محدود کردن عضویت در گروه

این صفحه برای مدیرانی است که گروه‌های یک سازمان را مدیریت می‌کنند. اگر شما مدیر نیستید و برای مدیریت گروه‌های خود به کمک نیاز دارید، به مرکز آموزش مراجعه کنید. نسخه‌های پشتیبانی شده برای این ویژگی: Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنید

به عنوان مدیر، می‌توانید با استفاده از تنظیمات محدودیت اعضا در سطح تک‌گروه، از پیوستن گروه‌ها یا حساب‌های داخلی به گروه‌های دیگر سازمان خود جلوگیری کنید. همچنین می‌توانید از این تنظیمات برای اجازه دادن به اعضای خاص از سازمان‌های خارجی برای پیوستن به یکی از گروه‌های سازمان خود استفاده کنید.

مهم: فقط گروه‌هایی که شخصی از داخل سازمان شما ایجاد کرده باشد - نه گروه‌های خارجی که خارج از سازمان ایجاد می‌شوند - می‌توانند به یک گروه با محدودیت عضو بپیوندند.

از API استفاده کنید

هر مالک یا مدیر گروهی که به API دسترسی داشته باشد می‌تواند از آن برای محدود کردن عضویت استفاده کند. این کاربران نمی‌توانند محدودیت‌ها را آسان‌تر یا حذف کنند و فقط مدیران می‌توانند تغییراتی را که چنین کاربرانی ایجاد می‌کنند، لغو کنند.

استفاده از نوع عضو

با استفاده از هر ترکیبی از این دسته‌های اعضا، عضویت را مجاز یا غیرمجاز کنید:

  • گروه
  • حساب کاربری، که یک شخص از آن استفاده می‌کند
  • حساب کاربری سرویس، که یک برنامه یا ماشین مجازی از آن استفاده می‌کند

برای مثال، شما می‌توانید به کاربران و حساب‌های سرویس اجازه ورود به گروه خود را بدهید، اما به گروه‌های دیگر این اجازه را ندهید.

همچنین، اگر گروه‌ها را به عنوان یک نوع عضو مجاز بدانید، می‌توانید یک گروه را در گروه دیگری قرار دهید یا به صورت تودرتو قرار دهید . با عدم اجازه اضافه کردن گروه‌ها در داخل گروه‌های دیگر، تودرتو بودن را غیرفعال کنید.

ملاحظات

  • اگر محدودیت‌هایی برای اعضا به یک گروه اضافه کنید، نمی‌توانید مستقیماً اعضایی را که آن محدودیت‌ها را نقض می‌کنند اضافه کنید. (می‌توانید این کار را به‌طور غیرمستقیم، از طریق تودرتو انجام دهید.)
  • اگرچه گروه‌های فرزند ممکن است محدودیت‌های بیشتری نسبت به گروه‌های والد خود داشته باشند، اما حداقل باید محدودیت‌های والد را داشته باشند.

استفاده از شناسه مشتری

اگرچه نمی‌توانید کاربران را به صورت جداگانه محدود کنید، اما می‌توانید فراتر از نوع عضو، محدودیت‌های بیشتری اعمال کنید. بر اساس شناسه مشتری که گوگل به هر سازمان می‌دهد، می‌توانید انواع خاصی از اعضای خارجی را حذف کنید و به انواع دیگر اجازه دسترسی دهید. به عنوان مثال، می‌توانید موارد زیر را مجاز کنید:

  • فقط اعضای داخلی
  • حساب‌های کاربری خارجی و فقط حساب‌ها و گروه‌های سرویس داخلی
  • حساب‌های کاربری سرویس‌های خارجی و فقط کاربران و گروه‌های داخلی.

آیا یک گروه از قبل محدودیت‌هایی دارد؟

کارت تنظیمات امنیتی را در صفحه جزئیات گروه بررسی کنید. کدی که در زیر عنوان محدودیت اعضا قرار دارد، نشان می‌دهد که محدودیت‌ها اعمال شده‌اند. از آنجا که این محدودیت‌ها زمانی اعمال می‌شوند که شخصی اعضا را به گروه اضافه می‌کند، اضافه کردن اعضا باعث بررسی وضعیت ارزیابی می‌شود. برای اطلاع از وضعیت فعلی این محدودیت‌ها، ستون وضعیت ارزیابی را بررسی کنید.

