Specifieke beheerdersrollen toewijzen

Als u een gebruiker geen volledige toegang tot de Google Beheerdersconsole wilt geven, kunt u deze gebruiker toestaan slechts een deel van de beheertaken uit te voeren. U doet dit door een beheerdersrol toe te wijzen. U kunt meer dan één beheerdersrol toewijzen aan een gebruiker.

U kunt ook een beheerdersrol toewijzen aan een groep of serviceaccount in plaats van een gebruiker. U kunt bijvoorbeeld een serviceaccountbeheerder gebruiken om groepen en groepslidmaatschappen te maken en te updaten met apps buiten de Beheerdersconsole, via de Cloud Identity Groups API.

Hoe beheerdersrollen werken

In de Beheerdersconsole kunnen beheerders alleen de gegevens zien en de taken uitvoeren die ze volgens de rechten van hun rol mogen bekijken en uitvoeren. Als u bijvoorbeeld de vooraf ingestelde rol Gebruikersbeheer aan iemand toewijst, kan deze persoon alleen specifieke gebruikersinstellingen zien en aanpassen voor gebruikers die geen beheerder zijn.

Hoe limieten voor roltoewijzingen werken

U kunt instellen dat een rol wordt toegepast op alle organisatie-eenheden. U kunt een rol maximaal 500 keer toewijzen, ongeacht het aantal rollen. U kunt bijvoorbeeld de ene rol aan 300 gebruikers toewijzen en de andere rol aan 200 gebruikers.

U kunt ook rollen toepassen op een hele organisatie-eenheid. U kunt een rol maximaal 500 keer toewijzen per organisatie-eenheid, ongeacht het aantal rollen. Als u wilt weten of u een rol kunt toepassen op organisatie-eenheden, gaat u naar de pagina met roltoewijzingen van de gebruiker en klikt u naast Alle organisatie-eenheden op Bewerken . Voorbeelden hiervan zijn de vooraf ingestelde rol Beheerder van gebruikersbeheer en een aangepaste rol met minstens één gebruikersrecht.

Als u meer dan 500 rollen heeft toegewezen op een bepaald niveau voordat de limieten in werking traden, raden we u aan uw toewijzingen aan te passen om ze onder de limiet te brengen. Als u nog steeds meer dan 500 rollen moet toewijzen, kunt u meerdere leden toevoegen aan een groep en een rol toewijzen aan de groep. Een roltoewijzing aan een groep telt als één toewijzing, ongeacht het aantal leden.

Voordat u begint

Stap 1: Eventuele vooraf ingestelde of aangepaste rollen bekijken die al worden gebruikt

U moet zijn ingelogd als hoofdbeheerder om deze taak te kunnen uitvoeren.
  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Accountand thenBeheerdersrollen.
  3. Plaats de muisaanwijzer op de rol en klik op Rechten bekijken of Beheerders bekijken om te zien aan welke beheerders de rol is toegewezen.

Stap 2: Het type rol bepalen

Bepaal of u het volgende wilt doen:
  • Een vooraf ingestelde systeemrol toewijzen zodat de gebruiker veelvoorkomende taken kan uitvoeren. Check de vooraf ingestelde beheerdersrollen.
  • Een aangepaste rol maken met verschillende toegangsniveaus en deze toewijzen. In dit geval moet u de rol eerst maken. Zie Een aangepaste rol maken.

Rollen toewijzen

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

U moet zijn ingelogd als hoofdbeheerder om deze taak te kunnen uitvoeren.

U kunt een rol tegelijk aan gebruikers en groepen toewijzen door een procedure te volgen voor het toewijzen van een rol aan meerdere gebruikers of aan een groep.

Rollen toewijzen aan één gebruiker

Als u de rol Groepenlezer of Groepseditor wilt toewijzen aan één gebruiker met rechten die zijn beperkt tot beveiligingsgroepen of niet-beveiligingsgroepen, volgt u de stappen op deze pagina in Een rol toewijzen aan meerdere gebruikers tegelijk.

  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Directoryand thenGebruikers.
  3. Zoek de gebruiker in de lijst.

    Zie Een gebruikersaccount zoeken voor tips.

  4. Klik op de naam van de gebruiker om de accountpagina te openen.
  5. Scroll omlaag en klik op Beheerdersrollen en -rechten.
  6. Klik naast de vooraf ingestelde of aangepaste rol op Aanzetten .

    Als u Aanzetten  niet ziet, klikt u op een willekeurige plek onder Rollen om de schakelaars weer te geven.

  7. (Optioneel) Als u de rol van de beheerder wilt beperken tot een specifieke organisatie-eenheid, klikt u naast Alle organisatie-eenheden op Bewerken . Selecteer de organisatie-eenheden en klik op Klaar.

    Als Bewerken  niet wordt getoond, kunt u de rol niet toepassen op organisatie-eenheden.

