,您就可以根据需要以用户群组和/或用户设置为基础来使用配置群组。

选项 1:以用户群组为基础使用配置群组

将您的用户群组作为配置群组,然后为每个配置群组选择相应设置。如果用户同时属于多个群组,您应当设置由哪个群组决定用户的设置(如下文中的优先级部分所述)。

例如,对于云端硬盘共享设置,您可以允许特定用户群组与单位以外的人共享文件。

Image of applying setting to groups

在以下情况下,将设置直接应用于用户群组是个不错的选择:

  • 单位的用户人数少于 50 人,或者设置数量较少。您无需创建更多群组,而可以针对每个用户群组微调设置。
  • 测试服务设置。
  • 应用专供特定群组使用。例如,如果您有应用制作工具开发者,则可以设置他们的默认 Cloud SQL 实例,用于存储应用数据。

选项 2:以用户设置为基础创建配置群组

如果您管理的设置或用户较多,可以针对不同的设置级别创建群组。

例如,您可以为各个级别的云端硬盘共享权限设置配置群组。然后,将您的用户群组添加为配置群组的成员。

Drive settings by configuration group

如果采用此选项,配置群组充当的就是设置容器,而要在管理控制台中管理及设置优先级的配置群组通常较少(如下所述)。此外,您还可以使用 Groups API 或 Directory Sync 为配置群组添加/删除用户或群组。

为配置群组设置优先级

当一位用户同时属于多个配置群组时,您应当指定哪个配置群组能够优先决定用户的设置。

在管理控制台中,群组是按照优先级从高到低排列的。系统会为用户应用他们所属优先级最高的群组的设置。

您可以在群组列表中上下移动配置群组,从而修改它们的优先级。您只能在管理控制台中设置优先级顺序,而无法通过任何 API 修改。


 

优先级的运作方式

如果用户同时属于多个群组,则系统会应用优先级最高的群组的设置。下述示例中的销售主管同时属于 3 个用户群组,且每个群组的目录个人资料修改设置各不相同。

在优先级顺序如下的配置群组中,销售主管可以修改目录个人资料中的姓名和工作地点。

Mapping of configuration groups to member

如果修改工作地点群组的优先级最高,则销售经理只能修改工作地点,而区域销售人员可以修改他们的姓名和工作地点。

Changing group priority

用户设置和多个群组

设置不会跨用户群组添加。下述示例中的营销主管同时属于 3 个群组,但系统只会为其应用所属优先级最高的群组的设置。他们可以修改自己的姓名和工作地点,但不能修改自己的照片。

User belonging to multiple groups

为群组排序

对于云端硬盘设置,更改群组优先级或成员资格会影响文件的共享和访问权限。

例如,如果您将文件的所有权转移给其他群组中的用户,则该文件的共享权限会更改为新群组的共享权限。

为了便于追踪优先级与设置的应用范围:

  • 请考虑群组结构中的优先级,留意深层嵌套的群组,因为其中的设置关系较难厘清。
  • 在为配置群组排序时,您不妨为应用范围最小的群组设置最高优先级。


规划和设计配置群组

相比其他步骤,规划配置群组结构时可能需要花费更多时间反复进行验证。

映射您的服务设置

您可以查看单位部门中您想使用群组进行管理的设置。如果您已经采用了以角色或团队为基础的设置方法,也可以以相同的方式使用群组。

Policies with roles and teams

如果您使用多款 G Suite 产品:对于部分 G Suite 版本,您只能对整个单位应用设置。例如,如果使用 G Suite 基本版,您就无法针对单位部门或群组设置云端硬盘权限。或者某项功能

群组设置仅适用于有权访问相应功能或设置的成员。举例来说,分配了 G Suite 基本版许可的其他成员将应用您单位的默认设置。 

设置命名标准

为群组命名时最好遵循一定的标准,以便更轻松地进行搜索,设置优先级并进行审核。例如,使用包含设置名称和优先级编号的标准。群组列表最多可显示包含 37 个字符的群组名称。将光标指向群组即可查看全名。

YouTube_1_approvers
YouTube_2_access_unrestricted
YouTube_3_access_moderate
YouTube_4_access_strict

如果您管理多种类型的群组,可以为其添加前缀。例如,添加“cf”来表示配置群组。此外,在添加配置群组时,您还可以使用小数位来避免修改现有群组的名称。

cf_Drive_p1.0_SHARE_any
cf_Drive_p2.0_SHARE_trusted cf_Drive_p2.1_SHARE_trusted_ACCESS_external cf_Drive_p3.0_SHARE_internal

创建群组

您必须使用在管理控制台、Directory API 或 Google Cloud Directory Sync 中创建的群组。在 Google 网上论坛中创建的群组不能作为配置群组(管理控制台不会显示群组是否是通过 Google 网上论坛创建的)。

您可以在任何工具中管理配置群组。您可以设置严格的权限以执行以下操作:添加/删除用户,停用群组的发帖功能,或禁止用户退出群组(只能通过 Groups API 设置)。

设置配置群组

展开所有部分 | 收起所有部分


第 1 步:应用配置群组

要执行此步骤,您需要对群组、单位部门(顶级)和服务设置拥有管理员权限。​

前期准备:选择您的群组。您可以使用现有群组,也可以创建一个群组。 

您无法使用通过 Google 网上论坛创建的群组。只有在管理控制台、Directory API 或 Google Cloud Directory Sync 中创建的群组可用来配置设置。

