Definisi hak istimewa administrator

Saat menetapkan peran admin kepada pengguna di konsol Google Admin, Anda memberi pengguna hak istimewa administrator dan akses ke konsol Admin.

Hak istimewa peran menentukan kontrol admin di konsol Admin, informasi yang dapat diakses, dan tugas yang dapat dilakukan. Admin juga dapat melakukan tindakan terkait di Admin API.

Tetapkan peran sekarang Buat peran khusus

Hak istimewa administrator

* Catatan: Beberapa hak istimewa, seperti Pengelolaan Jamboard, hanya tersedia di edisi Google Workspace, hardware, atau lisensi pengguna tertentu.

Hak istimewa setelan admin Hak istimewa layanan  

Hak istimewa setelan

Buka bagian  |  Ciutkan semua

Admin API

Memberikan hak istimewa kepada admin di konsol Admin akan memberinya hak yang sesuai di API. Misalnya, memberikan hak istimewa untuk membuat pengguna di konsol Admin juga memungkinkan admin membuat pengguna dengan menggunakan API. Demikian juga, memperbarui hak Admin API akan memperbarui hak istimewa yang sesuai di konsol Admin.

Untuk memberikan hak istimewa di konsol Admin tanpa mengizinkan admin melakukan tindakan di API, nonaktifkan akses API untuk akun Anda. Untuk mengetahui detailnya, buka Mengelola akses ke layanan Google: Dibatasi atau Tidak Dibatasi.

Hak istimewa Admin API memungkinkan Admin API Google Workspace melakukan tindakan pada:

  • Unit Organisasi—Admin dapat melakukan semua operasi yang diizinkan berdasarkan hak istimewa konsol Admin Unit Organisasi.

    Dengan hak istimewa API, Anda dapat menjalankan operasi ini menggunakan Directory API.

  • Pengguna—Admin dapat melakukan semua operasi yang diizinkan berdasarkan hak istimewa konsol Admin Pengguna.

    Dengan hak istimewa API, Anda dapat menjalankan operasi ini menggunakan Directory API.

  • Grup—Admin dapat melakukan semua operasi yang diizinkan berdasarkan hak istimewa konsol Admin Grup.

    Dengan hak istimewa API, Anda dapat menjalankan operasi ini menggunakan:

  • Pengelolaan Keamanan Pengguna—Admin dapat melakukan semua operasi yang diizinkan berdasarkan hak istimewa konsol Admin Pengelolaan Keamanan Pengguna.

    Dengan hak istimewa API, Anda dapat menjalankan operasi ini menggunakan:

  • Transfer Data—Admin super atau admin layanan dapat mentransfer kepemilikan file Drive pengguna menggunakan konsol Admin. Admin juga memerlukan hak istimewa Layanan Drive untuk mengakses setelan Transfer kepemilikan di konsol. Tidak satu pun tindakan ini dapat dibatasi untuk unit organisasi tertentu.
    Catatan: Hanya admin super yang dapat mentransfer kepemilikan file saat menghapus pengguna.
  • Pengelolaan Skema—Admin super atau admin layanan dapat membuat skema dalam menentukan kolom kustom untuk domain mereka, seperti project, lokasi, atau tanggal mulai bekerja pengguna.
  • Pengelolaan Lisensi—Admin super dan admin dengan peran Pengelolaan Lisensi dapat menetapkan serta mengelola lisensi Google Workspace untuk organisasi, unit organisasi, grup pengguna, atau pengguna perorangan.
  • Pengelolaan Penagihan—Admin dapat melakukan tugas penagihan seperti menyiapkan akun penagihan atau mengubah metode pembayaran. Hak istimewa ini hanya berfungsi di konsol Admin.
  • Pengelolaan Domain—Admin dapat menambahkan atau menghapus domain serta menyiapkan alias domain.
  • Pengelolaan Daftar Domain yang Diizinkan—Admin dapat membuat dan mengelola daftar domain tepercaya yang diizinkan yang dapat berbagi file dengan organisasi Anda.
  • Pembacaan Daftar Domain yang Diizinkan—Admin dapat melihat daftar domain tepercaya yang diizinkan yang dapat berbagi file dengan organisasi Anda.
  • Penambahan label keamanan ke grup—Admin dapat menentukan grup yang mengontrol akses ke referensi dan informasi sensitif. Untuk mengetahui detailnya, lihat Memperbarui Google Grup ke grup keamanan.

