Наразі ця сторінка недоступна вашою мовою. Ви можете вибрати іншу мову внизу екрана або миттєво перекласти будь-яку веб-сторінку потрібною мовою за допомогою вбудованої функції перекладу Google Chrome.

Права администратора

Если в консоли администратора Google вы назначаете кому-то из пользователей роль администратора, то тем самым вы предоставляете ему соответствующие права и открываете доступ к консоли.

Права администратора влияют на то, какие элементы панели управления отображаются в консоли у таких пользователей, к какой информации они имеют доступ и какие задачи могут выполнять. Администраторы также могут выполнять действия, соответствующие полученным правам, в Admin API.

Назначить роли Создать специальную роль

Права администратора

*Примечание. Некоторые права, например на управление Jamboard, доступны только в определенных версиях Google Workspace, при использовании определенного оборудования или для определенных лицензий.

Права на изменение настроек администратора Права на управление сервисами  

Права на изменение настроек

Развернуть раздел  |  Свернуть все

Admin API

Администраторы, которым назначены права в консоли администратора, получают соответствующие права и в API. Например, при наличии права на создание пользователей в консоли администратора они также могут выполнять эту операцию через API. Аналогично при обновлении прав в Admin API соответствующим образом изменяются права в консоли.

Чтобы предоставить права только в консоли администратора (без соответствующих разрешений для API), отключите доступ через API для своего аккаунта. Подробнее о том, как предоставить неограниченный или ограниченный доступ к сервисам Google

Это право позволяет использовать Google Workspace Admin API для выполнения следующих действий:

  • Управление организационными подразделениями. Администраторы могут выполнять все действия, права на которые им предоставлены в разделе "Организационные подразделения" консоли администратора.

    Администраторы с правом на использование API могут выполнять эти операции через Directory API.

  • Управление пользователями. Администраторы могут выполнять все действия, права на которые им предоставлены в разделе "Управление пользователями" консоли администратора.

    Администраторы с правом на использование API могут выполнять эти операции через Directory API.

  • Управление группами. Администраторы могут выполнять все действия, права на которые им предоставлены в разделе "Управление группами" консоли администратора.

    Администраторы с правом на использование API могут выполнять эти операции через:

  • Управление безопасностью пользователей. Администраторы могут выполнять все действия, права на которые им предоставлены в разделе "Управление безопасностью пользователей" консоли администратора.

    Администраторы с правом на использование API могут выполнять эти операции через:

  • Передача данных. Суперадминистраторы или администраторы сервисов могут передавать права собственности на файлы Google Диска в консоли администратора. Чтобы получить доступ к параметру передачи права собственности, администратору также необходимо иметь право на управление сервисами Диска. Перечисленные выше права нельзя предоставить отдельному организационному подразделению.
    Примечание. Передать право собственности на файлы при удалении пользователя может только суперадминистратор.
  • Управление схемами. Суперадминистраторы или администраторы сервисов могут создавать схемы, определяющие собственные поля домена, например пользовательские проекты, местоположения или даты приема на работу.
  • Управление лицензиями. Суперадминистраторы и администраторы с соответствующим правом могут назначать лицензии Google Workspace всей организации, организационному подразделению, группам пользователей и отдельным пользователям.
  • Управление платежами. Администраторы могут создавать платежные аккаунты и изменять способы оплаты. Это право действует только в консоли администратора.
  • Управление доменами. Администраторы могут добавлять и удалять домены и настраивать псевдонимы доменов.
  • Управление белым списком доменов. Администраторы могут создать белый список доверенных доменов, пользователям из которых можно будет делиться файлами с пользователями из вашей организации. Также у администраторов есть возможность управлять этим списком.
  • Чтение белого списка доменов. Администраторы могут просматривать белый список доверенных доменов, пользователям из которых можно делиться файлами с пользователями из вашей организации.
  • Добавление к группам ярлыка "Группа безопасности". Администраторы могут создавать группы безопасности, которые позволяют ограничивать доступ к конфиденциальной информации и ресурсам. Подробнее о том, как преобразовать группу Google в группу безопасности

Чтобы разрешить использовать API для выполнения всех действий с определенным объектом, установите нужные флажки при создании специальных ролей. Вы также можете выбрать и разрешить только отдельные действия, например, создание или чтение.

