分配特定管理员角色

如果您不希望向用户授予 Google 管理控制台的完整访问权限,则可以让用户仅执行部分管理任务。为此,您可以为用户分配管理员角色。您可以为一个用户分配多个管理员角色。

您还可以将管理员角色分配给群组或服务账号(而不是用户)。例如,您可以让服务账号管理员使用 Cloud Identity Groups API 通过管理控制台以外的应用创建和更新群组以及群组成员资格。

管理员角色如何运作

在管理控制台中,管理员只能按自己角色允许的权限查看信息和执行任务。例如,如果您将预先构建的 User Management Admin 角色分配给某位用户,则该用户只能查看和修改非管理员用户的特定用户设置。

角色分配如何限制工作

您可以将任何角色设置为应用于所有组织部门。对于这些角色,无论角色数量是多少,您最多可以执行 1000 项分配。例如,您可以为 300 位用户分配 1 个角色,并为 700 位用户分配另 1 个角色。

不过,您可以对组织部门应用一些角色。对于这些角色,无论角色数量是多少,您最多可为每个组织部门进行总共 1000 项分配。如需查看您是否可以将角色应用于组织部门,请前往用户的角色分配页面,然后在“所有组织部门”旁边找到“修改”图标 。示例包括 User Management Admin 这项预先创建的角色或至少具备一项用户权限的自定义角色。

如果您仍需要分配 1000 个以上的角色,则可以向群组添加多个成员,并为群组分配角色。无论成员人数是多少,向群组分配角色的操作都会计为一次分配操作。

准备工作

第 1 步:查看已使用的任何预先构建的角色或自定义角色

您必须以超级用户身份登录,才能执行此任务。
  1. 使用超级用户账号登录 Google 管理控制台。

    如果您使用的不是超级用户账号,则无法完成这些步骤。

  2. 依次点击“菜单”图标  接着点击  帐号 > 管理员角色
  3. 将光标指向相应角色,然后点击查看权限查看管理员即可查看分配到此角色的管理员。

第 2 步:确定角色类型

决定是否要执行以下操作:

分配角色

打开此部分  |  全部收起并转至页首

您必须以超级用户身份登录,才能执行此任务。

您可以按照为多个用户或一个群组分配角色的过程,同时为用户和群组分配角色。

您为某用户分配角色后,该用户下次登录时会直接进入管理控制台首页。更改最长可能需要 24 小时才会生效,但通常不需要这么久。了解详情

取消分配角色

打开此部分  |  全部收起并转至页首

您无法取消分配给自己的角色。

后续步骤

管理员可以为自己的账号添加恢复选项

该内容对您有帮助吗?

您有什么改进建议?
4866060068031088636
true
搜索支持中心
true
true
true
true
true
73010
搜索
清除搜索内容
关闭搜索框
主菜单
false
false
false
false