När du tilldelar en användare en administratörsroll i Googles administratörskonsol ger du dem administratörsbehörighet och åtkomst till administratörskonsolen.
Rollens behörigheter avgör administratörens kontroller i administratörskonsolen, information de har åtkomst till och uppgifter de kan utföra. Administratörer kan också utföra motsvarande åtgärder i Admin API.
Tilldela roller nu Skapa en anpassad roll
Administratörsbehörigheter
Anteckningar
- * Vissa behörigheter är endast tillgängliga med vissa utgåvor av Google Workspace, hårdvara eller användarlicenser.
- Alla administrativa behörigheter finns nu i avsnittet Administratörsbehörigheter . Detta inkluderar behörigheter som tidigare listades i avsnitten Administratörskonsolens behörigheter och Admin API . Denna ändring påverkar inte hur behörigheter tilldelas, och befintliga behörigheter fortsätter att fungera som tidigare.
- Om du skapar en anpassad roll markerar du rutan bredvid behörigheten för att tillåta att API:et utför alla åtgärder på det objektet. Eller klicka på enskilda åtgärder (t.ex. Skapa eller Läs ) för att endast tillåta de valda åtgärderna.
| Administratörsinställningar Privilegier | Tjänstprivilegier | |
|---|---|---|
|
Administratörsinställningar Privilegier
Faktureringshantering
Administratörer med den här behörigheten kan utföra faktureringsuppgifter, till exempel att skapa ett faktureringskonto eller ändra en betalningsmetod. Den här behörigheten fungerar endast i administratörskonsolen.
Dataöverföring
Avancerade administratörer eller tjänstadministratörer med denna behörighet kan överföra äganderätten till användarnas Google Drive-filer med hjälp av administratörskonsolen. Administratörer behöver också behörigheten Drive-tjänster för att komma åt inställningen Överför äganderätt i administratörskonsolen. Åtgärderna för denna behörighet kan inte begränsas till specifika organisationsenheter.
Domäner
Domäninställningar
Administratörer med behörighet för domäninställningar kan:
- Ändra organisationens namn, språk, logotyp och tidszon.
- Radera ditt Google Workspace- eller Cloud Identity-konto.
- Visa fakturering för ditt Google Workspace- eller Cloud Identity-konto.
- Lägg till och ta bort domäner och domänalias.
- Mappa en anpassad URL till en webbplats i Google Sites.
- Hantera din process för funktionslansering.
- Välj vilka typer av e-postmeddelanden du får från Google. Mer information finns i Välj dina inställningar för Google Workspace-aviseringar .
Dessa åtgärder kan inte begränsas till specifika organisationsenheter.
Domänhantering
Administratörer med denna behörighet kan lägga till eller ta bort domäner och konfigurera domänalias.
Hantering av domäntillåtelselista
Administratörer med denna behörighet kan skapa och hantera tillåtelselistan över betrodda domäner som kan dela filer med din organisation.
Läsning av domänens tillåtelselista
Administratörer med denna behörighet kan se tillåtelselistan över betrodda domäner som kan dela filer med din organisation.
Grupper
Grupper
Administratörer med gruppbehörighet har full kontroll över grupper som skapats i din administratörskonsol.
Administratörer med denna behörighet kan:
- Visa användarprofiler och din organisationsstruktur.
- Skapa, hantera och ta bort grupper i administratörskonsolen.
- Hantera inställningar för gruppåtkomst.
- Aktivera tjänster för åtkomstgrupper (kräver även behörigheter för organisationsenheter och tjänster). Mer information finns i Anpassa tjänstinställningar med konfigurationsgrupper .
Dessa åtgärder kan inte begränsas till specifika organisationsenheter.
Tips : För att låta administratörer se grupperna som en användare tillhör men inte redigera dem, ge dem grupperna Läs- API-behörighet.
Hantera låst etikett på gruppresurser
Administratörer med denna behörighet kan låsa och låsa upp grupper. Superadministratörer och gruppadministratörer har denna behörighet som standard.
Lägg till en säkerhetsetikett i en grupp
Administratörer med denna behörighet kan definiera grupper som styr åtkomst till känslig information och resurser. Mer information finns i Uppdatera en Google-grupp till en säkerhetsgrupp .