Настройки домена
Администраторы, которым предоставлено это право, могут выполнять следующие действия:
  • Изменять название, языковые настройки, логотип и часовой пояс организации.
  • Удалять аккаунты Google Workspace или Cloud Identity.
  • Просматривать платежную информацию аккаунтов Google Workspace или Cloud Identity.
  • Добавлять и удалять домены и их псевдонимы.
  • Сопоставлять собственный URL с сайтом, созданным в Google Сайтах.
  • Управлять процессом выпуска функций.
  • Выбирать, какие типы электронных писем от Google будут получать пользователи. Подробнее…

Перечисленные выше действия нельзя ограничить отдельным организационным подразделением.

Группы

Администраторы, которым предоставлено это право, могут выполнять любые действия с группами, созданными в консоли администратора. Также предоставляются соответствующие права в Admin API (приведены выше).

Администраторы, которым предоставлено это право, могут выполнять следующие действия:

  • Просматривать профили пользователей и структуру организации.
  • Создавать и удалять группы, а также управлять ими в консоли администратора.
  • Управлять настройками доступа к группам.
  • Включать сервисы для групп доступа (при этом у администратора должны быть права "Организационные подразделения" и "Сервисы"). Подробнее о настройке сервисов с помощью групп конфигурации

Перечисленные выше действия нельзя ограничить отдельным организационным подразделением.

Совет. Чтобы администраторы могли только просматривать группы пользователя, но не редактировать их, предоставьте им право на использование API Группыа затемЧтение.

Организационные подразделения

Администраторы, которым предоставлено это право, могут управлять структурой организации в аккаунте на странице Пользователи в консоли администратора. Также предоставляются соответствующие права в Admin API (приведены выше).

Права для организационных подразделений:

  • чтение;
  • создание;
  • изменение;
  • удаление.

При предоставлении права на создание, изменение или удаление также автоматически назначается право на чтение.

Вы можете разрешить администраторам выполнять действия с аккаунтами пользователей во всем домене или только в отдельных организационных подразделениях. Подробнее о назначении определенных ролей администратора

Отчеты

Администраторы получают доступ к отчетам об использовании и журналам аудита. Подробнее…

Администраторы, которым предоставлено это право, могут выполнять следующие действия:

  • Просматривать графики с данными об использовании сервисов.
  • Отслеживать действия пользователей, такие как редактирование документов.
  • Отслеживать изменения, внесенные в консоли другими администраторами.

Перечисленные выше действия нельзя ограничить отдельным организационным подразделением.

Безопасность

Управление безопасностью пользователей

Примечание. Настройки безопасности других администраторов может видеть только суперадминистратор.

Администраторы могут управлять настройками безопасности отдельных пользователей. Они могут изменять их только у тех пользователей, которые не имеют прав администратора. Также предоставляются соответствующие права в Admin API (приведены выше).

На странице Пользователи такого аккаунта администраторы с разрешением Управление безопасностью пользователей могут выполнять следующие действия:

  • Отключать двухэтапную аутентификацию. Принудительно включать двухэтапную аутентификацию для всей организации могут только суперадминистраторы.
  • Отключать проверку при входе в систему на 10 минут.
  • Проверять и сбрасывать электронные ключи.
  • Проверять и сбрасывать пароли приложений.
  • Сбрасывать файлы cookie для входа (недоступно администраторам реселлеров).
  • Просматривать и отменять токены трехстороннего протокола OAuth, предоставленные сторонним приложениям.

Все перечисленные выше права, кроме разрешения на включение и отключение двухэтапной аутентификации, можно ограничить отдельным организационным подразделением.

