限制群組成員資格

本文適用於負責管理組織群組的管理員。如果您不是管理員,但需要管理自己的群組,請參閱這篇學習中心文章。 支援這項功能的版本:Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus;Enterprise Essentials Plus;Cloud Identity 進階版。版本比較

管理員可以在單一群組層級使用成員限制設定,禁止內部群組或帳戶加入貴機構的其他群組。您也可以使用這項設定,允許特定外部機構成員加入貴機構的群組。

重要事項:只有由貴機構成員建立的群組才能加入設有成員限制的群組,機構外人士建立的外部群組則無法加入這類群組。

使用 API

具有 API 存取權的版主和群組管理員可以使用 API 限制成員資格。這些使用者無法放寬或移除限制,只有管理員可以還原這類使用者所做的任何變更。

使用成員類型

使用下列任一成員類別組合,允許或排除成員資格:

  • 組別
  • 個別使用者的使用者帳戶
  • 應用程式或虛擬機器使用的服務帳戶

舉例來說,您可以允許使用者和服務帳戶加入群組,但不允許其他群組加入。

此外,如果允許群組做為成員類型,您可以在另一個群組中放置或巢狀群組。如果不希望使用巢狀結構,您可以禁止在群組中加入其他群組。

注意事項

  • 如果為群組新增成員限制,就無法直接新增違反限制的成員。(您可能會透過巢狀結構間接執行此操作)。
  • 下層群組可能會有比上層群組更多的限制,因為下層群組原本就須沿用上層群組的限制。

使用客戶 ID

雖然無法限制個別使用者,但可以進一步限制成員類型。只要使用 Google 提供給每個機構的客戶 ID,即可將特定類型的外部成員排除在允許對象之外。舉例來說,您可以允許:

  • 僅限內部成員
  • 外部使用者帳戶,以及內部服務帳戶和群組
  • 外部服務帳戶,以及內部使用者和群組

查詢群組是否已有限制

查看群組詳細資料頁面的「安全性設定」資訊卡,「成員限制條件」標題下方的代碼會指出群組是否已有限制。這些限制為強制執行,每當有人新增群組成員,都會觸發評估狀態檢查。查看「評估狀態」欄,即可瞭解這些限制的目前狀態。

評估狀態 意義
符合規定 群組僅包含符合目前限制條件的成員。
不符合規定 群組含有不符合目前限制條件的成員,而且當中的群組可以加入更多這類成員。
符合規範 群組含有不符合目前限制條件的成員,但是無法再加入更多這類成員。
評估中 系統仍在判斷評估狀態。

注意事項

  • 移除下層巢狀群組的限制會導致上層群組不符合規定。
  • 您只能直接新增符合規定的群組或成員,不過,在使用者新增群組或成員後,群組或成員可能會變得不符規定。
  • 即使上層群組包含不符合規定的下層巢狀群組,上層群組本身仍可能符合規定。

建立有成員限制的群組

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「目錄」接下來「群組」。

    必須擁有網路論壇管理員權限。

  2. 按一下 [建立群組]。
  3. 輸入群組資訊 接下來 點按「下一步」。
  4. 選擇存取權設定 接下來 按一下「下一步」。
  5. 選取 [限制成員資格]。
  6. 在群組安全性設定中新增條件。
    建構查詢時,您會看到程式碼。
  7. (選用) 如要變更查詢,請修改所選選項或底部的程式碼。
  8. 按一下 [建立群組]。
    群組詳細資料頁面的「安全性設定」資訊卡會顯示已建立的查詢和限制狀態。

管理現有群組的限制

對群組設定成員限制後,任何人都無法將不符規定的成員加入群組。系統不會自動將不符規定的成員移出群組。但是您可以前往成員清單,手動從群組中移除帳戶。

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「目錄」接下來「群組」。

    必須擁有網路論壇管理員權限。

  2. 按一下群組 接下來 前往群組詳細資料頁面。
  3. 依序點選「安全性設定」資訊卡 接下來「安全性設定」展開設定頁面。
  4. 選擇下列其中一種做法:
    • 使用查詢產生器或代碼編輯查詢 (將滑鼠游標移到工具提示上,即可查看代碼詳細資訊)。
    • 按一下「沒有限制」即可清除查詢,移除成員限制。
  5. 按一下「儲存」。
    限制狀態的評估時間可能從幾秒到 24 小時不等。

在設有限制的群組中新增及移除成員