Автоматическое изменение списка участников в динамических группах

Как формировать группы на основе отделов или других условий
Эта статья предназначена для администраторов, которые управляют группами для организации. Если вы пользователь без административных прав и вам нужна помощь с управлением собственными группами, перейдите в Центр обучения. Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Как администратор Групп, вы можете создавать динамические группы, в которых список участников изменяется автоматически на основе заданных вами правил. Это позволяет обеспечить актуальность состава групп, в особенности если у вашей организации много офисов или участники команд часто меняются.

Динамические группы можно использовать в качестве:

  • списков рассылки электронной почты;
  • модерируемых групп и общих почтовых ящиков;
  • групп безопасности.

Как устроены динамические группы

Участие в динамической группе имеет следующие особенности:

  • Добавить участников в группу вручную нельзя. Для изменения состава группы нужно отредактировать запрос, на основании которого она сформирована.
  • Участниками группы могут быть только отдельные пользователи. Другую группу нельзя сделать участником динамической группы, поскольку она не может соответствовать условиям участия.
  • Динамическая группа не может быть участником другой группы.
  • Динамические группы в качестве области действия недоступны в некоторых случаях. Вы не можете использовать динамические группы в качестве области действия для автоматической инициализации аккаунтов пользователей сторонних приложений с помощью SCIM, например Microsoft Office 365 или Zscaler.

Как управлять гостями в динамических группах

Эта функция доступна только при управлении группами с помощью API.

Поскольку гости являются внешними соавторами, созданные вами динамические группы по умолчанию не включают гостей. Чтобы включить гостевых пользователей в динамическую группу, необходимо добавить их с помощью условия на основе атрибута is_guest_user.

Пример 1

Условие: attribute_1 && attribute_2

Результат: запрос преобразуется в (attribute_1 && attribute_2) && is_guest_user == false. Динамическая группа включает всех обычных пользователей, которые соответствуют attribute_1 и attribute_2.

Пример 2

Условие: (attribute_1) || (attribute_2 && is_guest_user == true)

Результат: все пользователи (гости и обычные пользователи), соответствующие attribute_1, и все гости, соответствующие attribute_2.

Как создать динамическую группу

  1. В консоли администратора Google нажмите на значок меню > Каталог > Группы.

    У вас должны быть права администратора с доступом к управлению Группами.

  2. Нажмите Создать динамическую группу.
  3. Создайте запрос для включения в группу.

    1. В списке условий выберите критерии участия в группе. Например, чтобы создать группу для сотрудников определенного отдела, выберите Отдел пользователя.
    2. В поле Значение укажите нужное. Можно использовать буквы, цифры и символ подчеркивания (_). Если вы введете пробел или другие неразрешенные символы, появится сообщение об ошибке. Для каждой группы можно создать только один запрос. По мере добавления условий и значений запросы будут создаваться автоматически и показываться в виде текстовых строк. Например, если вы выберете "Код страны равняется US", будет показан запрос "user.addresses.exists(address, address.country_code=='US')". Дополнительные сведения о создании запросов приведены в статье Как создавать запросы для включения в динамические группы.
  4. Если нужно настроить условие таким образом, чтобы включить только пользователей, которые не соответствуют определенному значению, создайте условие, как описано на шаге 4, а затем выберите "Исключить" . В запросе исключение обозначается восклицательным знаком (!). Подробнее о том, как исключать пользователей из динамической группы…

  5. При необходимости укажите в запросе несколько пар "условие – значение". Чтобы добавить или исключить пользователей, которые соответствуют:

    • всем условиям, в списке выберите И; В запросе добавленные условия обозначаются двумя амперсандами (&&) между ними.
    • Соответствуют хотя бы одному из условий. В списке выберите Или. В запросе условия "или" обозначаются двумя вертикальными линиями (||) между ними.

    При добавлении пар "условие – значение" учтите, что максимальная длина запроса составляет 10 000 символов.

  6. Если нужно, вы можете посмотреть, какие пользователи попадут в группу на основе запроса.

  7. Нажмите Создать динамическую группу.

  8. Введите следующую информацию:

    Поле Описание
    Название

    Название, которое служит идентификатором группы в списках и сообщениях. Руководствуйтесь следующими инструкциями:

    • Длина названия группы не должна превышать 73 символа.
    • Присваивайте понятные названия в соответствии с назначением каждой группы.
    Описание Назначение группы. Эти сведения будут показаны на странице с информацией о группе. Сюда можно включить информацию об участниках и контенте группы, часто задаваемые вопросы и ссылки на связанные группы.
    Электронный адрес группы

    Адрес электронной почты, используемый для этой группы. Если показано несколько доменов, выберите нужный в списке. Длина адреса электронной почты не должна превышать 63 символа. Это ограничение применяется только к первой части, без доменного имени (например, @example.com).

    Некоторые слова нельзя использовать в адресах электронной почты. Подробнее о зарезервированных словах…

  9. Нажмите Сохранить.

  10. При необходимости измените настройки доступа.

  11. Нажмите Готово.

    Вы можете создать до 500 динамических групп. Чтобы запросить увеличение этого лимита, обратитесь в службу поддержки и укажите желаемый лимит, а также причину, по которой он вам необходим. Мы рассматриваем запросы в индивидуальном порядке. Чтобы отправить запрос, ознакомьтесь со статьей Как обратиться в службу поддержки Google Workspace.

Как назначить роль участникам в динамических группах

Назначить роль в динамической группе можно так же, как в любой группе. Однако в динамических группах для владельцев и менеджеров действуют ограничения. Подробнее о ролях в динамических группах…

Как автоматизировать применение правил безопасности с помощью динамических групп

Добавляйте к динамическим группам ярлык "Группа безопасности", чтобы с их помощью принудительно применять правила. Например, вы можете создать динамическую группу, чтобы задать правила для всех сотрудников организации, работающих в определенном географическом местоположении. По мере того, как пользователи перемещаются и меняют свое местоположение в профиле, система автоматически добавляет их в группу и удаляет из нее.

  1. Создайте динамическую группу, в которую входят все пользователи, соответствующие нужным критериям.
  2. Добавьте к группе ярлык "Группа безопасности".
  3. Создайте правило и задайте для него приоритет. Подробнее…


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.