Настройки безопасности

  • Предоставление небезопасным приложениям доступа к аккаунтам.
  • Управление паролями пользователей.
  • Настройка системы единого входа и аутентификации.

Ограничить отдельным организационным подразделением можно только одно действие – предоставление небезопасным приложениям доступа к аккаунтам.

Поддержка

Администраторы, которым предоставлено это право, могут обращаться в службу поддержки Google Workspace по телефону, электронной почте и в чате. Также можно отправлять запросы на портале поддержки пользователей Google.

Возможность обращаться в службу поддержки Google Workspace нельзя ограничить отдельным организационным подразделением.

Пользователи

Администраторы, которым предоставлено такое право, могут управлять аккаунтами пользователей. Права администратора может изменить только суперадминистратор. Также предоставляются соответствующие права в Admin API (приведены выше).

  • Создание.
  • Чтение.
  • Изменение: позволяет менять аккаунты пользователей, в частности архивировать, разархивировать и предоставлять возможность восстанавливать данные. Также включает следующие разрешения, которые можно делегировать отдельно:
    • Перемещение пользователей.
      Примечание. Переносить аккаунты, управление которыми не включено, в управляемые аккаунты Google Workspace с помощью инструмента переноса могут только суперадминистраторы.
    • Временная блокировка аккаунтов пользователей.
    • Переименование аккаунтов пользователей.
    • Сброс пароля.
    • Принудительная смена пароля.
    • Добавление и удаление псевдонимов.
  • Удаление.

При предоставлении права на создание также автоматически дается право на чтение и изменение, а при предоставлении права на изменение или удаление автоматически дается право на чтение.

Вы можете разрешить администраторам выполнять действия с аккаунтами пользователей во всем домене или только в отдельных организационных подразделениях. Подробнее…

Совет. Чтобы администраторы могли только просматривать группы пользователя, но не редактировать их, предоставьте им право на использование API (Группыа затемЧтение).

Права на управление сервисами

Развернуть раздел  |  Свернуть все

Настройки сервисов

Если есть право Настройки сервисов, разрешения для некоторых сервисов и настроек, например для регионов хранения данных, настроек защиты данных, Google Сейфа и Центра безопасности, не предоставляются автоматически.

Администраторы, которым предоставлено это право, могут включать и отключать сервисы, а также изменять их настройки. Эти действия доступны для определенных продуктов в вашем аккаунте (сервисов Google Workspace, таких как Календарь и Диск), приложений из каталога Marketplace и бесплатных сервисов Google, например YouTube и Blogger.

Центр оповещений

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Подробнее о том, как предоставить доступ к Центру оповещений

Конструктор приложений

Право на управление Конструктором приложений больше не действует. Подробнее о прекращении работы Конструктора приложений

AppSheet

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Admins with this privilege can manage Google AppSheet settings, including governance policies and team management. For more information, go to Assign AppSheet admin privileges to Workspace admins.
Управление Chrome

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы могут управлять корпоративными устройствами и правилами Google Chrome, в том числе:

  • настройками пользователя;
  • настройками устройства;
  • приложениями Chrome и корпоративного Google Play, а также расширениями на устройствах Chrome.

Подробнее о делегировании ролей администратора Chrome

Google Класс
Если выбрано разрешение Настройки сервисов, эти права не предоставляются автоматически.

Администратор с разрешением Класс может включать и выключать этот сервис для пользователей. Кроме того, администратор может:

  • настраивать разрешения для преподавателей и включать доступ законных представителей;
  • устанавливать, кто и к каким занятиям может присоединяться;
  • управлять доступом пользователей к данным сервиса "Класс";
  • экспортировать оценки и задания из Google Класса в информационную систему учебного заведения.
Если выбрано разрешение Настройки сервисов, эти права не предоставляются автоматически.

Управление курсами. Суперадминистраторы могут назначать пользователям временный доступ к курсам, а также предоставлять доступ только определенным организационным подразделениям.