Denna behörighet ger behörighet att utföra dessa åtgärder med Directory API och Groups Settings API .
Licenshantering
Avancerade administratörer och administratörer med denna behörighet kan tilldela och hantera Google Workspace-licenser för organisationen, en organisationsenhet, en grupp användare eller en enskild användare.
Organisationsenheter
Administratörer med den här behörigheten kan hantera ditt kontos organisationsstruktur från sidan Användare i sin administratörskonsol.
Rättigheter för organisationsenheter:
- Läsa
- Skapa
- Uppdatera
- Radera
Behörigheterna Skapa , Uppdatera eller Ta bort ger automatiskt läsbehörighet .
Du kan tillåta administratörer att utföra åtgärder på alla användare i ditt konto eller bara på användare i specifika organisationsenheter. Mer information finns i Tilldela specifika administratörsroller .
Denna behörighet ger behörighet att utföra dessa åtgärder med Directory API .
Rapporter
Administratörer har åtkomst till användningsrapporter och granskningsloggar. För mer information, gå till Rapporteringsöversikt .
Administratörer med behörigheten Rapporter kan:
- Visa grafer som visar tjänsteanvändningen.
- Spåra användaraktiviteter, till exempel dokumentredigeringar.
- Spåra ändringar gjorda av andra administratörer i administratörskonsolen.
Dessa åtgärder kan inte begränsas till specifika organisationsenheter.
Administratörer kan granska grafer som visar tjänstanvändning, spåra användaraktiviteter (t.ex. dokumentredigeringar) och spåra andra administratörers ändringar i administratörskonsolen.
Schemahantering
Superadministratörer eller tjänstadministratörer med denna behörighet kan skapa scheman för att definiera anpassade fält för sin domän, till exempel användarprojekt, platser eller anställningsdatum.
Säkerhet
Hantering av användarsäkerhet
Obs! Endast superadministratörer kan se en annan administratörs säkerhetsinställningar.
Administratörer kan hantera säkerhetsinställningar för enskilda användare. De kan bara hantera användare som inte har administratörsbehörighet.
På en persons användarsida kan administratörer med behörigheten Användarsäkerhetshantering :
- Inaktivera tvåstegsverifiering. Endast avancerade administratörer kan tillämpa tvåstegsverifiering för hela organisationen.
- Inaktivera inloggningsutmaningen i 10 minuter. Endast avancerade administratörer kan inaktivera inloggningsutmaningen.
- Granska och återkalla säkerhetsnycklar.
- Granska och återkalla applösenord.
- Återställ inloggningscookies (gäller inte återförsäljaradministratörer).
- Granska och återkalla alla treparts-OAuth-tokens som användaren har beviljat tredjepartsappar.
Alla dessa åtgärder kan begränsas till specifika organisationsenheter, förutom att tillämpa eller inaktivera tvåstegsverifiering.
Denna behörighet ger behörighet att utföra dessa åtgärder med Directory API och Admin Settings API .
Säkerhetsinställningar
- Tillåt mindre säkra appar åtkomst till konton
- Övervaka användarlösenord
- Konfigurera enkel inloggning (SSO) och autentisering
Administratörer kan ge mindre säkra appar åtkomst till konton, övervaka användarlösenord och konfigurera enkel inloggning (SSO) och autentisering. Att ge mindre säkra appar åtkomst till konton är den enda åtgärden som kan begränsas till specifika organisationsenheter.
Återförsäljaradministratörer
Endast superadministratörer kan generera backupverifieringskoder för andra administratörer. Det betyder att administratörer, inklusive återförsäljaradministratörer, bara kan visa och skapa backupverifieringskoder för sina användare, inte andra administratörer eller superadministratörer. Om du vill tillåta administratörer att generera och visa backupverifieringskoder för användare, administratörer och superadministratörer måste du ge dem superadministratörsbehörighet.
Stöd
Administratörer med supportbehörighet kan använda telefon-, chatt- och e-postalternativ för att kontakta Google Workspace-supporten. De kan också skicka in ärenden i Google Cloud Support Portal .
Möjligheten att kontakta Google Workspace-supporten kan inte begränsas till specifika organisationsenheter.
Användare
Administratörer med användarbehörighet kan utföra åtgärder på användare. Endast superadministratörer kan ändra en annan administratörs inställningar.
