Como administrador, você pode impedir que grupos ou contas internas participem de outro grupo da sua organização usando uma configuração de restrição de membros no nível de um único grupo. Você também pode usar essa configuração para permitir que determinados participantes de organizações externas entrem em um dos grupos da sua organização.
Importante: só os grupos criados por alguém da sua organização, não externamente, podem entrar em um grupo restrito a participantes.
Usar a API
Qualquer proprietário ou gerente de grupo com acesso à API pode usá-la para restringir a associação. Esses usuários não podem tornar as restrições mais brandas nem removê-las, e somente os administradores podem reverter as mudanças feitas por eles.
Usar o tipo de participante
Permitir ou excluir a participação usando qualquer combinação destas categorias de membros:
- Grupo
- Conta de usuário de uma pessoa
- Conta de serviço usada por um app ou uma máquina virtual
Por exemplo, é possível permitir que usuários e contas de serviço entrem no seu grupo, mas não outros grupos.
Além disso, se você permitir grupos como um tipo de participante, poderá colocar ou anexar um grupo dentro de outro. Para desativar o aninhamento, não permita que os grupos sejam adicionados a outros.
Considerações
- Se você adicionar restrições de participantes a um grupo, não poderá adicionar diretamente participantes que violem essas restrições. (Você pode fazer isso indiretamente, por aninhamento.)
- Os grupos filhos precisam ter no mínimo as mesmas restrições que os pais.
Usar ID de cliente
Não é possível restringir usuários individuais, mas é possível restringir ainda mais, além do tipo de membro. Com base no ID de cliente fornecido pelo Google para todas as organizações, você pode excluir determinados tipos de participantes externos e permitir outros. Por exemplo, você pode permitir:
- Somente participantes internos
- Contas de usuário externas e somente contas de serviço e grupos internos
- Contas de serviço externas e somente usuários e grupos internos
Um grupo já tem restrições?
Confira o card Configurações de segurança na página de detalhes do grupo. Um código abaixo do título "Restrição de participante" indica que há restrições em vigor. Quando alguém adiciona participantes a um grupo, essas restrições são aplicadas e uma verificação do estado da avaliação é acionada. Verifique a coluna Estado da avaliação para saber o status atual dessas restrições.
| Estado da avaliação | Significado |
|---|---|
| Em compliance | O grupo só contém participantes que atendem aos critérios de restrição atuais. |
| Não está em compliance | O grupo contém participantes que não atendem aos critérios de restrição atuais. É possível adicionar participantes desse tipo a grupos filhos aninhados. |
| Somente membros em compliance | O grupo contém participantes que não atendem aos critérios de restrição atuais, mas não é possível adicionar participantes desse tipo ao grupo. |
| Avaliando | O sistema ainda está descobrindo o estado da sua avaliação. |
Considerações
- Se você remover as restrições de um grupo filho aninhado, o grupo pai deixará de estar em compliance.
- Só é possível adicionar grupos ou participantes em compliance. No entanto, depois que alguém adiciona um grupo ou participante, ele pode ficar em não conformidade.
- Um grupo pai ainda poderá estar em compliance mesmo que os grupos filhos aninhados não estejam.
Criar um grupo com restrições de participantes
-
No Google Admin Console, acesse Menu
Diretório
Grupos.
Exige o privilégio de administrador Grupos.
- Clique em Criar grupo.
- Insira as informações do grupo
clique em Próxima.
- Escolha as configurações de acesso
clique em Próxima.
- Selecione Restringir associação.
- Adicione condições às configurações de segurança do grupo.
À medida que você cria a consulta, o código aparece. - (Opcional) Para mudar a consulta, modifique as opções escolhidas ou o código na parte de baixo.
- Clique em Criar grupo.
O card "Configurações de segurança" na página de detalhes do grupo mostra a consulta que você criou e o status da restrição.
Gerenciar restrições para um grupo
Ao restringir os participantes de um grupo, ninguém pode adicionar pessoas que não obedecem às regras. As restrições não removem automaticamente do grupo os participantes que não estão em conformidade. Mas você pode acessar sua lista de participantes e remover contas manualmente do grupo.
-
No Google Admin Console, acesse Menu
Diretório
Grupos.
Exige o privilégio de administrador Grupos.
- Clique em um grupo
acesse a página de detalhes.
- Clique no card Configurações de segurança
Configurações de segurança para abrir.
- Escolha uma opção:
- Edite a consulta usando o criador de consultas ou o código. Aponte para a dica e veja os detalhes do código.
- Clique em Sem restrições para limpar suas consultas e remover as restrições de membros.
- Clique em Salvar.
O status da restrição pode ser avaliado por alguns segundos ou até 24 horas.
Adicionar e remover participantes de grupos com restrições
- As tentativas de adicionar participantes que não estão em conformidade acionam uma mensagem de erro. Adicione ou convide usuários normalmente. Para mais detalhes, acesse Adicionar ou convidar usuários para um grupo.
- Remova esses participantes normalmente. Para mais detalhes, acesse Remover ou banir usuários de um grupo.