Funções de administrador predefinidas

A maneira mais fácil de conceder privilégios de administrador a outro usuário é atribuindo funções de administrador predefinidas. Cada função concede um ou mais privilégios que, juntos, permitem a execução de uma função empresarial comum. Por exemplo, uma função permite o gerenciamento de contas de usuário, outra gerencia grupos e assim por diante. Atribua várias funções para conceder todos os privilégios destas funções.

Você também pode criar uma função de administrador personalizada para atribuir privilégios específicos a um usuário.

Atribuir funções agora Criar uma função personalizada

Saiba o que cada função pode fazer:


Superadministrador

Tem acesso a todos os recursos do Google Admin Console e da API Admin e pode gerenciar todos os aspectos da conta da organização

Os superusuários também têm acesso total às agendas e aos detalhes dos eventos de todos os usuários. Depois que você atribuir a função "Superusuário" a um usuário, pode levar até 24 horas para que os privilégios da agenda fiquem disponíveis.

Apenas os superadministradores podem:

  • Criar e atribuir funções de administrador
  • Gerenciar outros superadministradores e administradores delegados (inclusive alterar senhas)
  • Transferir a propriedade dos arquivos durante o processo de exclusão de usuários
  • Aceitar os Termos de Serviço de um produto
  • Convidar contas de usuários não gerenciados para serem gerenciadas pelo Google Workspace
  • restaurar usuários excluídos;
  • permitir que os usuários ativem a verificação em duas etapas.
  • Instalar apps do Google Workspace Marketplace
  • gerenciar controles no nível de acesso de recursos do Google Agenda;
  • Usar o Serviço de migração de dados
  • Conceder acesso de cliente à API de delegação/gerenciamento em todo o domínio
  • Configurar o Google como um provedor de identidade SAML e adicionar ou modificar apps SAML

Pelo menos um usuário da conta precisa ser um superadministrador, mas recomendamos pelo menos dois superadministradores. Dessa forma, se um esquecer a senha, o outro poderá redefini-la. Você também pode permitir que os superadministradores redefina as próprias senhas. Confira mais detalhes em Redefinir sua senha de administrador.

Um dos seus superadministradores recebe notificações de faturamento e outras notificações da conta importantes do Google. Esse administrador é conhecido como o administrador principal. Confira mais detalhes em Enviar notificações de faturamento e da conta para outro administrador.


Administrador de grupos

Tem controle total sobre as tarefas dos Grupos do Google no Admin Console. Este administrador pode realizar as seguintes tarefas no Admin Console e pela API Admin:

  • ver perfis de usuários e a estrutura organizacional;
  • criar novos grupos no Admin Console
  • Gerenciar os participantes dos grupos criados no Admin Console
  • gerenciar as configurações de acesso dos grupos;
  • Excluir grupos usando o Admin Console
  • ver as unidades organizacionais.

O administrador de grupos também tem o privilégio exigido para adicionar um marcador de segurança a um grupo. O administrador pode realizar essa tarefa no Admin Console ou na API Admin. No momento, o recurso está na versão Beta.

Você pode conceder privilégios de administrador aos usuários usando as duas funções de administrador a seguir. Os usuários com essas funções podem trabalhar no Admin Console e na API Admin:

  • Leitor de grupos: pode ler as informações dos Grupos, mas não pode fazer alterações ou atualizações.
  • O Editor de grupos tem as permissões de um "Administrador de grupos", exceto o privilégio necessário para adicionar ou remover o marcador de segurança nos grupos.

Se a sua organização tiver grupos de segurança, você poderá conceder privilégios aos usuários que têm o papel "Leitor do Grupos" ou "Editor do Grupos" a todos os grupos, apenas aos grupos de segurança ou apenas a grupos que não são de segurança.

(Beta) Da mesma forma, você pode conceder privilégios de grupos bloqueados a usuários com a função "Editor de grupos". Esses privilégios podem ser aplicados a todos os grupos, apenas aos grupos bloqueados ou apenas aos grupos não bloqueados. Confira mais detalhes em Bloquear grupos para manter os dados sincronizados (Beta).


Administrador de gerenciamento de usuários

Pode realizar todas as ações relacionadas a usuários que não são administradores. Este administrador pode realizar as seguintes tarefas no Admin Console e pela API Admin:

* Aplicável apenas aos usuários que não são administradores. Um administrador de gerenciamento de usuários não pode atribuir privilégios de administrador, redefinir a senha de um administrador ou fazer outras alterações em uma conta de administrador. Apenas superadministradores podem executar essas tarefas.

Quando você atribui a função "Administrador de gerenciamento de usuários" a um usuário, pode limitar os privilégios dessa pessoa em unidades organizacionais específicas.