  8. Klik op Opslaan.

Tips:

  • In het gedeelte Rechten ziet u alle rechten die de gebruiker heeft met alle beheerdersrollen die aan de gebruiker zijn toegewezen.
  • Klik rechtsboven op de pijl-omhoog om terug te gaan naar de accountpagina van de gebruiker.
Een rol toewijzen aan meerdere gebruikers tegelijk
  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Accountand thenBeheerdersrollen.
  3. Plaats de muisaanwijzer op de rol die u wilt toewijzen en klik rechts op Beheerder toewijzen.

    Tip: U kunt schakelen tussen de beheerders aan wie u de rol toewijst en de rechten. Klik bovenaan op Beheerders of Rechten.

  4. Klik op Leden toewijzen.
  5. (Bètafase, optioneel) U kunt de beheerdersrechten van de rol Groepenlezer of Groepseditor alleen geven aan beveiligings- of niet-beveiligingsgroepen. Zo beperk je de rechten:
    1. Klik op Voorwaarden instellen.
    2. Selecteer een optie om de beheerder alleen rechten te geven voor het volgende:
      • Beveiligingsgroepen: Selecteer Label bevat 'Beveiliging'.
      • Niet-beveiligingsgroepen: Selecteer Label bevat niet 'Beveiliging'.
    3. Klik op Opslaan.
  6. Voer de eerste paar letters van het e-mailadres van de gebruiker in (niet de gebruikersnaam) en selecteer het adres van de gebruiker in de suggesties.

    U kunt aan maximaal 20 gebruikers en groepen tegelijk een rol toewijzen.

  7. Klik op Rol toewijzen.
  8. (Optioneel) Als u de rol van de beheerder wilt beperken tot een specifieke organisatie-eenheid, klikt u naast Alle organisatie-eenheden op Bewerken . Selecteer de organisatie-eenheden en klik op Klaar.

    Als u Bewerken  niet ziet, kunt u de rol niet toepassen op organisatie-eenheden.

Een rol toewijzen aan een groep

Als u rollen toewijst aan groepen, kunt u rolrechten geven aan een groot aantal gebruikers.

U beheert groepen met toegewezen rollen op dezelfde manier als andere groepen. Check Groepen voor meer informatie.

Beperkingen voor het toewijzen van groepsrollen

  • U kunt elke rol toewijzen, behalve die van hoofdbeheerder of resellerbeheerder.
  • De groep moet een beveiligingsgroep in uw organisatie zijn die geen dynamische groep is. Ga naar Toegang tot gevoelige gegevens beheren met beveiligingsgroepen voor meer informatie over beveiligingsgroepen.
    Als u wilt nagaan of een groep een dynamische groep is, klikt u in de Beheerdersconsole op Groepen and thende groepsnaam. Ga naar Leden. Als Dynamische leden of Lidmaatschapsquery bewerken wordt weergegeven, is de groep een dynamische groep.
  • Als u een rol toewijst aan een groep, telt dit als één toewijzing voor de limiet voor roltoewijzingen.
  • U kunt in totaal maximaal 250 roltoewijzingen gebruiken voor groepen op organisatieniveau en binnen een organisatie-eenheid.
  • Als u een rol aan veel groepen wilt toewijzen en onder de limiet wilt blijven, kiest u één groep die de rol van bovenliggende groep moet krijgen en voegt u de andere groepen toe die de rol van lid van de bovenliggende groep moeten krijgen. Daarna wijst u een rol toe aan de bovenliggende groep. Deze toewijzing telt als één roltoewijzing, terwijl alle onderliggende groepen hun rol kunnen krijgen. Ga naar Een groep toevoegen aan een andere groep voor meer informatie.
  • In sommige gevallen krijgen groepsleden niet alle rechten van een toegewezen rol. Als u bijvoorbeeld een groep toewijst aan een groep met het recht 'Google Meet-hardware en -agenda's beheren', krijgen groepsleden mogelijk niet alle functionaliteit voor dat recht. De leden krijgen wel andere rechten die bij de rol horen.
  • Als u de rol Resellerbeheerder toewijst aan een groep, krijgen groepsleden de bijbehorende rechten alleen voor de organisatie van de reseller. Ze krijgen geen rechten voor de klanten van de reseller.
  • We raden u aan groepslidmaatschap te beperken tot gebruikers in uw organisatie. U kunt gebruikers van buiten uw organisatie of consumentengebruikers toevoegen, maar ze krijgen dan mogelijk niet de rechten van de rol. Check Groepslidmaatschap beperken voor meer informatie.
  • Bestaande beperkingen voor groepslidmaatschappen zijn van toepassing.
  • De standaard beperkingen voor groepslidmaatschappen zijn van toepassing. Check Lidmaatschap voor meer informatie.

Een rol toewijzen

  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Accountand thenBeheerdersrollen.
  3. Plaats de muisaanwijzer op de rol die u wilt toewijzen en klik rechts op Beheerder toewijzen.

    Tip: U kunt schakelen tussen de beheerders aan wie u de rol toewijst en de rechten. Klik bovenaan op Beheerders of Rechten.

