グループ メンバーを制限する

このページは、組織のグループを管理する管理者を対象としています。管理者ではない方で、ご自身のグループの管理についてサポートが必要な場合は、ラーニング センターをご覧ください。 この機能に対応しているエディション: Enterprise Standard、Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus、Cloud Identity Premium。 エディションを比較する

管理者は、単一グループ レベルでメンバー制限の設定を使用することで、組織内のグループやアカウントが別のグループに参加することを制限できます。この設定を使用すると、外部組織の特定のメンバーが組織のグループに参加できるようにもなります。

重要: メンバー制限が設定されたグループに参加できるのは、組織内のユーザーが作成したグループのみです。外部グループ(組織外で作成されたグループ)は参加できません。

API を使用する

API にアクセスできるグループ オーナーまたはグループ マネージャーは、API を使用してメンバーを制限できます。これらのユーザーは制限を緩和したり削除したりすることはできません。また、このようなユーザーが行った変更を元に戻すことができるのは管理者のみです。

メンバーの種類を使用する

次のメンバー カテゴリを組み合わせて、メンバーシップを許可または除外します。

  • グループ
  • ユーザー アカウント(ユーザーが使用)
  • サービス アカウント(アプリケーションまたは仮想マシンが使用)

たとえば、ユーザーとサービス アカウントはグループへの参加を許可するが、他のグループは許可しないように設定できます。

また、グループをメンバー タイプとして許可すると、グループを別のグループ内に配置またはネストできます。ネストを無効にするには、他のグループ内へのグループの追加を禁止します。

考慮事項

  • グループにメンバー制限を追加すると、その制限に違反するメンバーを直接追加することはできません。(ネストを介して間接的に行うこともできます)。
  • 子グループに親グループよりも多くの制限を設定することは可能ですが、親グループと同じ制限が設定されている必要があります。

お客様 ID を使用する

個々のユーザーを制限することはできませんが、メンバー タイプを超えてさらに制限することはできます。Google から各組織にご提供しているお客様 ID に基づいて、特定の種類の外部メンバーを除外し、その他の種類のメンバーを許可することができます。たとえば、以下のようなケースを許可できます。

  • 内部のメンバーのみ
  • 外部のユーザー アカウント、および内部のサービス アカウントとグループのみ
  • 外部のサービス アカウント、および内部のユーザーとグループのみ

すでにグループに制限が設定されている場合

グループの詳細ページで [セキュリティ設定] カードを確認します。[メンバー制限] の見出しの下にあるコードは、制限が適用されていることを示しています。制限はグループにメンバーが追加されると適用されるため、メンバーを追加すると評価の状態のチェックがトリガーされます。[評価ステータス] 列で、これらの制限の現在のステータスを確認します。

評価の状態 意味
準拠 グループには現在の制限に沿ったメンバーのみが属しています。
準拠していません グループには現在の制限に沿わないメンバーも属しており、そのようなメンバーもこのグループ内のグループに追加される可能性があります。
転送の要件に準拠 グループには現在の制限に沿わないメンバーも属していますが、そのようなメンバーをこれ以上このグループに追加することはできません。
評価中 システムが評価の状態を特定中です。

考慮事項

  • ネストされた子グループの制限を解除すると、親グループが非準拠となります。
  • 直接的に追加できるのは、準拠するグループまたはメンバーのみです。ただし、グループまたはメンバーが追加された後で、コンプライアンス違反になる可能性があります。
  • 親グループの中に非準拠の子グループがネストされている場合でも、親グループは準拠の状態であることがあります。

メンバー制限が設定されたグループを作成する

  1. Google 管理コンソールで、メニュー アイコン 次に [ディレクトリ] 次に [グループ] に移動します。

    アクセスするには Google グループの管理者権限が必要です。

  2. [グループを作成] をクリックします。
  3. グループ情報を入力 次に [Next] をクリックします。
  4. アクセス設定を選択 次に [次へ] をクリックします。
  5. [メンバーを制限] をオンにします。
  6. グループのセキュリティ設定に条件を追加します。
    クエリをビルドすると、コードが表示されます。
  7. (省略可)クエリを変更するには、選択したオプションまたは下部のコードを変更します。
  8. [グループを作成] をクリックします。
    グループの詳細ページの [セキュリティ設定] カードに、作成したクエリと制限の状態が表示されます。

既存のグループの制限を管理する

グループにメンバー制限を設定すると、グループに非準拠のメンバーを追加できなくなります。制限によって、違反しているメンバーがグループから自動的に削除されることはありません。ただし、メンバーのリストに移動して、グループからアカウントを手動で削除することは可能です。

  1. Google 管理コンソールで、メニュー アイコン 次に [ディレクトリ] 次に [グループ] に移動します。

    アクセスするには Google グループの管理者権限が必要です。

  2. グループをクリック 次に グループの詳細ページに移動します。
  3. [セキュリティ設定] カード 次に [セキュリティ設定] をクリックして開きます。
  4. 次のいずれかの操作を行います。
    • クエリビルダーまたはコードを使用してクエリを編集します(ツールチップにカーソルを合わせると、コードの詳細を確認できます)。
    • [制限なし] をクリックしてクエリをクリアし、メンバーの制限を解除します。
  5. [保存] をクリックします。
    制限ステータスの評価には、数秒から 24 時間かかることがあります。

制限が設定されたグループに対してメンバーの追加と削除を行う