Jika membuat peran khusus, Anda dapat mencentang kotak di samping hak istimewa agar mengizinkan penggunaan API untuk melakukan semua tindakan pada objek tersebut. Atau, klik setiap tindakan (seperti Buat atau Baca) untuk mengizinkan tindakan yang dipilih saja.

Setelan Domain
Admin dengan hak istimewa Setelan Domain dapat:
  • Mengubah nama organisasi, bahasa, logo, dan zona waktu.
  • Menghapus Akun Google Workspace atau Cloud Identity Anda.
  • Melihat tagihan untuk Akun Google Workspace atau Cloud Identity Anda.
  • Menambahkan dan menghapus domain dan alias domain.
  • Memetakan URL kustom ke situs di Google Sites.
  • Mengelola proses rilis fitur Anda.
  • Memilih jenis email yang Anda terima dari Google. Untuk mengetahui detailnya, lihat Memilih preferensi notifikasi Google Workspace.

Tindakan ini tidak dapat dibatasi untuk unit organisasi tertentu.

Grup

Admin dengan hak istimewa Grup memegang kontrol penuh atas semua grup yang dibuat di konsol Admin Anda. Juga memberikan hak istimewa Admin API yang sesuai (di atas).

Administrator dengan hak istimewa ini dapat:

  • Melihat profil pengguna dan struktur organisasi Anda.
  • Membuat, mengelola, dan menghapus grup di konsol Admin.
  • Mengelola setelan akses grup.
  • Mengaktifkan layanan untuk grup akses (juga memerlukan hak istimewa untuk Unit Organisasi dan Layanan). Untuk mengetahui detailnya, lihat Menyesuaikan setelan layanan dengan grup konfigurasi.

Tindakan ini tidak dapat dibatasi untuk unit organisasi tertentu.

Tips: Agar admin dapat melihat grup milik seorang pengguna, tetapi tidak dapat mengeditnya, berikan hak istimewa API GruplaluBaca kepada admin.

Unit Organisasi

Admin dengan hak istimewa ini dapat mengelola struktur organisasi akun Anda dari halaman Pengguna di konsol Admin mereka. Juga memberikan hak istimewa Admin API yang sesuai (di atas).

Hak istimewa Unit Organisasi:

  • Baca
  • Buat
  • Perbarui
  • Hapus

Hak istimewa Buat, Perbarui, atau Hapus secara otomatis memberikan hak istimewa Baca.

Anda dapat mengizinkan admin melakukan tindakan terhadap semua pengguna dalam akun Anda atau hanya pada pengguna dalam unit organisasi tertentu. Untuk mengetahui detailnya, buka Menetapkan peran admin tertentu.

Laporan

Admin memiliki akses ke laporan penggunaan dan log audit. Untuk mengetahui detailnya, buka Ringkasan pelaporan.

Admin dengan hak istimewa Laporan dapat:

  • Melihat grafik yang menunjukkan penggunaan layanan.
  • Melacak aktivitas pengguna seperti pengeditan dokumen.
  • Melacak perubahan yang dibuat oleh admin lain di konsol Admin.

Tindakan ini tidak dapat dibatasi untuk unit organisasi tertentu.

Keamanan

Pengelolaan Keamanan Pengguna

Catatan: Hanya admin super yang dapat melihat setelan keamanan admin lainnya.

Admin dapat mengelola setelan keamanan untuk masing-masing pengguna. Mereka hanya dapat mengelola pengguna yang tidak memiliki hak istimewa admin. Juga memberikan hak istimewa Admin API yang sesuai (di atas).

