Roles de administrador predefinidos

La forma más sencilla de dar privilegios de administrador a otro usuario es asignándole roles de administrador predefinidos. Cada función otorga uno o varios privilegios que, de forma conjunta, te permiten realizar una función empresarial habitual. Por ejemplo, con un rol se pueden gestionar cuentas de usuario; con otro, grupos; con otro distinto, calendarios y recursos, y así sucesivamente. Asigna varios roles para dar todos los privilegios que incluyen.

También puedes crear un rol de administrador personalizado para asignar privilegios concretos a algunos usuarios.

Asignar roles Crear roles personalizados

A continuación, se explican los diferentes roles:


Superadministrador

Tiene acceso a todas las funciones de la consola de administración de Google y a la API Admin, por lo que puede gestionar todos los aspectos de la cuenta de tu organización

Los superadministradores también tienen acceso ilimitado a todos los calendarios y a los detalles de los eventos de los usuarios. Cuando asignas el rol de superadministrador a un usuario, los privilegios de los calendarios pueden tardar hasta 24 horas en estar disponibles.

Solo los superadministradores pueden llevar a cabo estas tareas:

  • Crear y asignar roles de administrador.
  • Gestionar otros superadministradores y administradores delegados, incluido el cambio de contraseñas.
  • Transferir la propiedad de los archivos durante el proceso de eliminación de cuentas de usuario.
  • Acepta los Términos del Servicio de un producto.
  • Invitar a cuentas de usuario no gestionadas a convertirse en cuentas de usuario gestionadas de Google Workspace.
  • Recuperar usuarios eliminados.
  • Permitir que los usuarios activen la verificación en dos pasos.
  • Instalar aplicaciones de Google Workspace Marketplace.
  • Gestionar los controles de nivel de acceso a los recursos de Google Calendar.
  • Utilizar el servicio de migración de datos.
  • Conceder delegación de todo el dominio y gestionar el acceso de clientes API.
  • Configurar Google como proveedor de identidades SAML y añadir o modificar aplicaciones SAML.

Es imprescindible que un usuario de tu cuenta sea superadministrador, pero te recomendamos que haya al menos dos. De esa forma, si uno se olvida de la contraseña, el otro podrá recuperarla. También puedes permitir que los superadministradores cambien sus contraseñas. Consulta más información en el artículo Cambiar la contraseña de administrador.

Uno de tus superadministradores recibe de Google las notificaciones sobre la facturación y otras comunicaciones importantes acerca de la cuenta. Esta persona se conoce como el administrador principal. Tienes más información en el artículo Enviar notificaciones sobre la facturación y la cuenta a otro administrador.


Administrador de grupos

Tiene control total sobre las tareas de los grupos de Google en la consola de administración. Este tipo de administrador puede realizar las siguientes tareas a través de la consola de administración y de la API Admin:

  • Ver los perfiles de usuario y tu estructura organizativa.
  • Crear nuevos grupos en la Consola de administración
  • Gestionar miembros de grupos creados en la consola de administración.
  • Gestionar la configuración de acceso a grupos.
  • Eliminar grupos mediante la consola de administración
  • Ver unidades organizativas.

Los administradores de grupos también tienen el privilegio necesario para añadir etiquetas de seguridad en grupos. El administrador puede realizar esta tarea en la consola de administración o en la API Admin. En este momento, la función está en beta.

Puedes conceder privilegios de administrador a los usuarios mediante las dos funciones de administrador que se indican a continuación. Los usuarios con estas funciones pueden trabajar en la consola de administración y en la API Admin:

  • Lector de grupos: puede leer la información de los grupos, pero no puede cambiarla ni actualizarla.
  • Editor de grupos: tiene los permisos de un administrador de grupos, excepto el privilegio necesario para añadir o quitar etiquetas de seguridad en recursos de grupos.

(Beta) Si tu organización tiene grupos de seguridad, puedes conceder a los usuarios que tengan el rol de lector de Grupos o de editor de Grupos los privilegios para que los asignen a todos tus grupos, solo a grupos de seguridad o solo a grupos que no sean de seguridad.


Administrador de usuarios

Puede realizar todas las acciones en los usuarios que no son administradores. Este tipo de administrador puede realizar las siguientes tareas a través de la consola de administración y de la API Admin:

* Solo tienen privilegios para hacer esas tareas en cuentas de usuarios que no son administradores. Un administrador de usuarios no puede asignar privilegios de administrador, restablecer su contraseña ni realizar otros cambios en una cuenta de administrador. Solo un superadministrador podrá realizar esas tareas.

Puedes asignar el rol Administrador de usuarios a usuarios de modo que solo tengan privilegios en las unidades organizativas que indiques.


