En tant qu'administrateur, vous pouvez empêcher des groupes ou des comptes internes de rejoindre un autre groupe de votre organisation en utilisant un paramètre de restriction des membres au niveau du groupe. Vous pouvez également utiliser ce paramètre pour autoriser certains membres d'organisations externes à rejoindre l'un des groupes de votre organisation.
Important : Seuls les groupes créés par un membre de votre organisation (et non les groupes externes créés en dehors de l'organisation) peuvent rejoindre un groupe limité aux membres.
Utiliser l'API
Tout propriétaire ou gestionnaire d'un groupe ayant accès à l'API peut l'utiliser pour restreindre les adhésions. Ces utilisateurs ne peuvent pas assouplir les restrictions ni les supprimer. Seuls les administrateurs peuvent annuler les modifications qu'ils apportent.
Utiliser le type de membre
Autorisez ou excluez l'accès à l'aide de n'importe quelle combinaison de ces catégories de membres :
- Groupe
- Compte utilisateur qu'une personne utilise
- Compte de service utilisé par une application ou une machine virtuelle
Par exemple, vous pouvez autoriser les utilisateurs et les comptes de service à rejoindre votre groupe, mais pas les autres groupes.
De plus, si vous autorisez les groupes en tant que type de membre, vous pouvez placer ou imbriquer un groupe dans un autre. Désactivez l'imbrication en interdisant l'ajout de groupes à d'autres groupes.
Remarques
- Si vous ajoutez des restrictions aux membres d'un groupe, vous ne pouvez pas ajouter directement des membres qui ne les respectent pas. (Vous pouvez le faire indirectement, en imbriquant les éléments.)
- Les groupes enfants peuvent comporter plus de restrictions que les groupes parents, mais ils doivent au moins être soumis aux mêmes restrictions que celles du groupe parent.
Utiliser le numéro client
Bien que vous ne puissiez pas restreindre l'accès des utilisateurs individuels, vous pouvez définir des restrictions plus précises que le type de membre. En fonction du numéro client que Google attribue à chaque organisation, vous pouvez exclure certains types de membres externes tout en en autorisant d'autres. Voici quelques exemples d'autorisations que vous pouvez accorder :
- Membres internes uniquement
- Comptes utilisateur externes, et comptes de service et groupes internes uniquement
- Comptes de service externes, et utilisateurs et groupes internes uniquement
Un groupe est-il déjà soumis à des restrictions ?
Consultez la fiche Paramètres de sécurité sur la page d'informations du groupe. Un code sous l'en-tête "Restriction des membres" indique que des restrictions sont en place. Puisque ces restrictions sont appliquées lorsqu'un utilisateur ajoute des membres à un groupe, l'ajout de membres déclenche une vérification de l'état d'évaluation. Consultez la colonne État de l'évaluation pour connaître l'état actuel de ces restrictions.
| État d'évaluation | Signification |
|---|---|
| Conforme | Le groupe ne contient que des membres correspondant aux critères de restriction actuels. |
| Non conforme | Le groupe contient des membres qui ne répondent pas aux critères de restriction actuels, et d'autres membres de ce type peuvent être ajoutés à des groupes au sein du groupe. |
| Conformité | Le groupe contient des membres qui ne répondent pas aux critères de restriction actuels, mais il n'est pas possible d'ajouter d'autres membres de ce type à ce groupe. |
| Évaluation… | Le système est toujours en train de déterminer l'état de votre évaluation. |
Remarques
- La suppression de restrictions pour un sous-groupe imbriqué rend le groupe parent non conforme.
- Vous ne pouvez ajouter directement qu'un groupe ou un membre conforme. Toutefois, après qu'une personne a ajouté un groupe ou un membre, il peut devenir non conforme par la suite.
- Même si un groupe parent contient des groupes enfants non conformes imbriqués, il peut quand même être conforme.
Créer un groupe avec des restrictions de membres
-
Dans la console d'administration Google, accédez à Menu
Annuaire
Groupes.
Vous devez disposer du droit d'administrateur Groupes.
- Cliquez sur Créer un groupe.
- Saisissez les informations sur le groupe
cliquez sur Suivant.
- Choisissez vos paramètres d'accès
cliquez sur Suivant.
- Sélectionnez Restreindre les adhésions.
- Ajoutez des conditions aux paramètres de sécurité du groupe.
Le code s'affiche à mesure que vous créez la requête. - (Facultatif) Pour modifier la requête, modifiez les options que vous avez choisies ou le code en bas de l'écran.
- Cliquez sur Créer un groupe.
La fiche "Paramètres de sécurité" sur la page d'informations du groupe affiche la requête que vous avez créée et l'état de la restriction.
Gérer les restrictions pour un groupe existant
Si vous appliquez des restrictions aux membres d'un groupe, personne ne pourra y ajouter des membres non conformes. Les restrictions n'excluent pas automatiquement les membres non conformes du groupe. Vous pouvez cependant supprimer des comptes manuellement de la liste des membres.
-
Dans la console d'administration Google, accédez à Menu
Annuaire
Groupes.
Vous devez disposer du droit d'administrateur Groupes.
- Cliquez sur un groupe
accédez à la page d'informations du groupe.
- Cliquez sur la fiche Paramètres de sécurité
Paramètres de sécurité pour les développer.
- Sélectionnez une option :
- Modifiez la requête à l'aide du générateur de requêtes ou du code. Pour en savoir plus sur le code, pointez sur l'info-bulle.
- Cliquez sur Aucune restriction pour effacer vos requêtes et supprimer les restrictions imposées aux membres.
- Cliquez sur Enregistrer.
L'état de restriction peut être en cours d'évaluation pendant quelques secondes à 24 heures.
Ajouter des membres à des groupes avec des restrictions ou en retirer
- Si vous essayez d'ajouter un membre non conforme à un groupe, un message d'erreur s'affiche. Ajoutez ou invitez des utilisateurs comme d'habitude. Pour en savoir plus, consultez Ajouter ou inviter des utilisateurs à un groupe.
- Retirez ces membres de la même façon que vous le feriez pour d'autres membres. Pour en savoir plus, consultez Supprimer ou exclure des utilisateurs d'un groupe.