Di halaman Pengguna milik seseorang, admin dengan hak istimewa Pengelolaan Keamanan Pengguna dapat:

  • Menonaktifkan Verifikasi 2 Langkah. Hanya administrator super yang dapat menerapkan Verifikasi 2 Langkah untuk seluruh organisasi.
  • Menonaktifkan verifikasi login selama 10 menit.
  • Meninjau dan mencabut kunci keamanan.
  • Meninjau dan mencabut sandi aplikasi.
  • Mereset cookie login (bukan untuk admin reseller).
  • Meninjau dan mencabut setiap token 3-legged OAuth yang telah diberikan pengguna untuk aplikasi pihak ketiga.

Semua tindakan ini dapat dibatasi untuk unit organisasi tertentu, kecuali penerapan atau penonaktifan Verifikasi 2 Langkah.

Setelan Keamanan

  • Mengizinkan aplikasi yang kurang aman untuk mengakses akun
  • Memantau sandi pengguna
  • Menyiapkan Single Sign-On (SSO) dan autentikasi

Mengizinkan aplikasi yang kurang aman mengakses akun adalah satu-satunya tindakan yang dapat dibatasi untuk unit organisasi tertentu.

Dukungan

Admin dengan hak istimewa Dukungan dapat menggunakan opsi telepon, chat, dan email untuk menghubungi dukungan Google Workspace. Mereka juga dapat mengajukan kasus di Portal Layanan Pelanggan Google.

Kemampuan untuk menghubungi dukungan Google Workspace tidak dapat dibatasi untuk unit organisasi tertentu.

Pengguna

Admin dengan hak istimewa Pengguna dapat mengambil tindakan terhadap pengguna. Hanya admin super yang dapat mengubah setelan admin lainnya. Juga memberikan hak istimewa Admin API yang sesuai (di atas).

  • Buat
  • Baca
  • Update - Memberikan kemampuan untuk mengubah akun pengguna, termasuk mengarsipkan, membatalkan pengarsipan, dan memberikan kemampuan untuk memulihkan data. Kemampuan ini juga mencakup izin berikut yang dapat didelegasikan secara individual.
    • Pindahkan pengguna
      Catatan: Hanya admin super yang dapat menggunakan Alat transfer untuk mentransfer akun pengguna yang tidak dikelola menjadi akun pengguna terkelola Google Workspace.
    • Tangguhkan pengguna
    • Ganti nama pengguna
    • Reset sandi
    • Paksa perubahan sandi
    • Tambah/hapus alias
  • Hapus

Hak istimewa Buat secara otomatis memberikan hak istimewa Baca dan Perbarui. Hak istimewa Perbarui atau Hapus secara otomatis memberikan hak istimewa Baca.

Anda dapat mengizinkan admin melakukan tindakan terhadap semua pengguna dalam akun Anda atau hanya pada pengguna dalam unit organisasi tertentu. Untuk mengetahui detailnya, buka Menjadikan pengguna sebagai admin.

Tips: Agar admin dapat melihat, tetapi tidak dapat mengedit grup milik pengguna, beri hak istimewa API kepada admin dengan mengklik hak istimewa API GruplaluBaca.

Hak istimewa layanan

Buka bagian  |  Ciutkan semua

Setelan Layanan

Hak istimewa Setelan Layanan tidak otomatis memberikan hak istimewa untuk beberapa layanan dan setelan, misalnya, region data, Keamanan Data, Google Vault, dan Pusat Keamanan.

Admin dengan hak istimewa Setelan Layanan dapat mengaktifkan atau menonaktifkan layanan dan mengubah setelan layanan. Hak istimewa ini berlaku untuk produk tertentu yang telah Anda tambahkan ke akun Anda (layanan Google Workspace, seperti Kalender dan Drive), aplikasi Marketplace, dan layanan Google gratis, seperti YouTube dan Blogger.

Pusat Notifikasi

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Untuk deskripsi hak istimewa dan rekomendasi membuat peran, buka Memberikan akses ke pusat notifikasi.

App Maker

Hak istimewa App Maker sudah tidak digunakan lagi. Untuk mengetahui detailnya, lihat App Maker dihentikan.

AppSheet

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admins with this privilege can manage Google AppSheet settings, including governance policies and team management. For more information, go to Assign AppSheet admin privileges to Workspace admins.
Kalender

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa Kalender dapat membuat, mengedit, dan menghapus fasilitas. Mereka tidak dapat memodifikasi setelan berbagi untuk fasilitas Google Kalender.