Просмотр аналитических данных о пользователях и их курсах. Суперадминистраторы могут назначать пользователям доступ к Аналитике Класса на уровне организации, а также предоставлять доступ только определенным организационным подразделениям.

Cloud Search

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут выполнять следующие действия:

  • Предоставлять пользователям доступ к Google Cloud Search.
  • Включать или отключать сервис.
  • Просматривать отчеты об использовании Cloud Search в организации, например с данными о количестве поисковых запросов для разных типов устройств и числе активных пользователей.
  • Управлять настройками сторонних хранилищ, в частности задавать параметры источников данных и идентификационной информации, приложений для поиска, а также предоставлять право на чтение или запись для индексирования данных.

Подробнее о том, как создать роль администратора Cloud Search для разработчика

Контакты

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Представители, которым делегированы контакты, – это пользователи с правом доступа к чужим контактам и управления ими. Администраторы с правом управления контактами могут просматривать, назначать и удалять представителей определенного пользователя с помощью Contact Delegation API:

  • Чтение данных о пользователях с делегированными правами. С помощью API администраторы могут получить список представителей определенного пользователя. Это право соответствует области действия OAuth https://www.googleapis.com/auth/admin.contact.delegation.readonly.
  • Запись данных о пользователях с делегированными правами. С помощью API администраторы могут назначать и удалять представителей определенного пользователя. Это право соответствует области действия OAuth https://www.googleapis.com/auth/admin.contact.delegation.
Защита от потери данных

При выборе разрешения Настройки сервисов автоматически предоставляется только право Просмотр правила DLP.

Права доступа к DLP:

  • Просмотр правила DLP. Администраторы могут просматривать правила DLP, но не могут создавать и изменять их.
  • Управление правилом DLP. Администраторы могут просматривать, изменять и создавать правила DLP.

Вам нужно иметь оба права, чтобы у вас был полный доступ к созданию и изменению правил. Мы рекомендуем создать специальную роль с обоими правами.

Регионы хранения данных

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Права доступа к регионам хранения данных:

  • Настройки регионов хранения данных. Администраторы могут хранить данные, на которые распространяются правила в отношении регионов хранения данных, в определенном географическом местоположении, которое можно определить с помощью этих правил. Подробная информация приведена в статье Как выбрать регион хранения данных.
  • Отчеты о регионах хранения данных. Администраторы могут отслеживать перемещение данных из одного региона в другой. Подробная информация приведена в статье Отслеживание перемещения данных в заданный регион.
Защита данных

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут управлять правилами контекстно-зависимого доступа в организации. Администраторы могут регулировать работу пользователей с приложениями на основе контекста, т. е. таких критериев, как местоположение или соответствие устройства корпоративным правилам.

Права на управление защитой данных:

  • Управление уровнями доступа. Администраторы могут создавать уровни доступа.
  • Управление правилами. Администраторы могут включать и отключать контекстно-зависимый доступ, а также назначать уровни доступа приложениям.
Настройки каталога

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы управляют настройками профилей в каталоге и контролируют, могут ли пользователи изменять свой профиль (включая имя, фото, пол и дату рождения).

Directory Sync
Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Права для Directory Sync:

  • Управление настройками Directory Sync. Это право позволяет изменять настройки Directory Sync.
  • Чтение настроек Directory Sync. Это право позволяет смотреть настройки Directory Sync, но не изменять их.

Дополнительная информация приведена в Directory Sync.