- Skapa
- Läsa
- Uppdatera — Ger möjlighet att ändra användarkonton, inklusive arkivering, avarkivering och möjlighet att återställa data. Det inkluderar även följande behörigheter som kan delegeras individuellt.
- Flytta användare
Obs! Endast avancerade administratörer kan använda överföringsverktyget för att överföra ohanterade användarkonton till hanterade Google Workspace-användarkonton. - Stäng av användare
- Byt namn på användare
- Återställ lösenord
- Tvinga fram lösenordsändring
- Lägg till/ta bort alias
- Flytta användare
- Radera
Skapaprivilegiet ger automatiskt läs- och uppdateringsbehörighet . Uppdatera- eller borttagningsbehörighet ger automatiskt läsbehörighet .
Denna behörighet ger API-behörigheter som du kan använda för att utföra dessa åtgärder med Directory API .
Du kan låta administratörer utföra åtgärder på alla användare i ditt konto eller endast användare i specifika organisationsenheter. Mer information finns i Gör en användare till administratör .
Tips : Om du vill att administratörer ska kunna se en användares grupper men inte redigera dem, ge dem API-behörighet genom att klicka på Grupper. Läs- API-behörighet.
Tjänstprivilegier
Tjänstinställningar
Privilegiet Tjänstinställningar ger inte automatiskt behörighet till vissa tjänster och inställningar, till exempel dataregioner, datasäkerhet, Google Arkiv och Säkerhetscenter.
Administratörer med behörighet för tjänstinställningar kan aktivera eller inaktivera tjänster och ändra tjänstinställningar. Gäller vissa produkter som du har lagt till i ditt konto (Google Workspace-tjänster, till exempel Kalender och Drive), Marketplace-appar och gratis Google-tjänster, till exempel YouTube och Blogger.
Varningscenter
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
För en beskrivning av behörigheter och rekommendationer för att skapa roller, gå till Bevilja åtkomst till varningscentret .
AppArk
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan hantera Google AppSheet-inställningar, inklusive styrningspolicyer och teamhantering. För mer information, gå till Tilldela AppSheet-administratörsbehörigheter till Workspace-administratörer .
Kalender
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med kalenderbehörighet kan skapa, redigera och ta bort resurser, men de kan inte begränsa åtgärderna till specifika organisationsenheter. De kan inte heller ändra delningsinställningarna för Google Kalender-resurser.
Rättigheter för kalenderhantering:
- Alla inställningar – Administratörer kan komma åt och hantera delningsinställningar, resurser, Room Insights-instrumentpanelen och allmänna inställningar.
- Byggnader och resurser – Administratörer kan skapa, redigera och ta bort kalenderresurser och få åtkomst till instrumentpanelen för rumsinsikter.
- Hantera resurser – Administratörer kan skapa, redigera och ta bort kalenderresurser, byggnader och resursfunktioner.
- Visa resurser – Administratörer kan visa resurser men inte redigera dem.
- Rumsinsikter – Administratörer kan visa och ställa in filter och justera datumintervallet på instrumentpanelen för rumsinsikter.
- Visa inställningar – Administratörer kan bara visa kalenderinställningarna, men kan inte redigera dem.
- Hantera kalendrar* — Administratörer kan komma åt, redigera och hantera alla användar- och resurskalendrar.
* Om du tilldelar denna behörighet via en grupprollstilldelning kommer gruppmedlemmar inte att få alla funktioner som är kopplade till behörigheten.
Chrome-hantering
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer kan hantera organisationens Chrome-enheter och policyer, inklusive:
- Användarinställningar
- Enhetsinställningar
- Chrome och Managed Google Play-appar och tillägg på Chrome-enheter
För mer information, gå till Delegera administratörsroller i Chrome .
Klassrum
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med Classroom- behörighet kan aktivera eller inaktivera den här tjänsten för användare. De kan också:
- Ange lärarbehörigheter och vårdnadshavares åtkomst.
- Välj vem som kan gå med i klasser och vilka de kan gå med i.
- Styr hur användare får åtkomst till sina Classroom-data.
- Exportera betyg och uppgifter från Classroom till skolans informationssystem.
Hantera klasser – Superadministratörer kan utse användare med tillfällig klassåtkomst. De kan begränsa klassåtkomsten till specifika organisationsenheter.
