Vordefinierte Administratorrollen

Die einfachste Methode, einem anderen Nutzer Administratorberechtigungen zu gewähren, besteht in der Zuweisung vordefinierter Administratorrollen. Jede Rolle enthält eine oder mehrere Berechtigungen, die es dem jeweiligen Nutzer gestatten, eine allgemeine Unternehmensfunktion auszuführen. So berechtigt eine Rolle beispielsweise zur Verwaltung von Nutzerkonten, eine andere zur Verwaltung von Gruppen und wieder eine andere zur Verwaltung von Kalendern und Ressourcen usw. Weisen Sie einem Nutzer mehrere Rollen zu, damit er über sämtliche Berechtigungen verfügt, die mit diesen Rollen verknüpft sind.

Wenn diese Rollen nicht Ihren Anforderungen entsprechen, können Sie benutzerdefinierte Administratorrollen erstellen, um einzelnen Nutzern bestimmte Berechtigungen zuzuweisen.

Rollen jetzt zuweisen Benutzerdefinierte Rollen erstellen

Berechtigungen innerhalb der einzelnen Rollen:

Super Admin

Hat Zugriff auf alle Funktionen der Admin-Konsole und der Admin API und kann das Konto Ihrer Organisation umfassend verwalten. Super Admins haben außerdem vollständigen Zugriff auf die Kalender- und Termindetails aller Nutzer. Nachdem Sie einem Nutzer diese Rolle zugewiesen haben, kann es bis zu 24 Stunden dauern, bis er die Kalenderberechtigungen erhält.
Nur Super Admins können:
  • Abrechnung einrichten
  • Lizenzen verwalten
  • Administratorrollen erstellen und zuweisen
  • Administratorpasswörter zurücksetzen
  • Gelöschte Nutzer wiederherstellen
  • Einstellungen eines Administrators ändern
  • Kontaktfreigabe aktivieren und deaktivieren
Ihr Konto muss mindestens einen Super Admin haben. Wir empfehlen allerdings, zwei oder festzulegen. Falls ein Super Admin sein Passwort vergisst, kann der andere das Passwort zurücksetzen. Wenn Sie jedoch mehr als drei Super Admins haben, sind die Optionen zur Passwortwiederherstellung für alle Administratoren eingeschränkt. Weitere Informationen zum Zurücksetzen des Administratorpassworts

Gruppenadministrator

Hat vollständige Kontrolle über die Gruppen, die in Ihrer Admin-Konsole für Google Groups erstellt wurden. Dieser Administrator kann die Admin-Konsole und die Admin API verwenden, um folgende Aufgaben auszuführen:

  • Nutzerprofile und die Organisationsstruktur abrufen
  • Neue Gruppen in der Admin-Konsole erstellen
  • Mitglieder von Gruppen verwalten, die in der Admin-Konsole erstellt wurden
  • Einstellungen für den Gruppenzugriff verwalten
  • Gruppen über die Admin-Konsole löschen
  • Organisationseinheiten ansehen

Nutzerverwaltungs-Administrator

Kann sämtliche Vorgänge für all diejenigen Nutzer ausführen, die keine Administratoren sind. Dieser Administrator kann die Admin-Konsole und die Admin API verwenden, um folgende Aufgaben auszuführen:

* Gilt nur für Nutzer, die keine Administratoren sind. Dieser Administrator kann keine Administratorberechtigungen zuweisen, keine Administratorpasswörter zurücksetzen oder anderweitige Änderungen an einem Administratorkonto vornehmen. Nur Super Admins sind dazu berechtigt.

Helpdeskadministrator

Kann sowohl in der Admin-Konsole als auch über die Admin-AP Passwörter für Nutzer zurücksetzen, die keine Administratoren sind. Dieser Administrator kann außerdem die Nutzerprofile und Ihre Organisationsstruktur ansehen. Dieser Administrator kann Organisationseinheiten nur ansehen.

Dienstadministrator

Kann bestimmte Diensteinstellungen und Ihrer Admin-Konsole hinzugefügte Geräte verwalten, z. B. für Kalender, Drive und Docs und andere Dienste. Dieser Administrator kann:

  • Dienste aktivieren oder deaktivieren*
  • Diensteinstellungen und Berechtigungen ändern*
  • Kalenderressourcen verwalten
    Hinweis: Nutzer mit der Administratorrolle "Dienste" können Ressourcen nur erstellen, bearbeiten und löschen. Sie haben keine Möglichkeit, die Freigabeeinstellungen von Kalenderressourcen zu ändern.
  • In der Admin-Konsole aufgeführte Chrome- und Mobilgeräte verwalten
  • Organisationseinheiten ansehen

* Gilt nur für bestimmte Produkte, die Sie Ihrem Konto hinzugefügt haben (G Suite-Dienste, My Maps Pro usw.), Marketplace-Apps und kostenlose Google-Dienste wie Google+ und Blogger. In einigen Produkten und Diensten wie Google Vault und Cloud Print wird die Administratorrolle "Dienste" nicht unterstützt.

Administrator für Mobilgeräte

Kann entsprechende Geräte über die erweiterte Mobilgeräteverwaltung einrichten. Dieser Administrator kann:

  • Geräte bereitstellen und genehmigen
  • Apps auf die weiße Liste setzen
  • Geräte und Konten blockieren oder deren Daten löschen
  • Geräterichtlinien für Android und iOS festlegen
  • Gruppen und Nutzer in der Domain sehen

Diese Rolle wird in Ihrer Admin-Konsole nicht angezeigt? Das kann sein, denn sie ist nur für Kunden verfügbar, die sich nach Februar 2018 für die G Suite registriert haben. Falls Sie vor diesem Datum beigetreten sind, können Sie eine benutzerdefinierte Rolle mit demselben Zugriff erstellen.

Google Voice-Administrator

Kann alle Google Voice-Einstellungen und die Nutzerverwaltung steuern, aber keine Voice-Lizenzen zuweisen. Dieser Administrator kann:

  • Standorte hinzufügen
  • Nutzern Nummern zuweisen
  • Nummern portieren
  • Dienstadressen ändern
  • Festnetztelefone einrichten
  • Autoassistenten einrichten

Reseller-Administrator (gilt nur für autorisierte G Suite-Reseller)

Kann Kunden verwalten, bereitstellen und als Administrator fungieren. Dieser Administrator hat Zugriff auf:
  • Reseller-Konsole
  • Admin-Konsolen für die Domains seiner Kunden
  • Reseller-spezifische APIs

Nutzer, die nur die Rolle eines Reseller-Administrators haben, werden bei ihrer Anmeldung an der Admin-Konsole ihrer Organisation vorbeigeleitet.

War das hilfreich?
Wie können wir die Seite verbessern?