Hak pengelolaan Kalender:

  • Semua Setelan—Admin dapat mengakses dan mengelola setelan berbagi, fasilitas, Dasbor Analisis Ruang, serta setelan umum.
  • Melihat Setelan—Admin hanya dapat melihat setelan kalender, tetapi tidak dapat mengeditnya.
  • Gedung dan Fasilitas—Admin dapat membuat, mengedit, dan menghapus fasilitas kalender serta mengakses Dasbor Analisis Ruang.
  • Analisis Ruang—Admin dapat melihat, menyetel filter, dan menyesuaikan rentang tanggal di Dasbor Analisis Ruang.
  • Mengelola Fasilitas—Admin dapat membuat, mengedit, dan menghapus fasilitas, gedung, dan perlengkapan fasilitas Kalender.
  • Melihat Fasilitas—Admin dapat melihat fasilitas, tetapi tidak dapat mengeditnya.

Catatan: Admin tidak dapat membatasi tindakan ini untuk unit organisasi tertentu.

Pengelolaan Chrome

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dapat mengelola perangkat dan kebijakan Chrome organisasi Anda, termasuk:

  • Setelan pengguna
  • Setelan perangkat
  • Aplikasi serta ekstensi Chrome dan Google Play Terkelola di perangkat Chrome

Untuk informasi selengkapnya, buka Mendelegasikan peran administrator di Chrome.

Classroom
Hak istimewa ini tidak otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa Classroom dapat mengaktifkan atau menonaktifkan layanan ini untuk pengguna. Mereka juga dapat:

  • Menetapkan izin pengajar dan akses wali.
  • Memilih siapa yang dapat bergabung ke kelas dan kelas mana yang dapat mereka ikuti.
  • Mengontrol cara pengguna mengakses data Classroom.
  • Mengekspor nilai dan tugas dari Classroom ke sistem informasi sekolah mereka.
Hak istimewa ini tidak otomatis dipilih dengan hak istimewa Setelan Layanan.

Mengelola Kelas—Admin super dapat memberi pengguna akses kelas sementara. Mereka dapat membatasi akses kelas hanya untuk unit organisasi tertentu.

Melihat data analisis untuk pengguna dan kelas mereka—Admin super dapat memberi pengguna akses ke analisis Classroom tingkat organisasi. Mereka dapat membatasi akses hanya untuk unit organisasi tertentu.

Cloud Search

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa Cloud Search dapat:

  • Memberikan akses ke Google Cloud Search kepada pengguna.
  • Mengaktifkan atau menonaktifkan layanan.
  • Melihat laporan tentang cara organisasi menggunakan Cloud Search, termasuk jumlah kueri penelusuran dari berbagai jenis perangkat dan jumlah pengguna aktif.
  • Mengelola setelan untuk repositori pihak ketiga, seperti setelan untuk sumber data, sumber identitas, dan aplikasi penelusuran. Admin juga memiliki akses baca atau tulis untuk pengindeksan.

Pelajari cara membuat peran administrator Cloud Search untuk developer.

Kontak

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Penerima delegasi kontak adalah pengguna yang memiliki izin untuk mengakses dan mengelola kontak bagi pengguna lain. Admin dengan hak istimewa Kontak dapat melihat, membuat, atau menghapus penerima delegasi untuk pengguna tertentu menggunakan Contact Delegation API:

  • Baca Penerima Delegasi - Admin dapat menggunakan API untuk mencantumkan penerima delegasi bagi pengguna tertentu. Setara dengan cakupan OAuth https://www.googleapis.com/auth/admin.contact.delegation.readonly.
  • Mendelegasikan Tulis - Admin dapat menggunakan API untuk membuat atau menghapus penerima delegasi bagi pengguna tertentu. Setara dengan cakupan OAuth https://www.googleapis.com/auth/admin.contact.delegation.
Klasifikasi data

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa Kelola Label Klasifikasi dapat membuat label untuk file Drive dan pesan Gmail, serta melihat semua label. Admin juga dapat melihat apakah label digunakan oleh aturan retensi Google Vault, aturan klasifikasi data, atau aturan pencegahan kebocoran data (DLP). Namun, admin tidak dapat melihat aturan retensi atau DLP, kecuali jika mereka juga memiliki hak istimewa tersebut. Untuk mengetahui detailnya, buka Memulai sebagai admin label Drive.

