Gruppenmitgliedschaft einschränken

Diese Seite richtet sich an Admins, die Gruppen für eine Organisation verwalten. Wenn Sie nicht Admin sind und Hilfe bei der Verwaltung Ihrer eigenen Gruppen benötigen, rufen Sie das Schulungscenter auf. Unterstützte Versionen für diese Funktion: Enterprise Standard und Enterprise Plus; Education Standard und Education Plus; Enterprise Essentials Plus; Cloud Identity Premiumversion. Versionen vergleichen

Als Administrator können Sie verhindern, dass interne Gruppen oder Konten einer anderen Gruppe Ihrer Organisation beitreten. Dazu verwenden Sie eine Einstellung für Mitgliedereinschränkungen auf Gruppenebene. Mit dieser Einstellung können Sie auch bestimmten Mitgliedern externer Organisationen erlauben, einer Gruppe Ihrer Organisation beizutreten.

Wichtig: Nur innerhalb Ihrer Organisation erstellte Gruppen können einer mitgliederbeschränkten Gruppe beitreten. Für externe Gruppen, die außerhalb der Organisation erstellt wurden, ist das nicht möglich.

API verwenden

Jeder Gruppeninhaber oder -manager mit Zugriff auf die API kann damit die Mitgliedschaft einschränken. Diese Nutzer können Einschränkungen nicht lockern oder entfernen. Nur Administratoren können Änderungen, die solche Nutzer vornehmen, rückgängig machen.

Mitgliedstyp verwenden

Sie können die Mitgliedschaft anhand einer beliebigen Kombination dieser Mitgliedskategorien zulassen oder ausschließen:

  • Gruppe
  • Nutzerkonto, das von einer Person verwendet wird
  • Dienstkonto, das von einer Anwendung oder virtuellen Maschine verwendet wird

Sie können beispielsweise Nutzern und Dienstkonten den Zugriff auf Ihre Gruppe erlauben, aber nicht anderen Gruppen.

Wenn Sie Gruppen als Mitgliedstyp zulassen, können Sie eine Gruppe in einer anderen Gruppe platzieren oder einbetten. Um Verschachtelungen zu verhindern, deaktivieren Sie die Option, dass Gruppen innerhalb anderer Gruppen hinzugefügt werden können.

Hinweise

  • Wenn Sie einer Gruppe Mitgliedereinschränkungen hinzufügen, können Sie keine Mitglieder hinzufügen, die gegen diese Einschränkungen verstoßen. Das kann auch indirekt durch Verschachtelung erfolgen.
  • Für untergeordnete Gruppen gelten zwar unter Umständen mehr Beschränkungen als für ihre übergeordneten Gruppen, sie müssen aber zumindest die Beschränkungen der übergeordneten Gruppen haben.

Kundennummer verwenden

Sie können zwar keine einzelnen Nutzer einschränken, aber die Einschränkungen über den Mitgliedstyp hinaus erweitern. Basierend auf der von Google vergebenen Kundennummer ist es möglich, bestimmte externe Mitgliedstypen auszuschließen und gleichzeitig andere zuzulassen. Beispiele:

  • Nur interne Mitglieder
  • Externe Nutzerkonten und nur interne Dienstkonten und Gruppen
  • Externe Dienstkonten und nur interne Nutzerkonten und Gruppen

Gibt es für eine Gruppe bereits Beschränkungen?

Sehen Sie sich auf der Seite mit den Gruppeninformationen die Karte Sicherheitseinstellungen an. Ein Code unter der Überschrift „Mitgliederbeschränkung“ gibt an, dass Beschränkungen bestehen. Da diese Beschränkungen angewendet werden, wenn Mitglieder zu einer Gruppe hinzugefügt werden, wird hierbei der Bewertungsstatus geprüft. In der Spalte Bewertungsstatus sehen Sie den aktuellen Status dieser Einschränkungen.

Bewertungsstatus Bedeutung
Konform Die Gruppe enthält nur Mitglieder, die den aktuellen Beschränkungskriterien entsprechen.
Nicht konform Die Gruppe enthält Mitglieder, die nicht den aktuellen Beschränkungskriterien entsprechen. In Gruppen innerhalb der Gruppe können weitere nicht konforme Mitglieder aufgenommen werden.
Nicht konforme Nutzer können nicht hinzugefügt werden Die Gruppe enthält Mitglieder, die nicht den aktuellen Beschränkungskriterien entsprechen. In die Gruppe können aber keine weiteren nicht konformen Mitglieder aufgenommen werden.
Wird bewertet Das System ermittelt noch den Status Ihrer Bewertung.

Hinweise

  • Wenn Sie Beschränkungen aus einer verschachtelten untergeordneten Gruppe entfernen, ist die übergeordnete Gruppe nicht mehr konform.
  • Sie können nur konforme Gruppen oder Mitglieder direkt hinzufügen. Nachdem eine Gruppe oder ein Mitglied hinzugefügt wurde, kann es jedoch später gegen die Richtlinien verstoßen.
  • Auch wenn eine übergeordnete Gruppe nicht konforme untergeordnete Gruppen enthält, kann diese weiterhin konform sein.

Gruppen mit Mitgliederbeschränkungen erstellen

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann Verzeichnis und dann Gruppen.

    Hierfür ist die Administratorberechtigung Gruppen erforderlich.

  2. Klicken Sie auf Gruppe erstellen.
  3. Geben Sie die Gruppeninformationen ein und dann klicken Sie auf Weiter.
  4. Wählen Sie die Zugriffseinstellungen aus und dann klicken Sie auf Weiter.
  5. Wählen Sie Mitgliedschaft einschränken aus.
  6. Fügen Sie den Sicherheitseinstellungen der Gruppe Bedingungen hinzu.
    Während Sie die Abfrage erstellen, wird der Code angezeigt.
  7. Optional: Wenn Sie die Abfrage ändern möchten, passen Sie die ausgewählten Optionen oder den Code unten an.
  8. Klicken Sie auf Gruppe erstellen.
    Auf der Seite mit den Gruppeninformationen sind unter „Sicherheitseinstellungen“ die von Ihnen erstellte Abfrage und der Beschränkungsstatus zu sehen.

Beschränkungen für eine vorhandene Gruppe verwalten

Wenn Sie Mitgliedereinschränkungen für eine Gruppe festlegen, kann niemand der Gruppe nicht konforme Mitglieder hinzufügen. Durch die Einschränkungen werden nicht konforme Mitglieder nicht automatisch aus der Gruppe entfernt. Sie haben aber die Möglichkeit, manuell Konten aus der Gruppe zu entfernen.

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann Verzeichnis und dann Gruppen.

    Hierfür ist die Administratorberechtigung Gruppen erforderlich.

  2. Klicken Sie auf eine Gruppe und dann rufen Sie die Seite mit den Gruppeninformationen auf.
  3. Klicken Sie auf die Karte Sicherheitseinstellungen und dann Sicherheitseinstellungen, um sie zu maximieren.
  4. Wählen Sie eine Option aus:
    • Bearbeiten Sie die Abfrage mit dem Query Builder oder dem Code. Details zum Code finden Sie in der Kurzinfo.
    • Klicken Sie auf Keine Einschränkungen, um Ihre Abfragen zu löschen und Mitgliedseinschränkungen zu entfernen.
  5. Klicken Sie auf Speichern.
    Der Status „Einschränkung“ kann einige Sekunden bis zu 24 Stunden lang auf „Wird überprüft“ stehen.

Mitglieder zu Gruppen mit Beschränkungen hinzufügen oder aus ihnen entfernen