Visa analysdata för användare och deras klasser – Superadministratörer kan utse användare med åtkomst till Classroom-analys på organisationsnivå. De kan begränsa åtkomsten till specifika organisationsenheter.
Molnsökning
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med Cloud Search- behörighet kan:
- Ge användaren åtkomst till Google Cloud Search.
- Slå på eller av tjänsten.
- Visa rapporter om hur organisationen använder Cloud Search, inklusive antalet sökfrågor från olika typer av enheter och antalet aktiva användare.
- Hantera inställningar för tredjepartsdatabaser, till exempel inställningar för datakällor, identitetskällor och sökprogram. Administratörer har också läs- eller skrivåtkomst för indexering.
Läs mer om att skapa en Cloud Search-administratörsroll för en utvecklare .
Kontakter
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Kontaktdelegater är användare som har behörighet att komma åt och hantera kontakter för en annan användare. Administratörer med kontaktprivilegiet kan visa, skapa eller ta bort delegater för en given användare med hjälp av API:et för kontaktdelegering :
- Läsning av ombud – Administratörer kan använda API:et för att lista ombud för en specifik användare. Motsvarar OAuth-omfånget https://www.googleapis.com/auth/admin.contact.delegation.readonly.
- Delegater Skriver – Administratörer kan använda API:et för att skapa eller ta bort delegater för en specifik användare. Motsvarar OAuth-omfånget https://www.googleapis.com/auth/admin.contact.delegation.
Dataklassificering
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer med behörigheten Hantera klassificeringsetiketter kan skapa etiketter för Drive-filer och Gmail-meddelanden och visa alla etiketter. De kan också se om en etikett används av en lagringsregel i Google Vault, en dataklassificeringsregel eller en regel för förebyggande av dataförlust (DLP). De kan dock inte se lagrings- eller DLP-regeln om de inte också har dessa behörigheter. Mer information finns i Kom igång som administratör för klassificeringsetiketter .
Förebyggande av dataförlust (DLP)
Endast behörigheten Visa DLP-regel väljs automatiskt med behörigheten Tjänstinställningar .
DLP-behörigheter:
- Visa DLP-regel – Administratörer kan visa men inte ändra eller skapa DLP-regler.
- Hantera DLP-regel – Administratörer kan visa, ändra och skapa DLP-regler.
Du måste aktivera båda dessa behörigheter för att ha fullständig åtkomst för att skapa och redigera regler. Vi rekommenderar att du skapar en anpassad roll som har båda behörigheterna.
Dataregioner
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Privilegier för dataregioner:
- Inställningar för dataregioner — Administratörer kan välja att lagra data som omfattas av en dataregionpolicy på en specifik geografisk plats med hjälp av en dataregionpolicy. För mer information, gå till Dataregioner: Välj en geografisk plats för dina data .
- Rapportering av dataregioner — Administratörer kan se förloppet när data flyttas från en region till en annan. För mer information, gå till Visa förlopp för flytt av dataregioner .
Datasäkerhet
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan hantera organisationens kontextmedvetna åtkomstpolicyer. Administratörer kan styra vilka appar en användare har åtkomst till baserat på deras kontext, till exempel deras plats eller om deras enhet följer organisationens policyer.
Rättigheter för hantering av datasäkerhet:
- Hantering av åtkomstnivåer — Administratörer kan skapa åtkomstnivåer.
- Regelhantering – Administratörer kan aktivera eller inaktivera kontextmedveten åtkomst och tilldela åtkomstnivåer till appar.
Kataloginställningar
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer kan hantera inställningar och kontrollera ändringar i katalogprofiler så att användare kan göra ändringar i sin profil, inklusive namn, foto, kön och födelsedatum.
Katalogsynkronisering
Katalogsynkroniseringsbehörigheter:
- Hantera inställningar för katalogsynkronisering – Lägg till, uppdatera och hantera inställningar för katalogsynkronisering.
- Läs inställningar för katalogsynkronisering – Visa, men ändra inte inställningar för katalogsynkronisering.
För mer information, gå till Katalogsynkronisering .
