Grup üyeliğini kısıtlama

Bu sayfa, kuruluş kapsamında grup yöneten yöneticiler içindir. Yönetici değilseniz ve kendi gruplarınızı yönetme konusunda yardıma ihtiyacınız varsa Öğrenim Merkezi'ne gidin. Bu özelliğin desteklendiği sürümler: Enterprise Standard ve Enterprise Plus, Education Standard ve Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Sürümünüzü karşılaştırın

Yönetici olarak, tek grup düzeyinde üye kısıtlama ayarını kullanarak kuruluşunuzdaki diğer gruplara katılmalarını kısıtlayabilirsiniz. Bu ayarı, harici kuruluşlardaki belirli üyelerin kuruluşunuzun gruplarından birine katılmasına izin vermek için de kullanabilirsiniz.

Önemli: Yalnızca kuruluşunuzdan bir kişinin oluşturduğu gruplar (kuruluş dışında oluşturulan harici gruplar değil) üye kısıtlamalı bir gruba katılabilir.

API'yi kullanma

API'ye erişimi olan tüm grup sahipleri veya yöneticileri, API'yi üyeliği kısıtlamak için kullanabilir. Bu kullanıcılar kısıtlamaları daha esnek hale getiremez veya kaldıramaz. Bu kullanıcıların yaptığı değişiklikleri yalnızca yöneticiler geri alabilir.

Üye türünü kullanma

Aşağıdaki üye kategorilerinin herhangi bir kombinasyonunu kullanarak üyeliğe izin verebilir veya üyeliği hariç tutabilirsiniz:

  • Grup
  • Bir kişinin kullandığı kullanıcı hesabı
  • Bir uygulamanın veya sanal makinenin kullandığı hizmet hesabı

Örneğin, grubunuza kullanıcıların ve hizmet hesaplarının eklenmesine izin verebilir, ancak diğer grupların eklenmesine izin vermeyebilirsiniz.

Ayrıca, üye türü olarak gruplara izin verirseniz bir grubu başka bir grubun içine yerleştirebilir veya iç içe yerleştirebilirsiniz. Grupların başka grupların içine eklenmesine izin vermeyerek iç içe yerleştirme özelliğini devre dışı bırakın.

Dikkat edilmesi gereken noktalar

  • Bir gruba üye kısıtlamaları eklerseniz bu kısıtlamaları ihlal eden üyeleri doğrudan ekleyemezsiniz. (Bunu dolaylı olarak, iç içe yerleştirme yoluyla da yapabilirsiniz.)
  • Alt gruplar, üst gruplarından daha fazla kısıtlamaya sahip olabilir ancak alt gruplarda en az üst gruplarındaki kadar kısıtlama bulunmalıdır.

Müşteri kimliği kullanma

Kullanıcıları tek tek kısıtlayamazsınız ancak üyelik türünün ötesinde daha fazla kısıtlama uygulayabilirsiniz. Google'ın her kuruluşa verdiği müşteri kimliğine bağlı olarak, belirli harici üye türlerini hariç tutarken diğerlerine izin verebilirsiniz. Örneğin, şunlara izin verebilirsiniz:

  • Yalnızca dahili üyeler.
  • Harici kullanıcı hesapları ve yalnızca dahili hizmet hesapları ile grupları.
  • Harici hizmet hesapları ve yalnızca dahili kullanıcılar ile gruplar.

Bir grupta zaten kısıtlamalar var mı?

Grup ayrıntıları sayfasında Güvenlik ayarları kartına göz atın. Üye kısıtlama başlığının altında kod olması, kısıtlamaların uygulanmakta olduğunu gösterir. Bu kısıtlamalar birisi gruba üye eklediğinde uygulandığından, üye eklenmesi değerlendirme durumu üzerinde bir denetimi tetikler. Bu kısıtlamaların mevcut durumunu görmek için Değerlendirme durumu sütununu kontrol edin.

Değerlendirme durumu Anlamı
Uyumlu Grup yalnızca mevcut kısıtlama ölçütlerine uyan üyeler içerir.
Uygun değil Grup, mevcut kısıtlama ölçütlerine uymayan üyeler içerir ve grup içindeki gruplara bu tür başka üyeler eklenebilir.
Yönlendirilmeye uygun Grup, mevcut kısıtlama ölçütlerine uymayan üyeler içerir ancak gruba bu tür başka üyeler eklenemez.
Değerlendiriliyor Sistem, değerlendirme durumunuzu belirlemeye çalışıyor.

Dikkat edilmesi gereken noktalar

  • İç içe yerleştirilmiş bir alt gruptan kısıtlamaların kaldırılması üst grubu uyumsuz hale getirir.
  • Yalnızca uyumlu bir grubu veya üyeyi doğrudan ekleyebilirsiniz. Ancak bir kullanıcı grup veya üye ekledikten sonra bu grup ya da üye daha sonra uyumsuz hale gelebilir.
  • Bir üst grupta iç içe yerleştirilmiş uyumsuz alt gruplar olsa bile üst grup uyumlu olabilir.

Üye kısıtlamaları olan bir grup oluşturma

  1. Google Yönetici Konsolu'nda Menü ardından Dizin ardından Gruplar'a gidin.

    Gruplar yönetici ayrıcalığına sahip olmayı gerektirir.

  2. Grup oluştur'u tıklayın.
  3. Grup bilgilerini girin ardından Sonraki'yi tıklayın.
  4. Erişim ayarlarınızı seçin ardından Sonraki'yi tıklayın.
  5. Üyeliği kısıtla'yı seçin.
  6. Grup güvenliği ayarlarına koşullar ekleyin.
    Sorguyu oluştururken kodu görürsünüz.
  7. (İsteğe bağlı) Sorguyu değiştirmek için seçtiğiniz seçenekleri veya alttaki kodu değiştirin.
  8. Grup oluştur'u tıklayın.
    Grup ayrıntıları sayfasındaki Güvenlik ayarları kartında, oluşturduğunuz sorgu ve kısıtlama durumu görüntülenir.

Mevcut bir gruptaki kısıtlamaları yönetme

Bir gruba üyelikle ilgili kısıtlamalar uygulandığında, gruba uyumlu olmayan üyeler eklenemez. Kısıtlamalar, uyumlu olmayan üyeleri gruptan otomatik olarak çıkarmaz. Ancak üye listenize gidebilir ve hesapları gruptan manuel olarak kaldırabilirsiniz.

  1. Google Yönetici Konsolu'nda Menü ardından Dizin ardından Gruplar'a gidin.

    Gruplar yönetici ayrıcalığına sahip olmayı gerektirir.

  2. Bir grubu tıklayın ardından grup ayrıntıları sayfasına gidin.
  3. Güvenlik ayarları kartı ardından Güvenlik ayarları'nı tıklayarak genişletin.
  4. Bir seçim yapın:
    • Sorgu oluşturucuyu veya kodu kullanarak sorguyu düzenleyin. (Kodla ilgili ayrıntılar için imlecinizi ipucunun üzerine getirin.)
    • Sorgularınızı temizlemek ve üyelik kısıtlamalarını kaldırmak için Kısıtlama yok'u tıklayın.
  5. Kaydet'i tıklayın.
    Kısıtlama durumu birkaç saniye ile 24 saat arasında değerlendirilebilir.

Kısıtlama bulunan gruplara üye ekleme veya bu tür gruplardan üye çıkarma