Диск и Документы

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Права администратора Google Диска и Документов:

  • Настройки. Администраторы могут управлять всеми настройками Диска и Документов в организации. Это разрешение и право на передачу данных необходимы для передачи права собственности на файлы на Диске. Подробнее…
  • Шаблоны Google Документов. Администраторы могут удалять и систематизировать шаблоны Документов, Таблиц, Презентаций и Форм в галереях шаблонов, а также в разделе Диск и Документы консоли администратора. Если для режима добавления шаблонов в консоли администратора выбран вариант Модерация, администраторы могут принимать и отклонять шаблоны. Если же выбран вариант Доступ ограничен, они могут добавлять шаблоны в галерею. Подробнее о том, как создать персонализированные шаблоны для Диска
  • Перемещение любых файлов и папок на общие диски. Администраторы могут переносить файлы и папки на общие диски организации, но не могут перемещать файлы и папки с одного общего диска на другой. Подробнее об уровнях доступа к общим дискам
  • Управление ярлыками. Администраторы могут создавать специальные типы ярлыков для файлов и папок на Диске. Они также могут узнать, используется ли ярлык правилом хранения Google Сейфа, правилом классификации данных или правилом защиты от потери данных (DLP). Однако само правило хранения или DLP они могут посмотреть только при наличии соответствующих прав. Подробнее о том, как работать с ярлыками Диска
  • Просмотр информации о новых сайтах, созданных в Google Сайтах. Администраторы могут определять владельцев сайтов, просматривать дату последней публикации и запрашивать права на их редактирование.
  • Управление классической версией Google Сайтов. С помощью инструмента "Управление классическими сайтами" администраторы могут просматривать и переносить сайты организации, созданные в классической версии сервиса, а также управлять ими. Подробнее…
Gmail

При выборе разрешения Настройки сервисов автоматически предоставляется только право Настройки.

Права на управление Gmail:

  • Настройки. Управление всеми параметрами Gmail в организации.
  • Поиск в журнале электронной почты. Поиск по журналу, а также устранение неполадок, связанных с доставкой и безопасностью писем.
  • Доступ к административному карантину. Управление электронными письмами и доступ к ним во всех карантинах, включая основной.
  • Доступ к специальным карантинам. Управление электронными письмами и доступ к ним только в карантинах, связанных с группами, участником которых является администратор.
Google Chat и классическая версия Hangouts

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут выполнять следующие действия:

  • Просматривать и изменять настройки Google Chat, например включать и отключать сохранение чатов или разрешать переписку с внешними пользователями.
  • Управлять чат-группами и их участниками.
  • Проверять жалобы на контент в Chat и принимать соответствующие меры.
Google Виртуальный принтер

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут настраивать сервисы Google Виртуального принтера в организации и управлять ими, в том числе настраивать печать из таких источников, как:

  • устройства Chrome и браузер Chrome на компьютерах с Windows, macOS и Linux;
  • мобильная версия сервисов Google Workspace, например Gmail;
  • сторонние оригинальные мобильные приложения.

Подробнее о печати из Chrome

Google Hangouts

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут выполнять следующие действия:

  • управлять настройками;
  • оценивать качество работы Hangouts с помощью панели мониторинга. Подробнее…
Google Meet

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут выполнять следующие действия:

  • управлять настройками;
  • оценивать качество работы Google Meet с помощью панели мониторинга (подробная информация приведена в этой статье).
Оборудование Google Meet

Это право доступно только в том случае, если в аккаунте есть хотя бы одна лицензия на оборудование Google Meet или зарегистрированное устройство.

Администраторы могут создавать роли пользователей и назначать им права на просмотр настроек оборудования Google Meet и управление им. При этом можно задавать различные уровни доступа к данным и функциям устройств. Если предоставить пользователю родительское право, ему также будут назначены вложенные дочерние права.