Pencegahan Kebocoran Data (DLP)

Hanya hak istimewa Melihat aturan DLP yang secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Hak istimewa DLP:

  • Melihat aturan DLP—Admin dapat melihat, tetapi tidak dapat mengubah atau membuat aturan DLP.
  • Mengelola aturan DLP—Admin dapat melihat, mengubah, dan membuat aturan DLP.

Anda harus mengaktifkan kedua hak istimewa tersebut agar mendapatkan akses penuh untuk membuat dan mengedit aturan. Sebaiknya Anda membuat peran khusus yang memiliki kedua hak istimewa tersebut.

Region data

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Hak istimewa region data:

Keamanan Data

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat mengelola kebijakan akses kontekstual organisasi. Admin dapat mengontrol aplikasi yang dapat diakses pengguna berdasarkan konteksnya, seperti lokasi atau apakah perangkat pengguna mematuhi kebijakan organisasi Anda.

Hak pengelolaan Keamanan Data:

  • Pengelolaan tingkat akses—Admin dapat membuat tingkat akses.
  • Pengelolaan aturan—Admin dapat mengaktifkan atau menonaktifkan akses kontekstual dan menetapkan tingkat akses untuk aplikasi.
Setelan Direktori

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dapat mengelola setelan dan mengontrol perubahan profil Direktori untuk mengizinkan pengguna membuat perubahan pada profil mereka, termasuk nama, foto, gender, dan tanggal lahir

Directory Sync
Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Hak istimewa Directory Sync:

  • Mengelola Setelan Directory Sync—Menambahkan, memperbarui, dan mengelola setelan Directory Sync.
  • Membaca Setelan Directory Sync—Melihat, tetapi tidak mengubah, setelan Directory Sync.

Untuk mengetahui informasi selengkapnya, buka Directory Sync.

Drive & Dokumen

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Hak pengelolaan Google Drive dan Dokumen:

  • Setelan—Admin dapat mengelola semua setelan untuk layanan Drive dan Dokumen organisasi Anda. Anda memerlukan hak istimewa ini dan hak istimewa Transfer Data untuk mentransfer kepemilikan file Drive. Untuk mengetahui detailnya, buka Mentransfer file Drive ke pemilik baru.
  • Template Dokumen—Admin dapat menghapus dan mengategorikan template di galeri template Dokumen, Spreadsheet, Slide, dan Formulir serta di bagian Drive dan Dokumen di konsol Admin. Jika pengiriman template disetel ke Dimoderasi di konsol Admin, admin dapat menerima atau menolak pengiriman template. Jika pengiriman disetel ke Dibatasi, admin dapat menambahkan template ke galeri. Untuk mengetahui detailnya, buka Membuat template Drive kustom.
  • Memindahkan file atau folder apa pun ke drive bersama—Admin dapat memindahkan file dan folder ke drive bersama di organisasi Anda. Namun, admin tidak dapat memindahkan file dan folder dari satu drive bersama ke drive bersama lainnya. Pelajari tingkat akses drive bersama lebih lanjut.
  • Kelola label—Tidak digunakan lagi dan diganti dengan hak istimewa Kelola Label Klasifikasi.
  • Melihat detail Google Sites baru—Admin dapat mengidentifikasi pemilik situs, melihat tanggal terakhir situs dipublikasikan, dan meminta akses edit ke situs.
  • Mengelola Google Sites Klasik—Admin dapat menggunakan Pengelola Sites Klasik untuk melihat, mengelola, dan memigrasikan semua Google Sites Klasik organisasi Anda. Pelajari lebih lanjut
Gmail

Hanya hak istimewa Setelan yang secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Hak pengelolaan Gmail:

  • Setelan—Mengelola semua setelan Gmail untuk organisasi Anda.
  • Penelusuran Log Email—Menelusuri log, memecahkan masalah pengiriman, dan menginvestigasi masalah keamanan yang terkait dengan email.
  • Mengakses Karantina Admin—Mengakses dan mengelola email di semua karantina, termasuk karantina default.
  • Mengakses karantina yang dibatasi—Mengakses dan mengelola email hanya di karantina yang terkait dengan grup tempat admin bernaung.
Google Chat
Hanya hak istimewa Setelan yang secara otomatis dipilih dengan hak istimewa Setelan Layanan.
Hak pengelolaan Chat:
  • Setelan—Membaca dan mengubah setelan untuk Google Chat, seperti menyimpan percakapan dan mengizinkan percakapan dengan orang di luar organisasi Anda.
  • Kelola percakapan Chat dan Ruang—Mengelola ruang dan anggota ruang.
  • Moderasi laporan konten Chat—Meninjau dan mengambil tindakan terkait laporan Chat.
Google Cloud Print

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat menyiapkan dan mengelola layanan Google Cloud Print untuk organisasinya, termasuk mencetak dari:

  • Perangkat Chrome dan Browser Chrome di komputer Windows, Mac, dan Linux
  • Layanan Google Workspace versi seluler, seperti Gmail
  • Aplikasi seluler native pihak ketiga

Untuk mengetahui detailnya, buka Mencetak dari Chrome.

Google Meet

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat:

Google Meet hardware

Hak istimewa ini tidak tersedia kecuali jika akun Anda memiliki setidaknya satu lisensi Google Meet hardware atau perangkat yang terdaftar.

Admin dapat membuat peran pengguna dan menetapkan hak istimewa untuk mengizinkan melihat serta mengelola perangkat Google Meet hardware dengan berbagai tingkat akses ke data dan fungsi.  Memberikan akses ke hak istimewa induk juga akan memberikan akses ke hak istimewa turunan bertingkat di bawahnya dalam hierarki.

Hierarki hak istimewa

  • Mengelola Google Meet hardware dan kalender
    • Mengelola Google Meet hardware
      • Mengelola perangkat
        • Melihat perangkat
      • Mengelola setelan unit organisasi
        • Melihat setelan unit organisasi
      • Melakukan tindakan 
        • Menjalankan perintah perangkat 
        • Mengelola rapat perangkat 
      • Mencabut akses Google Meet hardware 
    • Mengelola penetapan kalender
  • Mendaftarkan Google Meet hardware

Deskripsi mendetail

  • Mengelola Google Meet hardware dan kalender - Admin memiliki akses penuh ke semua fungsi dan data perangkat Meet hardware yang tersedia, kecuali untuk Mendaftarkan Google Meet hardware. Admin dapat mengakses dan melihat semua kalender fasilitas dan pengguna.
  • Mengelola Google Meet hardware - Admin memiliki akses ke semua fungsi dan data perangkat Meet hardware yang tersedia, kecuali untuk Mendaftarkan Google Meet hardware dan Mengelola penetapan kalender. 
  • Mengelola perangkat - Admin dapat mengubah semua setelan di masing-masing perangkat selain penetapan kalender; juga memberikan hak istimewa Melihat perangkat.
  • Melihat perangkat - Admin mendapatkan akses hanya baca ke data perangkat, termasuk histori masalah dan fungsi ekspor data perangkat. Hak istimewa ini diperlukan agar dapat mengakses fungsi hosting halaman di banyak hak istimewa lainnya (termasuk Mengelola penetapan kalender, Melakukan tindakan dan hak istimewa turunannya, serta Mencabut akses Google Meet hardware).
  • Mengelola setelan unit organisasi - Admin dapat mengedit setelan Google Meet hardware yang dikontrol di tingkat unit organisasi dan memindahkan perangkat antar-unit organisasi.
  • Melihat setelan unit organisasi - Admin dapat melihat setelan Google Meet hardware yang dikontrol di tingkat unit organisasi.
  • Melakukan tindakan - Admin dapat mengambil salah satu tindakan pada dua hak istimewa anak: Mengelola rapat perangkat dan Menjalankan perintah perangkat.
  • Mengelola rapat di perangkat - Admin dapat terhubung ke rapat dari jarak jauh dan membisukan audio atau menutup panggilan yang aktif.
  • Melakukan perintah perangkat - Admin dapat memulai ulang perangkat atau memicu pengujian diagnostik.
  • Mencabut akses Google Meet hardware - Admin dapat membatalkan pendaftaran perangkat, sehingga datanya dihapus dan lisensinya dapat diklaim kembali.
  • Mengelola penetapan kalender - Admin dapat menetapkan kalender pribadi atau ruang ke perangkat.
  • Mendaftarkan Google Meet hardware - Berfungsi bersama dengan kebijakan Memerlukan hak istimewa pendaftaran. Jika kebijakan ini diaktifkan, hanya pengguna yang memiliki hak istimewa tersebut yang dapat mendaftarkan perangkat Meet hardware baru di organisasi Anda. Untuk mengetahui detailnya, lihat Mendaftarkan perangkat.

