In qualità di amministratore, puoi impedire a gruppi o account interni di entrare a far parte di un altro gruppo della tua organizzazione utilizzando un'impostazione di limitazione dei membri a livello di singolo gruppo. Puoi anche utilizzare questa impostazione per consentire a determinati membri di organizzazioni esterne di entrare a far parte di uno dei gruppi della tua organizzazione.
Importante: a un gruppo con limitazioni relative ai membri possono iscriversi solo i gruppi creati da un utente interno all'organizzazione, non i gruppi esterni creati al di fuori dell'organizzazione.
Utilizzare l'API
Qualsiasi proprietario o gestore di un gruppo che ha accesso all'API può utilizzarla per limitare l'appartenenza al gruppo. Questi utenti non possono rendere le limitazioni più blande o rimuoverle e solo gli amministratori possono annullare le modifiche apportate da questi utenti.
Utilizzare il tipo di membro
Consenti o escludi l'iscrizione utilizzando qualsiasi combinazione di queste categorie di membri:
- Gruppo
- Account utente utilizzato da una persona
- Account di servizio utilizzato da un'applicazione o da una macchina virtuale
Ad esempio, puoi consentire l'accesso al tuo gruppo a utenti e service account, ma non ad altri gruppi.
Inoltre, se consenti i gruppi come tipo di membro, puoi inserire o nidificare un gruppo all'interno di un altro gruppo. Per disattivare la nidificazione, disabilita l'aggiunta di gruppi all'interno di altri gruppi.
Considerazioni
- Se aggiungi limitazioni ai membri di un gruppo, non puoi aggiungere direttamente membri che violano queste limitazioni. Potresti farlo indirettamente, tramite il nesting.
- Anche se i gruppi secondari possono avere più limitazioni rispetto ai gruppi principali, devono comunque avere almeno le limitazioni del gruppo principale.
Utilizzare l'ID cliente
Anche se non puoi limitare i singoli utenti, puoi impostare ulteriori limitazioni oltre al tipo di membro. In base all'ID cliente fornito da Google a ogni organizzazione, puoi escludere determinati tipi di membri esterni e autorizzarne altri. Ad esempio, potresti consentire:
- Solo membri interni
- Account utente esterni e solo gruppi e account di servizio interni
- Account di servizio esterni e solo utenti e gruppi interni
Esistono già limitazioni per un gruppo?
Consulta la scheda Impostazioni di sicurezza nella pagina dei dettagli del gruppo. Un codice sotto l'intestazione Limitazione membri indica che sono state applicate limitazioni. Poiché queste limitazioni vengono applicate quando qualcuno aggiunge membri a un gruppo, l'aggiunta di membri attiva un controllo dello stato della valutazione. Controlla la colonna Stato della valutazione per lo stato attuale di queste limitazioni.
| Stato della valutazione | Significato |
|---|---|
| Conforme | Il gruppo contiene solo membri che soddisfano i criteri di limitazione correnti. |
| Non conforme | Il gruppo contiene membri che non soddisfano i criteri di limitazione correnti e altri membri che non li soddisfano potrebbero essere aggiunti ai gruppi all'interno del gruppo. |
| Conforme all'inoltro | Il gruppo contiene membri che non soddisfano i criteri correnti, ma nessun altro membro che non li soddisfa può essere aggiunto al gruppo. |
| Valutazione in corso | Il sistema sta ancora determinando lo stato della valutazione. |
Considerazioni
- Se rimuovi le limitazioni da un gruppo secondario nidificato, il gruppo principale non sarà conforme.
- Un gruppo o membro conforme può essere aggiunto solo direttamente. Tuttavia, dopo che qualcuno ha aggiunto un gruppo o un membro, quest'ultimo potrebbe in seguito non essere più conforme.
- Anche se un gruppo principale contiene gruppi secondari non conformi nidificati, può comunque essere conforme.
Creare un gruppo con limitazioni relative ai membri
-
Nella Console di amministrazione Google, vai a Menu
Directory
Gruppi.
È necessario disporre del privilegio di amministratore di Gruppi.
- Fai clic su Crea gruppo.
- Inserisci le informazioni del gruppo
fai clic su Avanti.
- Scegli le impostazioni di accesso
fai clic su Avanti.
- Seleziona Limita appartenenza.
- Aggiungi delle condizioni alle impostazioni di sicurezza del gruppo.
Man mano che crei la query, visualizzi il codice. - (Facoltativo) Per modificare la query, modifica le opzioni che hai scelto o il codice in basso.
- Fai clic su Crea gruppo.
La scheda Impostazioni di sicurezza nella pagina dei dettagli del gruppo mostra la query che hai creato e lo stato della limitazione.
Gestire le limitazioni per un gruppo esistente
L'imposizione di limitazioni ai membri di un gruppo impedisce a chiunque di aggiungere membri non conformi al gruppo. Le limitazioni non comportano l'espulsione automatica dal gruppo dei membri non conformi. Tuttavia, puoi accedere al tuo elenco di membri e rimuovere manualmente gli account dal gruppo.
-
Nella Console di amministrazione Google, vai a Menu
Directory
Gruppi.
È necessario disporre del privilegio di amministratore di Gruppi.
- Fai clic su un gruppo
vai alla pagina dei dettagli del gruppo.
- Fai clic sulla scheda Impostazioni di sicurezza
Impostazioni di sicurezza per espanderle.
- Scegli un'opzione:
- Modifica la query utilizzando il generatore di query o il codice (per dettagli sul codice, posiziona il cursore del mouse sulla descrizione comando).
- Fai clic su Nessuna limitazione per cancellare le query e rimuovere le limitazioni dei membri.
- Fai clic su Salva.
Lo stato della limitazione potrebbe essere in fase di valutazione per un periodo di tempo che va da pochi secondi a 24 ore.
Aggiungere e rimuovere membri dai gruppi con limitazioni
- Quando si tenta di aggiungere un membro non conforme, viene visualizzato un messaggio di errore. Aggiungi o invita gli utenti come di consueto. Per maggiori dettagli, vedi Aggiungere o invitare utenti in un gruppo.
- Rimuovi questi membri allo stesso modo in cui rimuovi qualsiasi altro membro. Per informazioni dettagliate, vai a Rimuovere o bannare utenti da un gruppo.