管理員可以在單一群組層級使用成員限制設定,禁止內部群組或帳戶加入貴機構的其他群組。您也可以使用這項設定,允許特定外部機構成員加入貴機構的群組。
重要事項:只有由貴機構成員建立的群組才能加入設有成員限制的群組,機構外人士建立的外部群組則無法加入這類群組。
使用 API
具有 API 存取權的版主和群組管理員可以使用 API 限制成員資格。這些使用者無法放寬或移除限制,只有管理員可以還原這類使用者所做的任何變更。
使用成員類型
使用下列任一成員類別組合,允許或排除成員資格:
- 組別
- 個別使用者的使用者帳戶
- 應用程式或虛擬機器使用的服務帳戶
舉例來說,您可以允許使用者和服務帳戶加入群組,但不允許其他群組加入。
此外,如果允許群組做為成員類型,您可以在另一個群組中放置或巢狀群組。如果不希望使用巢狀結構,您可以禁止在群組中加入其他群組。
注意事項
- 如果為群組新增成員限制,就無法直接新增違反限制的成員。(您可能會透過巢狀結構間接執行此操作)。
- 下層群組可能會有比上層群組更多的限制,因為下層群組原本就須沿用上層群組的限制。
使用客戶 ID
雖然無法限制個別使用者,但可以進一步限制成員類型。只要使用 Google 提供給每個機構的客戶 ID,即可將特定類型的外部成員排除在允許對象之外。舉例來說,您可以允許:
- 僅限內部成員
- 外部使用者帳戶,以及內部服務帳戶和群組
- 外部服務帳戶,以及內部使用者和群組
查詢群組是否已有限制
查看群組詳細資料頁面的「安全性設定」資訊卡,「成員限制條件」標題下方的代碼會指出群組是否已有限制。這些限制為強制執行,每當有人新增群組成員,都會觸發評估狀態檢查。查看「評估狀態」欄,即可瞭解這些限制的目前狀態。
| 評估狀態 | 意義 |
|---|---|
| 符合規定 | 群組僅包含符合目前限制條件的成員。 |
| 不符合規定 | 群組含有不符合目前限制條件的成員,而且當中的群組可以加入更多這類成員。 |
| 符合規範 | 群組含有不符合目前限制條件的成員,但是無法再加入更多這類成員。 |
| 評估中 | 系統仍在判斷評估狀態。 |
注意事項
- 移除下層巢狀群組的限制會導致上層群組不符合規定。
- 您只能直接新增符合規定的群組或成員,不過,在使用者新增群組或成員後,群組或成員可能會變得不符規定。
- 即使上層群組包含不符合規定的下層巢狀群組,上層群組本身仍可能符合規定。
建立有成員限制的群組
-
在 Google 管理控制台中,依序點選「選單」圖示
「目錄」
「群組」。
必須擁有網路論壇管理員權限。
- 按一下 [建立群組]。
- 輸入群組資訊
點按「下一步」。
- 選擇存取權設定
按一下「下一步」。
- 選取 [限制成員資格]。
- 在群組安全性設定中新增條件。
建構查詢時,您會看到程式碼。 - (選用) 如要變更查詢,請修改所選選項或底部的程式碼。
- 按一下 [建立群組]。
群組詳細資料頁面的「安全性設定」資訊卡會顯示已建立的查詢和限制狀態。
管理現有群組的限制
對群組設定成員限制後,任何人都無法將不符規定的成員加入群組。系統不會自動將不符規定的成員移出群組。但是您可以前往成員清單,手動從群組中移除帳戶。
-
在 Google 管理控制台中,依序點選「選單」圖示
「目錄」
「群組」。
必須擁有網路論壇管理員權限。
- 按一下群組
前往群組詳細資料頁面。
- 依序點選「安全性設定」資訊卡
「安全性設定」展開設定頁面。
- 選擇下列其中一種做法:
- 使用查詢產生器或代碼編輯查詢 (將滑鼠游標移到工具提示上,即可查看代碼詳細資訊)。
- 按一下「沒有限制」即可清除查詢,移除成員限制。
- 按一下「儲存」。
限制狀態的評估時間可能從幾秒到 24 小時不等。
在設有限制的群組中新增及移除成員
- 如果嘗試新增不符合規定的成員,就會出現錯誤訊息。您可以照常新增或邀請使用者,詳情請參閱「新增或邀請使用者加入群組」。
- 移除不符合規定的成員就和移除其他成員一樣,做法沒有不同。詳情請參閱「從群組中移除或封鎖使用者」。