Catatan: Saat ini, admin tidak dapat membatasi hak istimewa tersebut untuk perangkat di unit organisasi tertentu.

Google Vault

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dapat melihat semua masalah dan mengelola masalah, pembekuan, penelusuran, ekspor, kebijakan retensi, serta audit. Untuk mengetahui detailnya, buka Memahami dan memberikan hak istimewa Vault.

Google Workspace Marketplace

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admins with this privilege can control which third-party or internal apps users can install from the Marketplace, with the following options:

  • Allow users to install and run any app from the Marketplace
  • Allow users to install and run only selected apps from the Marketplace
  • Don’t allow users to install and run apps from the Marketplace

    For details on user access to Marketplace apps, see Manage Marketplace apps on your allowlist.

Grup untuk Bisnis

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin yang memiliki hak istimewa ini dapat membaca dan mengubah setelan Grup untuk Bisnis, termasuk:

  • Pengguna yang dapat membuat grup.
  • Kemampuan pengguna di luar organisasi untuk melihat, menelusuri, dan memposting ke grup.
  • Nilai default bagi pengguna yang dapat melihat percakapan di dalam grup.
Jamboard

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat mengaktifkan atau menonaktifkan layanan Jamboard untuk organisasi Anda. Jika memiliki Jamboard berlisensi yang asli, Anda akan memiliki akses ke setelan tambahan, seperti:

  • Apakah pemilik Jam dapat ditetapkan tanpa konfirmasi email.
  • Nilai waktu tunggu dan pesan screensaver untuk semua Jamboard.

Catatan: Untuk melihat dan mengelola tiap Jamboard, admin memerlukan hak istimewa Pengelolaan Jamboard.

Pengelolaan Jamboard

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat melakukan berbagai tugas, seperti melihat dan mengedit setelan Jamboard serta menyiapkan perangkat.
Looker Studio

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat mengelola setelan Looker Studio, termasuk melihat, berbagi, dan menyesuaikan dasbor serta laporan. Pelajari Looker Studio lebih lanjut.

Google Play Terkelola

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Hak istimewa ini juga ditampilkan sebagai "Play Terkelola Google". Admin dengan hak istimewa ini dapat:

  • Mendistribusikan aplikasi Android secara internal kepada pengguna.
  • Mengupload aplikasi pribadi ke Google Play Store.
  • Menggunakan paket aplikasi Android (APK) yang dihosting di luar Google Play.
Pengelolaan Perangkat Seluler

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini memegang kontrol penuh atas perangkat yang tercantum di konsol Admin Anda serta dapat:

  • Mengelola setelan dan kebijakan perangkat.
  • Melakukan semua operasi pengelolaan, seperti menyetujui, memblokir, menghapus, dan menghapus total perangkat.
  • Memublikasikan dan mengelola aplikasi seluler.
Penyimpanan Sandi

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat menyiapkan dan mengelola aplikasi dengan sandi tersimpan.

Topik terkait

Pinpoint

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa Pinpoint dapat mengaktifkan atau menonaktifkan layanan ini untuk pengguna. Mereka juga dapat menetapkan apakah pengguna dapat ​​menyalin file dari Google Drive ke Pinpoint.