Administrador de Centro de ayuda

Este administrador puede hacer lo siguiente:

  • Puede cambiar las contraseñas de usuarios que no sean administradores, tanto en la consola de administración como mediante la API Admin.
  • Ver los perfiles de usuario y tu estructura organizativa.
  • Ver unidades organizativas.

Cuando asignas el rol de administrador del centro de asistencia a un usuario, puedes limitar sus privilegios a unidades organizativas concretas.


Administrador de servicios

Puede gestionar algunos dispositivos y ajustes de servicios en la consola de administración, incluidos Google Calendar, Drive y Documentos. Este administrador puede hacer lo siguiente:

  • Activar o desactivar servicios.*
  • Cambiar permisos y ajustes de servicios.*
  • Crear, editar y eliminar recursos de calendario.
  • Gestionar Chrome y los dispositivos móviles que figuran en la consola de administración.
  • Gestionar la configuración de Google Takeout.
  • Gestiona la configuración de Google AppSheet, incluidas las políticas de gobernanza y la gestión de equipos. Consulta más información en el artículo Asignar privilegios de administrador de AppSheet a administradores de Workspace.
  • Gestionar etiquetas de clasificación y reglas de clasificación predeterminadas
  • Ver unidades organizativas.
  • Usar el Centro de alertas con acceso completo.

* Solo se aplica a las aplicaciones de Google Workspace Marketplace, a los servicios de Google, como Blogger y a determinados productos añadidos a tu cuenta (servicios de Google Workspace, Google Voice y etc.). Algunos productos y servicios, como Google Vault y Google Cloud Print, no pueden gestionarse con el rol de administrador de servicios.


Administrador móvil

Puede gestionar dispositivos móviles y puntos finales con la gestión de puntos finales de Google. Este administrador puede hacer lo siguiente:

  • Aprovisionar y aprobar dispositivos.
  • Gestionar aplicaciones
  • Bloquear y borrar dispositivos y cuentas.
  • Definir políticas de dispositivos
  • Ver los grupos y usuarios del dominio.

Solo está disponible para los clientes que se registraron en Google Workspace después de febrero del 2018. Si te registraste antes de esta fecha, puedes crear un rol personalizado con el mismo nivel de acceso. Para obtener más información, consulta el artículo Crear, editar y eliminar roles de administrador personalizados.


Administrador de almacenamiento

Puede utilizar la página Almacenamiento de la consola de administración. Este administrador puede hacer lo siguiente:

  • Consultar el uso de almacenamiento de su organización.
  • Consultar los usuarios y las unidades compartidas que ocupan más almacenamiento.
  • Definir límites de almacenamiento
  • Abrir el informe "Cuentas", el directorio de usuarios y la lista de unidades compartidas.

Este rol también concede acceso completo a los informes y a la configuración de Drive.


Administrador de Google Voice

Puede gestionar todos los ajustes y el aprovisionamiento de Google Voice. Este administrador puede hacer lo siguiente:

  • Añadir ubicaciones.
  • Asignar números a usuarios.
  • Transferir números.
  • Cambiar direcciones de servicio.
  • Configurar teléfonos fijos.
  • Configurar un asistente automático
  • Administrar licencias de usuario

Administrador de Directory Sync

Puede gestionar el proceso de sincronización mediante Directory Sync. Este administrador puede hacer lo siguiente:

  • Configurar y ejecutar una sincronización mediante Directory Sync
  • Actualizar configuración de sincronización

Administrador de distribuidor y administrador de distribuidor indirecto

Puedes asignar el rol Administrador distribuidor a un revendedor o distribuidor autorizado de Google Workspace. Los administradores de distribuidor pueden acceder a todas las funciones y permisos incluidos en el privilegio Gestionar herramientas de distribuidor, entre las que se incluyen:

  • Haz pedidos de Google Workspace y de otros servicios que utilicen la consola de administración.
  • Añadir, ver, editar y transferir clientes de reventa.
  • Accede a la configuración de la consola de Partner Sales para ver y editar información de asistencia.
  • Ver facturas y cambiar los métodos de pago.
  • Consultar y gestionar la consola de administración de Google, el SDK de administrador de Google Workspace y los casos de asistencia de los clientes (también se requiere el privilegio Ver clientes).

Puedes asignar el rol Administrador de distribuidor indirecto a un distribuidor que trabaje con un distribuidor autorizado de Google Workspace. Los administradores de distribuidores indirectos pueden añadir, ver, editar y transferir clientes de reventa.

Para obtener más información sobre cómo asignar roles, consulta el artículo Asignar privilegios de administrador distribuidor de Google Workspace.


¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
8467843785617457065
true
Buscar en el Centro de ayuda
true
true
true
false
false