  4. Klik op Leden toewijzen.
  5. (Bètafase, optioneel) U kunt de beheerdersrechten van de rol Groepenlezer of Groepseditor alleen geven aan beveiligings- of niet-beveiligingsgroepen. Zo beperk je de rechten:
    1. Klik op Voorwaarden instellen.
    2. Selecteer een optie om de beheerder alleen rechten te geven voor het volgende:
      • Beveiligingsgroepen: Selecteer Label bevat 'Beveiliging'.
      • Niet-beveiligingsgroepen: Selecteer Label bevat niet 'Beveiliging'.
    3. Klik op Opslaan.
  6. Voer de eerste letters van het e-mailadres of de naam van de groep in en selecteer het adres in de opties.

    U kunt aan maximaal 20 groepen en gebruikers tegelijk een rol toewijzen.

  7. Klik op Rol toewijzen.
  8. (Optioneel) Als u de rol van de beheerder wilt beperken tot een specifieke organisatie-eenheid, klikt u naast Alle organisatie-eenheden op Bewerken . Selecteer de organisatie-eenheden en klik op Klaar.

    Als u Bewerken   niet ziet, kunt u de rol niet toepassen op organisatie-eenheden.

Een rol toewijzen aan een serviceaccount

U kunt alle vooraf ingestelde of aangepaste rollen toewijzen aan een serviceaccount, behalve de rol van hoofdbeheerder. Als u een rol toewijst aan een serviceaccount, telt dit mee voor de limiet voor roltoewijzingen.

Voordat u begint: Stel in Google Cloud een serviceaccount in. Zie Creating and managing service accounts (Serviceaccounts maken en beheren).

  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Accountand thenBeheerdersrollen.
  3. Plaats de muisaanwijzer op de rol die u wilt toewijzen and then Klik op Beheerder toewijzen.
  4. Klik op Serviceaccounts toewijzen.
  5. (Bètafase, optioneel) U kunt de beheerdersrechten van de rol Groepenlezer of Groepseditor alleen geven aan beveiligings- of niet-beveiligingsgroepen. Zo beperk je de rechten:
    1. Klik op Voorwaarden instellen.
    2. Selecteer een optie om de beheerder alleen rechten te geven voor het volgende:
      • Beveiligingsgroepen: Selecteer Label bevat 'Beveiliging'.
      • Niet-beveiligingsgroepen: Selecteer Label bevat niet 'Beveiliging'.
    3. Klik op Opslaan.
  6. Vul het e-mailadres van het serviceaccount in.

    Open hetGoogle Cloud Console en klik op Menu and thenIAM en beheerand thenServiceaccounts om het e-mailadres te vinden.

  7. Klik op Toevoegenand thenRol toewijzen.

Wat gebeurt er nu?

In het controlelogboek voor beheerders ziet u wanneer een beheerdersrol is toegewezen aan een serviceaccount en welke acties er door serviceaccountbeheerders zijn uitgevoerd. Check Gebeurtenissen in het beheerderslogboek voor meer informatie.

Als u de vooraf ingestelde rol Groepsbeheerder heeft toegewezen aan een serviceaccount, kunt u de acties ook zien in het controlelogboek voor Enterprise-groepen. De serviceaccountbeheerder kan onder Beschrijving gebeurtenis of Gebruiker staan. Check Gebeurtenissen in het controlelogboek Groups Enterprise voor meer informatie.

Gerelateerd onderwerp

Als u een rol heeft toegewezen, wordt de gebruiker de volgende keer dat deze inlogt naar de homepage van de Beheerdersconsole gestuurd.Wijzigingen verwerken kan tot 24 uur duren, maar meestal gaat het sneller. Meer informatie

Toewijzing rollen opheffen

Gedeelte openen  |  Alles samenvouwen en naar bovenkant gaan

U kunt de toewijzing van een rol aan uzelf niet ongedaan maken.

De rol van een gebruiker intrekken

Als u een rol van een gebruiker wilt intrekken, volgt u alle stappen hierboven in Rollen toewijzen aan één gebruiker. In plaats van de rol aan te zetten in stap 6, klikt u op Uitzetten .

Meerdere rollen of rollen van serviceaccounts intrekken

De rol van meerdere gebruikers of een serviceaccount intrekken op de pagina Beheerdersrollen.

  1. Log in bij de Google Beheerdersconsole.

    Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).

  2. Ga in de Beheerdersconsole naar Menu and then Accountand thenBeheerdersrollen.
  3. Plaats de muisaanwijzer op de rol die u wilt toewijzen en klik rechts op Beheerder toewijzen.
  4. Kies een optie:
    • Vink het vakje aan naast de gebruiker of het serviceaccount.
    • Als u de rol van alle gebruikers en serviceaccounts wilt intrekken, vinkt u het vakje aan naast de kolomkop Beheerder.
  5. Klik op Rol intrekkenand thenRol intrekken om de wijziging te bevestigen.

Volgende stappen 

Beheerders kunnen herstelopties toevoegen aan hun account.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
16251060365187966179
true
Zoeken in het Helpcentrum
true
true
true
false
false