Иерархия прав

  • Управление оборудованием Google Meet и календарями
    • Управление оборудованием Google Meet
      • Управление устройствами
        • Просмотр списка устройств
      • Управление настройками организационных подразделений
        • Просмотр настроек организационных подразделений
      • Выполнение действий
        • Выполнение команд Google Meet на устройстве
        • Управление настройками встреч Google Meet
      • Деинициализация оборудования Google Meet
    • Управление назначением календаря
  • Регистрация оборудования Google Meet

Подробное описание прав

  • Управление оборудованием Google Meet и календарями. У администраторов есть полный доступ ко всем данным и функциям оборудования Meet в организации. Однако администраторы не могут регистрировать новое оборудование Meet. Администраторы могут просматривать все календари пользователей и ресурсов.
  • Управление оборудованием Google Meet. У администраторов есть полный доступ ко всем данным и функциям оборудования Meet в организации. Однако администраторы не могут регистрировать новое оборудование Google Meet и управлять назначением календаря.
  • Управление устройствами. Администраторы могут изменять настройки устройств, но не могут управлять назначением календаря. Пользователям с этим правом также предоставляется право "Просмотр списка устройств".
  • Просмотр списка устройств. Администраторы могут просматривать данные устройств, в том числе историю проблем и сведения об экспорте данных о парке устройств. Это право требуется для доступа к функциям хостинга страниц во многих других правах, включая "Управление назначением календаря", "Выполнение действий" и дочерние права, а также "Деинициализация оборудования Google Meet".
  • Управление настройками организационных подразделений. Администраторы могут изменять настройки оборудования Google Meet на уровне подразделения и перемещать устройства из одного подразделения в другое.
  • Просмотр настроек организационных подразделений. Администраторы могут просматривать настройки оборудования Google Meet на уровне подразделения.
  • Выполнение действий. Администраторы могут выполнять действия, разрешенные на основе двух дочерних прав: "Управление настройками встреч Google Meet" и "Выполнение команд Google Meet на устройстве".
  • Управление настройками встреч Google Meet. Администраторы могут подключаться к встречам удаленно, завершать их и отключать микрофоны участников.
  • Выполнение команд Google Meet на устройстве. Администраторы могут перезагружать устройства и запускать их диагностику.
  • Деинициализация оборудования Google Meet. Администраторы могут отменить регистрацию устройства. Это приведет к удалению данных с него и восстановлению лицензии.
  • Управление назначением календаря. Администраторы могут назначать устройствам личные календари или календари переговорных комнат.
  • Регистрация оборудования Google Meet. Этим правом можно воспользоваться, если задано правило "Требуется право на регистрацию". Если оно задано, пользователь сможет регистрировать в организации новое оборудование Meet. Подробнее о том, как зарегистрировать устройство

Примечание. В настоящее время администраторы не могут применять эти права в отношении устройств в отдельных организационных подразделениях.

Google Сейф

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы могут просматривать все дела и управлять делами, запретами на удаление, поисковыми запросами, экспортом, правилами хранения и аудитом. Подробнее о предоставлении разрешений для Сейфа

Google Workspace Marketplace

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Admins with this privilege can control which third-party or internal apps users can install from the Marketplace, with the following options:

  • Allow users to install and run any app from the Marketplace
  • Allow users to install and run only selected apps from the Marketplace
  • Don’t allow users to install and run apps from the Marketplace

    For details on user access to Marketplace apps, see Manage Marketplace apps on your allowlist.

Группы для бизнеса

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы с таким правом могут просматривать и изменять настройки Групп для бизнеса, в том числе:

  • Кто может создавать группы.
  • Могут ли внешние пользователи просматривать группы, находить их и делать в них записи.
  • Значения по умолчанию, определяющие, кто может просматривать обсуждения в группах.
Jamboard

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут разрешать и запрещать работу с устройствами Jamboard в организации. Если у вас есть устройства Jamboard с действующими лицензиями, вы также можете:

  • разрешить назначать владельцев устройств без подтверждения по электронной почте;
  • настроить заставку и время ожидания для всех устройств Jamboard.

Примечание. Чтобы просматривать список Jamboard и управлять отдельными устройствами, администраторам требуется право Управление Jamboard.