Administrador do atendimento ao usuário

Esse administrador pode fazer o seguinte:

  • Redefinir senhas para usuários que não são administradores no Admin Console e na API Admin.
  • ver perfis de usuários e a estrutura organizacional;
  • ver as unidades organizacionais.

Ao atribuir a função "Administrador do atendimento ao usuário" a um usuário, você pode limitar os privilégios dessa pessoa em unidades organizacionais específicas.


Administrador de serviços

Pode gerenciar determinados dispositivos e configurações de serviço no Admin Console, inclusive dos apps Google Agenda, Drive e Documentos. Esse administrador pode fazer o seguinte:

  • Ativar ou desativar serviços*
  • alterar configurações e permissões dos serviços*;
  • Criar, editar e excluir recursos da Agenda
  • gerenciar o Chrome e os dispositivos móveis listados no Admin Console.
  • Gerenciar as configurações do Google Takeout
  • Gerenciar as configurações do Google AppSheet, incluindo as políticas de governança e gerenciamento de equipes. Saiba mais em Atribuir privilégios de administrador do AppSheet aos administradores do Workspace.
  • Gerenciar rótulos de classificação e regras padrão de classificação
  • ver as unidades organizacionais.
  • Usar a Central de alertas (acesso total)

* Aplicável apenas aos apps do Google Workspace Marketplace, aos Serviços do Google, como o Blogger, e a determinados produtos adicionados à sua conta (serviços do Google Workspace, Google Voice e assim por diante). Alguns produtos e serviços, como o Google Vault e o Google Cloud Print, não podem ser gerenciados pela função "Administrador de serviços".


Administrador de dispositivo móvel

Pode gerenciar dispositivos móveis e endpoints usando o gerenciamento de endpoints do Google. Esse administrador pode fazer o seguinte:

  • provisionar e aprovar dispositivos;
  • Gerenciar apps
  • bloquear ou excluir permanentemente dispositivos e contas;
  • Definir políticas do dispositivo
  • ver grupos e usuários no domínio.

Essa função só está disponível para os clientes que se inscreveram no Google Workspace após fevereiro de 2018. Se você se inscreveu antes dessa data, pode criar uma função personalizada com o mesmo acesso. Confira mais detalhes em Criar, editar e excluir funções de administrador personalizadas.


Administrador de armazenamento

Pode usar as configurações "Armazenamento" no Admin Console. Esse administrador pode fazer o seguinte:

  • Conferir o uso do armazenamento da organização
  • Conferir os usuários e drives compartilhados que usam mais armazenamento
  • Definir limites de armazenamento
  • Abrir o relatório "Contas", o diretório dos usuários e a lista de drives compartilhados

Essa função também concede acesso total aos relatórios e às configurações do Drive.


Administrador do Google Voice

Gerencia todas as configurações e o provisionamento do Google Voice. Esse administrador pode fazer o seguinte:

  • Adicionar locais
  • atribuir números aos usuários;
  • Transferir números
  • alterar endereços de serviço;
  • configurar telefones fixos;
  • configurar um atendedor automático.
  • Gerenciar licenças de usuários

Administrador do Directory Sync

Pode gerenciar o processo de sincronização usando o Directory Sync. Esse administrador pode fazer o seguinte:

  • Configurar e executar uma sincronização usando o Directory Sync
  • Atualizar configurações de sincronização

Administrador revendedor e administrador revendedor indireto

Você pode atribuir a função "Administrador revendedor" a um revendedor ou distribuidor autorizado do Google Workspace. Os administradores de revendedores podem acessar todos os recursos e permissões incluídos no privilégio Gerenciar Ferramentas de revendedor, incluindo:

  • fazer pedidos do Google Workspace e de outros serviços que usam o Admin Console.
  • Adicionar, visualizar, editar e transferir clientes de revenda.
  • Acessar as configurações no Partner Sales Console para consultar e editar as informações de suporte.
  • Consultar faturas e mudar as formas de pagamento
  • Acessar e gerenciar o Google Admin Console, o SDK Admin do Google Workspace e os casos de suporte de um cliente (também requer o privilégio "Consultar clientes").

Você pode atribuir a função "Administrador revendedor indireto" a um revendedor que trabalha com um distribuidor autorizado do Google Workspace. Os administradores de revendedores indiretos podem adicionar, consultar, editar e transferir clientes de revenda.

Confira mais detalhes sobre como atribuir as funções em Atribuir privilégios de administrador revendedor do Google Workspace.


Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
12232393781661754407
true
Pesquisar na Central de Ajuda
true
true
true
false
false