Drive och Dokument
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Rättigheter för hantering av Google Drive och Dokument:
- Inställningar – Administratörer kan hantera alla inställningar för organisationens Drive- och Dokument-tjänster. Du behöver den här behörigheten, behörigheten Dataöverföring och behörigheten Användare: Endast läsning för att överföra äganderätten till Drive-filer. Mer information finns i Överför Drive-filer till en ny ägare .
- Dokumentmallar – Administratörer kan ta bort och kategorisera mallar i mallgallerierna för Dokument, Kalkylark, Presentationer och Formulär samt i avsnittet Drive och Dokument i administratörskonsolen. När mallinlämning är inställd på Modererad i administratörskonsolen kan administratörer acceptera eller avvisa mallinlämningar. När inlämning är inställd på Begränsad kan administratörer lägga till mallar i galleriet. Mer information finns i Skapa anpassade Drive-mallar .
- Flytta valfri fil eller mapp till delade enheter – Administratörer kan flytta filer och mappar till delade enheter i din organisation. Administratörer kan dock inte flytta filer och mappar från en delad enhet till en annan delad enhet. Läs mer om åtkomstnivåer för delade enheter.
- Hantera etiketter – Föråldrad och ersatt med behörigheten Hantera klassificeringsetiketter .
- Visa information om Google Sites – Administratörer kan identifiera ägaren till en webbplats, se datumet då webbplatsen senast publicerades och begära redigeringsåtkomst till webbplatsen.
Tvillingarna
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Som administratör kan du styra vem som använder Gemini-appen i din organisation. Administratörer med denna behörighet kan också slå på eller av Gemini-appen.
Gmail
Endast behörigheten Inställningar väljs automatiskt med behörigheten Tjänstinställningar .
Gmail-hanteringsrättigheter:
- Inställningar – Hantera alla Gmail-inställningar för din organisation.
- Sökning i e-postlogg – Sök i loggen, felsök leverans och undersök säkerhetsproblem i samband med e-postmeddelanden.
- Åtkomst till administratörskarantän — Få åtkomst till och hantera e-postmeddelanden i alla karantäner, inklusive standardkarantänen.
- Åtkomst till begränsade karantäner – Få åtkomst till och hantera e-postmeddelanden endast i karantäner som är kopplade till grupper som administratören tillhör.
Google Chat
- Inställningar – Läs och ändra inställningar för Google Chat, till exempel att spara konversationer och tillåta konversationer med personer utanför din organisation.
- Hantera chatt- och rumskonversationer — Hantera utrymmen och rumsmedlemmar.
- Rapport om moderering av chattinnehåll – Granska och vidta åtgärder i chattrapporter.
Google Cloud Print
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan konfigurera och hantera Google Cloud Print-tjänster för sin organisation, inklusive utskrift från:
- Chrome-enheter och Chrome-webbläsaren på Windows-, Mac- och Linux-datorer
- Mobilversionen av Google Workspace-tjänster, till exempel Gmail
- Tredjeparts native mobilappar
För mer information, gå till Skriv ut från Chrome .
Google Meet
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan:
- Hantera inställningar
- Få åtkomst till kvalitetsöversikten för Google Meet. Mer information finns i Spåra möteskvalitet och statistik .
Google Meet-hårdvara
Denna behörighet är inte tillgänglig om ditt konto inte har minst en Google Meet-maskinvarulicens eller registrerad enhet.
Administratörer kan skapa användarroller och tilldela behörigheter för att tillåta visning och hantering av Google Meet-maskinvaruenheter med varierande åtkomstnivåer till data och funktioner. Att bevilja åtkomst till en förälderbehörighet ger också åtkomst till eventuella kapslade underprivilegier under den i trädet.
Privilegiehierarki
- Hantera Google Meet-hårdvara och kalendrar
- Hantera Google Meet-maskinvara
- Hantera enheter
- Visa enheter
- Hantera inställningar för organisationsenheter
- Visa inställningar för organisationsenhet
- Utför åtgärder
- Utför enhetskommandon
- Hantera enhetsmöten
- Avregistrera Google Meet-hårdvara
- Hantera enheter
- Hantera kalendertilldelning
- Hantera Google Meet-maskinvara
- Registrera Google Meet-hårdvara
Detaljerade beskrivningar
- Hantera Google Meet-maskinvara och kalendrar – Administratörer har fullständig åtkomst till all tillgänglig Meet-maskinvara, enhetsdata och funktioner, förutom Registrera Google Meet-maskinvara.