  1. 在管理控制台中,转到相应应用的设置页面。配置群组适用于应用制作工具数据区域、目录(个人资料修改)、云端硬盘Hangouts MeetVoiceYouTube。 
     
  2. 点击您要修改的设置。例如,以下是您的顶级单位的 YouTube 设置。 

    YouTube settings for organization
     
  3. 点击左侧的群组。系统会按照优先级顺序列出所有配置群组。

  4. 点击搜索群组。搜索结果包括您的所有群组,而不仅仅是配置群组。
     
  5. 输入群组地址(而非群组名称),然后选择所需群组。
     
    • 如果您没有找到所需群组,则该群组可能是通过 Google 网上论坛创建的。您必须通过管理控制台、Directory API 或 Google Cloud Directory Sync 创建配置群组。
       
    • 添加配置群组时,请按照优先级从到低的顺序添加。这样一来,新添加的群组就会排在优先级最低的位置。
  6. 为您的配置群组选择设置。默认情况下,新群组会采用您的顶级单位部门的设置。  

    YouTube settings for a group
     

    对于拥有多种类型 G Suite 许可的单位:如果您单位中部分许可的 G Suite 版本未包含特定设置,则群组的设置旁边可能会显示一个标记 Flag image for multiple licenses。此标记表示群组是否包含没有必需许可的用户。

  7. 启用或停用配置群组。
     
    • 启用群组:点击保存
      相应设置会应用于配置群组成员。要关闭该面板,请点击取消。 
       
    • 停用群组:在“群组”面板中点击取消设置或点击“移除”图标 移除(点击取消不会移除相应群组)。
  8. 向上或向下拖动群组,以调整其优先级。 更改通常会在几分钟内生效,但最长可能需要 24 小时。
     
    • 如要将某一群组的优先级设为 1,请将该群组拖到优先级为 2 的位置,然后将当前优先级为 1 的群组向下拖动。您也可以在优先级框中输入数字,或点击优先级框旁边的箭头。
       
    • 如果您的群组少于 4 个:您对包含相同用户的群组重新排序,这些用户就会获得其优先级最高的群组的设置。您可能会收到以下提醒:

      “可能有多项政策与相同的用户关联…

      这是一则常规提醒,会在您添加、取消设置任何配置群组或更改配置群组优先级时显示,即使群组中没有相同用户也是如此。
       
第 2 步:检查用户的设置

要执行此步骤,您需要对群组、单位部门(顶级)和服务设置拥有管理员权限

  1. 在管理控制台中,转到相应应用的“设置”页面。
  2. 点击左上角的用户
  3. 点击选择用户,然后搜索用户的地址(不是姓名)。
  4. 选择用户以查看其设置。在设置名称下方,您可以点击决定用户设置的配置群组或单位部门。

    Profile information

注意:如果您选择了用户的单位部门,相应服务设置不会显示为已替换。设置的已替换已继承状态仅根据单位部门而不是配置群组的设置显示。

问题排查

我没有看到群组列表

  • 目前,配置群组功能仅适用于以下产品:应用制作工具、数据区域、目录中个人资料的修改、云端硬盘、Hangouts(Meet 设置)和 YouTube。此外,G Suite 基本版或免费版(旧版)用户无法将配置群组用于云端硬盘。

我在群组列表中未看到所需的配置群组

  • 该群组可能是在网上论坛企业版中创建的。请在管理控制台中创建群组。
  • 应搜索群组电子邮件地址而不是群组名称。
  • 可以试试刷新“设置”页面。更改通常会在几分钟内生效,但最长可能需要 24 小时。
  • 检查您是否拥有对群组的管理员权限

有用户的服务设置有误

  • 查看用户的群组成员资格。群组设置更改后最多可能需要 24 小时才能生效。
  • 查找决定用户设置的配置群组。如果该用户同时属于多个配置群组,您可能需要更改群组优先级或用户的成员资格。
  • 用户可能没有此功能的产品许可。部分功能(如共享云端硬盘)仅适用于某些版本的 G Suite。
在审核日志中查看修改

首次应用配置群组或更改优先级顺序时,系统会记录应用设置群组优先级更改这一事件日志。

应用设置群组优先级变化
对于云端硬盘和文档,链接共享 的群组替换优先级 改成了无任何链接 < 链接用户 < 链接任何人

如果您更改群组的优先级,事件会按新的优先级顺序从低到高显示群组。此外,事件使用的是群组名称,而非群组地址。我们建议您使用相同的命名标准命名群组和地址。

对于单位部门和配置群组,其他事件大多数都使用相似的格式。前缀 Group Emails (s) 可用于标识配置群组。

例如,使用单位部门替换设置

云端硬盘设置变化
云端硬盘的 PUBLISHING_TO_WEB 从 INHERIT_FROM_PARENT 改成了 PUBLIC  (单位部门名称:{市场营销}

使用配置群组应用设置

云端硬盘设置变化
云端硬盘的 PUBLISHING_TO_WEB 从 INHERIT_FROM_PARENT 改成了 PUBLIC  (单位部门名称:{example.com},群组电子邮件Drive_p02_share_external@example.com})

如果事件发生的对象是配置群组,则日志中的单位部门名称总是会显示为您的顶级单位部门。

该内容对您有帮助吗?
您有什么改进建议?