LDAP Aman

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat mengelola layanan LDAP Aman dan menambahkan atau menghapus klien LDAP. Pelajari lebih lanjut

Penting: Layanan LDAP Aman hanya tersedia bagi administrator dengan hak istimewa Admin Super. Oleh karena itu, Admin Super tidak dapat menetapkan hak istimewa LDAP Aman ke admin penerima delegasi. Saat menyiapkan peran admin untuk pengguna, harap abaikan setelan ini.

Pusat Keamanan

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini memiliki akses ke informasi keamanan dan analisis lanjutan, serta tambahan visibilitas dan kontrol terhadap masalah keamanan yang memengaruhi organisasi mereka.

Admin super memiliki akses otomatis ke semua fitur pusat keamanan, meliputi dasbor keamanan, halaman kondisi keamanan, dan alat investigasi. Anda dapat memberikan akses ke fitur pusat keamanan tertentu kepada admin (misalnya, akses ke dasbor keamanan saja) dengan memberikan hak istimewa administrator yang diperlukan untuk mengakses fitur tersebut.

Topik terkait

Setelan perangkat bersama

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat mengelola semua konfigurasi perangkat umum. Mereka dapat menyiapkan Jaringan Pribadi Maya (VPN), Wi-Fi, dan jaringan Ethernet untuk perangkat seluler, Chrome, dan Chromebox untuk rapat.

Sites

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dapat membaca dan mengubah setelan Sites, seperti kemampuan pengguna untuk membuat dan mengedit situs, dan apakah situs dapat dibagikan kepada pengguna di luar organisasi.

Catatan: Periksa hak istimewa tambahan untuk Google Sites dan Google Sites Klasik di Hak istimewa Drive dan Dokumen.
Penyimpanan

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat membuka halaman Penyimpanan di konsol Admin dan menetapkan batas penyimpanan. Namun, untuk melihat data penyimpanan, Anda memerlukan hak istimewa tambahan. Untuk melihat daftar lengkapnya, baca deskripsi peran Admin Penyimpanan.

Aturan Kepercayaan

Hak aturan kepercayaan untuk mengelola berbagi Drive:

  • Lihat Aturan Kepercayaan—Admin dapat membaca daftar aturan kepercayaan dalam daftar Aturan. Untuk melihat detail setelan aturan, admin juga memerlukan hak istimewa Unit OrganisasilaluBaca.
  • Kelola Aturan Kepercayaan—Hak istimewa ini saja tidak memberikan akses ke setelan apa pun di konsol Admin. Untuk mengelola aturan kepercayaan, admin memerlukan hak istimewa berikut:
    • Untuk mengaktifkan atau menonaktifkan aturan kepercayaan, admin memerlukan hak istimewa Kelola Aturan Kepercayaan serta Drive & DokumenlaluSetelan.
    • Untuk membuat, mengedit, atau menghapus aturan kepercayaan, admin memerlukan hak istimewa Lihat Aturan Kepercayaan, Kelola Aturan Kepercayaan, Drive & DokumenlaluSetelan, GruplaluBaca, dan Unit OrganisasilaluBaca.
    • Untuk menghapus aturan kepercayaan, admin memerlukan hak istimewa Lihat Aturan Kepercayaan, Kelola Aturan Kepercayaan, serta Drive & Dokumenlalu Setelan.
Work Insights

Hak istimewa ini tidak secara otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dapat mengakses data di dasbor Work Insights. Data hanya tersedia untuk tim yang mengaktifkan Work Insights.

Anda dapat mengizinkan pengguna melihat data untuk semua tim yang tersedia atau hanya tim tertentu, meliputi unit organisasi, grup yang diberi otorisasi, atau tim dalam hierarki bawah seorang manajer.

Topik terkait

YouTube

Hak istimewa ini otomatis dipilih dengan hak istimewa Setelan Layanan.

Admin dengan hak istimewa ini dapat:

  • Membatasi video YouTube yang dapat dilihat dalam organisasi.
  • Menetapkan tingkat akses YouTube yang berbeda (ketat, menengah, tidak terbatas) untuk unit organisasi yang berbeda.

Untuk mengetahui detailnya, lihat Mengelola setelan YouTube organisasi Anda.

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Aplikasi Google
Menu utama