وضعیت ارزیابی معنی
مطابق این گروه فقط شامل اعضایی است که با معیارهای محدودیت فعلی مطابقت دارند.
غیر منطبق این گروه شامل اعضایی است که با معیارهای محدودیت فعلی مطابقت ندارند و سایر اعضای مشابه ممکن است به گروه‌های درون گروه اضافه شوند.
سازگار با فوروارد این گروه شامل اعضایی است که با معیارهای محدودیت فعلی مطابقت ندارند، اما هیچ عضو دیگری از این دست نمی‌تواند به گروه اضافه شود.
ارزیابی سیستم هنوز در حال تشخیص وضعیت ارزیابی شما است.

ملاحظات

  • حذف محدودیت‌ها از یک گروه فرزند تو در تو، گروه والد را ناسازگار می‌کند.
  • شما فقط می‌توانید مستقیماً یک گروه یا عضو سازگار اضافه کنید. با این حال، پس از اینکه کسی یک گروه یا عضو اضافه کرد، می‌تواند بعداً ناسازگار شود.
  • حتی اگر یک گروه والد، گروه‌های فرزندِ ناسازگارِ تودرتو داشته باشد، گروه والد همچنان می‌تواند سازگار باشد.

ایجاد گروه با محدودیت اعضا

  1. در کنسول مدیریت گوگل، به منو بروید و سپس دایرکتوری و سپس گروه‌ها

    نیاز به داشتن امتیاز مدیر گروه‌ها دارد.

  2. روی ایجاد گروه کلیک کنید.
  3. اطلاعات گروه را وارد کنید و سپس روی N بعدی کلیک کنید.
  4. تنظیمات دسترسی خود را انتخاب کنید و سپس روی بعدی کلیک کنید.
  5. محدود کردن عضویت را انتخاب کنید.
  6. شرایط را به تنظیمات امنیتی گروه اضافه کنید.
    همزمان با ساخت کوئری، کد را مشاهده می‌کنید.
  7. (اختیاری) برای تغییر پرس‌وجو، گزینه‌هایی که انتخاب کرده‌اید یا کد پایین را تغییر دهید.
  8. روی ایجاد گروه کلیک کنید.
    کارت تنظیمات امنیتی در صفحه جزئیات گروه، پرس‌وجویی که ایجاد کرده‌اید و وضعیت محدودیت را نمایش می‌دهد.

مدیریت محدودیت‌ها برای یک گروه موجود

اعمال محدودیت‌های عضو برای یک گروه به این معنی است که هیچ‌کس نمی‌تواند اعضای متخلف را به گروه اضافه کند. این محدودیت‌ها هیچ عضو متخلفی را به‌طور خودکار از گروه بیرون نمی‌اندازند. با این حال، می‌توانید به لیست اعضای خود بروید و حساب‌ها را به‌صورت دستی از گروه حذف کنید.

  1. در کنسول مدیریت گوگل، به منو بروید و سپس دایرکتوری و سپس گروه‌ها

    نیاز به داشتن امتیاز مدیر گروه‌ها دارد.

  2. روی یک گروه کلیک کنید و سپس به صفحه جزئیات گروه بروید.
  3. روی کارت تنظیمات امنیتی کلیک کنید و سپس تنظیمات امنیتی برای گسترش آنها.
  4. یک گزینه را انتخاب کنید:
    • با استفاده از سازنده‌ی کوئری یا کد، کوئری را ویرایش کنید. (برای جزئیات بیشتر در مورد کد، به راهنمای ابزار اشاره کنید.)
    • برای پاک کردن سوالات خود و حذف محدودیت‌های اعضا، روی «بدون محدودیت» کلیک کنید.
  5. روی ذخیره کلیک کنید.
    وضعیت محدودیت می‌تواند از چند ثانیه تا ۲۴ ساعت در هر جایی ارزیابی شود.

افزودن و حذف اعضا از گروه‌های دارای محدودیت