Управление Jamboard

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут просматривать и изменять параметры Jamboard, настраивать устройства и выполнять другие действия.
Looker Studio

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут управлять настройками Looker Studio, включая просмотр и настройку панелей инструментов и отчетов, а также предоставление общего доступа к ним. Подробнее о Looker Studio

Корпоративный Google Play

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут выполнять следующие действия:

  • Публиковать приложения Android для внутреннего использования в организации.
  • Загружать частные приложения в Google Play Маркет.
  • Использовать пакеты приложений Android (APK), размещенные не в Google Play.
Управление мобильными устройствами

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, получают полный контроль над устройствами, указанными в консоли администратора, и могут выполнять следующие действия:

  • управлять настройками устройств и правилами;
  • выполнять все операции управления, такие как одобрение, блокировка и удаление, а также очищать данные с устройств;
  • публиковать мобильные приложения и управлять ими.
Сейф с паролями

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут настраивать приложения с паролями из Сейфа и управлять ими.

Статьи по теме

Pinpoint

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администратор с разрешением Pinpoint может включать и выключать этот сервис для пользователей, а также разрешать и запрещать пользователям копировать файлы с Google Диска в Pinpoint.

Secure LDAP

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут управлять сервисом Secure LDAP и добавлять или удалять LDAP-клиенты. Подробнее…

Важно! Работать с Secure LDAP разрешено только суперадминистраторам, поэтому они не могут делегировать это право администраторам. При назначении прав администраторам игнорируйте эту настройку.

Центр безопасности

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, имеют доступ к расширенным данным о безопасности и аналитике, а также к сведениям и отчетам, которые позволяют отслеживать проблемы с защитой данных в организации.

Суперадминистраторы автоматически получают доступ ко всем функциям центра безопасности, в том числе к панели управления безопасностью, странице "Состояние системы безопасности" и инструменту "Анализ безопасности". Вы можете предоставить администраторам доступ к конкретной функции центра безопасности (например, только к панели управления безопасностью), назначив им соответствующие права.

Статьи по теме

Настройки общих устройств

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут изменять общие настройки всех устройств, настраивать сети VPN, Wi-Fi и Ethernet для мобильных устройств, устройств Chrome, а также Chromebox для видеоконференций.

Сайты

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы могут просматривать и изменять настройки Сайтов, например разрешать и запрещать пользователям создавать и изменять сайты или разрешать и запрещать доступ внешних пользователей к сайтам.

Примечание. Часть прав, связанных с сервисом "Google Сайты" и его классической версией, описана в разделе Диск и Документы.
Хранение

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут перейти на страницу "Хранилище" в консоли администратора и задать ограничения на пространство для хранения. Однако необходимы дополнительные права, чтобы посмотреть данные хранилища. Полный перечень прав приведен в описании роли "Администратор хранилища".

Правила доверия

Права на использование правил доверия для управления доступом к Диску:

  • Просмотр правил доверия. Администраторы могут видеть правила доверия в списке "Правила". Чтобы просматривать настройки правила, также необходимо иметь право Организационные подразделения>Чтение.
  • Управление правилами доверия. Наличие только одного этого права не дает доступ к настройкам в консоли администратора. Чтобы управлять правилами доверия, администратору нужны следующие права:
Рабочая статистика

Это разрешение не предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы получают доступ к данным Рабочей статистики. Данные доступны только для команд, у которых включен этот сервис.

Вы можете разрешить пользователям просматривать данные обо всех или только некоторых командах, включая организационные подразделения, авторизованные группы и команды в функциональном подчинении менеджера.

Статьи по теме

YouTube

Это разрешение предоставляется автоматически при выборе разрешения Настройки сервисов.

Администраторы, которым предоставлено это право, могут выполнять следующие действия:

  • Ограничивать, какие видео YouTube можно смотреть в организации.
  • Устанавливать различные уровни доступа к YouTube (строгое или умеренное ограничение; без ограничений) для различных организационных подразделений.

Подробнее об управлении настройками YouTube в организации

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
825509877261300194
true
Поиск по Справочному центру
true
true
true
false
false