安全中心的管理員權限

可用功能取決於您的 Google Workspace 或 Cloud Identity 版本 (詳情請見本頁下方說明)。

超級管理員可以存取安全中心功能,包括安全性資訊主頁、安全性狀態頁面和安全調查工具。您可以將特定安全中心功能存取權 (例如僅限安全性資訊主頁) 授予其他管理員,只要將存取該功能所需的權限授予這些管理員即可。

將安全中心權限授予管理員

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「帳戶」接下來「管理員角色」

    您必須以超級管理員的身分登入,才能執行這項工作。

  2. 將滑鼠游標移至自訂管理員角色。 提示:如需建立管理員角色,請參閱「建立自訂角色」。
  3. 依序按一下「查看權限」接下來「開啟權限」
  4. 勾選您想授予的安全中心區塊權限。 請詳閱本頁下方的「安全中心權限」。
  5. 按一下 [儲存]

安全中心權限

Enterprise Standard、Frontline Standard 和 Cloud Identity 進階版不支援安全中心的部分功能,例如與 Gmail 和雲端硬碟相關的資料。

安全區域 所需權限

「安全性」頁面

支援這項功能的版本:Frontline Standard 和 Frontline Plus;Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus;Enterprise Essentials Plus。版本比較

安全性 接下來 安全性設定

如要開啟「安全性」頁面,請在管理控制台首頁中按一下「安全性」

安全性資訊主頁

支援這項功能的版本:Frontline Standard 和 Frontline Plus;Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus;Enterprise Essentials Plus。 版本比較

服務 接下來 安全中心 接下來 這位使用者擁有安全中心的完整管理權限 接下來 資訊主頁

注意:部分擁有「報告」權限的管理員可以存取安全性資訊主頁。至於安全中心,「資訊主頁」權限已取代「報告」權限 (管理控制台中非安全中心報告的「報告」權限則不會變更)。

安全性狀態

支援這項功能的版本:Frontline Standard 和 Frontline Plus;Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus;Enterprise Essentials Plus。 版本比較

如要存取安全性狀態頁面,管理員需要下列所有權限:

  • 服務 接下來 安全中心 接下來 這位使用者擁有安全中心的完整管理權限 接下來 安全性狀態
  • 機構單位 接下來 讀取
  • 使用者 接下來 讀取

此外,對於您要授予存取權的一項或一組設定,管理員需要取得相應設定的專屬權限。如要瞭解安全性狀態頁面的設定參考,請參閱下表。

調查工具

支援這項功能的版本:Frontline Standard 和 Frontline Plus;Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus;Enterprise Essentials Plus。 版本比較

服務 接下來 安全中心 接下來 這位使用者擁有安全中心的完整管理權限 接下來 稽核與調查

詳情請參閱「管理員的調查工具權限」。

安全性狀態頁面的設定參考

超級管理員可以存取安全性狀態設定。其他管理員則必須由超級管理員授予此處所列出的其他權限,才能存取上述設定或設定群組。如果管理員不具備特定設定所需權限,系統就不會在安全性狀態頁面顯示該設定。

注意:只有超級管理員可以存取兩步驟驗證、強制使用者使用安全金鑰,以及群組建立與管理等安全性狀態設定。

安全性狀態設定 所需權限
  • 電子郵件自動轉寄
  • 全方位郵件儲存空間
  • 讓內部寄件者略過垃圾郵件篩選器
  • 使用者的 POP 和 IMAP 存取權
  • DKIM
  • SPF 記錄
  • DMARC
  • 核准的寄件者 (不須驗證)
  • 核准的網域寄件者
  • 電子郵件許可清單 IP
  • 為所有預設轉送規則新增垃圾郵件標頭設定
  • MX 記錄設定
  • 附件安全性
  • 連結和不明外部圖片安全設定
  • 假冒與驗證安全設定
  • MTA-STS 設定

支援的版本:Enterprise Plus

Gmail 接下來 設定
  • 群組建立權限與成員資格

支援的版本:Enterprise Plus

僅限超級管理員帳戶

  • 協作平台共用政策
  • 使用 Google Workspace Marketplace 中的應用程式
  • Hangouts 網域外通訊警告

支援的版本:Enterprise Plus

服務 接下來 服務設定

指派服務設定權限:

  • 自動勾選 Gmail、Google 雲端硬碟和 Google 日曆的「設定」方塊
  • 讓獲指派的管理員可查看安全性狀態設定
  • 日曆共用政策

支援的版本:Enterprise Plus

依序點選「服務」接下來「日曆」接下來「所有設定」

  • 在網路上發布檔案
  • 存取權檢查工具
  • 網域外共用警告
  • 雲端硬碟共用設定
  • 外部協作者必須登入 Google 帳戶
  • 存取離線文件
  • 雲端硬碟外掛程式
  • 雲端硬碟的桌面存取權

支援的版本:Enterprise Plus 和 Enterprise Essentials Plus

「服務」接下來「雲端硬碟與文件」接下來「設定」

  • 行動管理
  • 封鎖遭駭的行動裝置
  • 行動裝置非使用狀態報告
  • 行動裝置密碼規定
  • 裝置加密
  • 應用程式驗證
  • 安裝來源不明的行動應用程式
  • 外部媒體儲存裝置
  • 自動抹除帳戶

支援的版本:Enterprise Standard 和 Enterprise Plus;Enterprise Essentials Plus;以及 Cloud Identity 進階版

依序點選「服務」接下來「行動裝置管理」接下來「管理裝置和設定」

  • 管理員的兩步驟驗證
  • 使用者的兩步驟驗證
  • 強制管理員使用安全金鑰
  • 強制使用者使用安全金鑰

支援的版本:Enterprise Standard 和 Enterprise Plus;Enterprise Essentials Plus;以及 Cloud Identity 進階版

僅限超級管理員帳戶