Begränsning: När man tilldelar denna behörighet via en grupprollstilldelning kan det i vissa fall hända att gruppmedlemmar inte får alla den tilldelade rollens behörigheter. För mer information, gå till Tilldela en roll till en grupp . - Hantera Google Meet-maskinvara – Administratörer har åtkomst till all tillgänglig Meet-maskinvaruenhetsdata och -funktioner, förutom Registrera Google Meet-maskinvara och Hantera kalendertilldelning.
- Hantera enheter – Administratörer kan ändra alla individuella enhetsinställningar utöver kalendertilldelning; ger även behörighet att visa enheter.
- Visa enheter – Administratörer får skrivskyddad åtkomst till enhetsdata, inklusive problemhistorik och exportfunktioner för flottdata. Detta krävs för att kunna komma åt sidvärdsfunktioner i många andra behörigheter (inklusive Hantera kalendertilldelning, Utföra åtgärder och dess underordnade behörigheter samt Avregistrera Google Meet-hårdvara).
- Hantera inställningar för organisationsenheter – Administratörer kan redigera Google Meet-maskinvaruinställningar som styrs på organisationsenhetsnivå och flytta enheter mellan organisationsenheter.
- Visa inställningar för organisationsenhet – Administratörer kan se Google Meet-maskinvaruinställningar som styrs på organisationsenhetsnivå.
- Utför åtgärder – Administratörer kan utföra vilken som helst av åtgärderna i de två underordnade behörigheterna: Hantera enhetsmöten och Utför enhetskommandon.
- Hantera enhetsmöten – Administratörer kan ansluta till ett möte på distans och stänga av ljudet eller lägga på ett aktivt samtal.
- Utför enhetskommandon – Administratörer kan starta om en enhet eller utlösa ett diagnostiktest.
- Avregistrera Google Meet-hårdvara – Administratörer kan avregistrera en enhet, vilket leder till att dess data raderas och dess licens återkrävs.
- Hantera kalendertilldelning – Administratörer kan tilldela en personlig kalender eller rumskalender till en enhet.
- Registrera Google Meet-maskinvara – Fungerar tillsammans med policyn Kräv registreringsbehörighet. När policyn är aktiverad kan endast användare med denna behörighet registrera nya Meet-maskinvaruenheter i din organisation. Mer information finns i Registrera din enhet .
Obs ! Administratörer kan för närvarande inte begränsa dessa behörigheter till enheter i specifika organisationsenheter.
Google Arkiv
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer kan visa alla ärenden och hantera ärenden, spärrar, sökningar, exporter, lagringspolicyer och granskningar. Mer information finns i Förstå och bevilja Arkiv-behörigheter .
Google Workspace Marketplace
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan styra vilka tredjeparts- eller interna appar som användare kan installera från Marketplace, med följande alternativ:
- Tillåt användare att installera och köra valfri app från Marketplace
- Tillåt användare att endast installera och köra utvalda appar från Marketplace
- Tillåt inte användare att installera och köra appar från Marketplace
För mer information om användaråtkomst till Marketplace-appar, se Hantera Marketplace-appar på din tillåtelselista .
Grupper för företag
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan läsa och ändra inställningar för Groups for Business, inklusive:
- Vilka kan skapa grupper.
- Om personer utanför din organisation kan visa, söka efter och publicera i dina grupper.
- Standardvärden för vem som kan visa konversationer i grupper.
Datastudio
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan hantera Data Studio-inställningar, inklusive visning, delning och anpassning av instrumentpaneler och rapporter. Läs mer om Data Studio .
Hanterad Google Play
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Denna behörighet listas även som "Google Managed Play". Administratörer med denna behörighet kan:
- Distribuera Android-appar internt till användare.
- Ladda upp privata appar till Google Play Butik.
- Använd Android-apppaket (APK:er) som finns utanför Google Play.
Hantering av mobila enheter
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med den här behörigheten har fullständig kontroll över enheter som listas i din administratörskonsol och kan:
- Hantera enhetsinställningar och policyer.
- Utför alla hanteringsåtgärder, såsom att godkänna, blockera, ta bort och rensa enheter.
- Publicera och hantera mobilappar.
Lösenordsvalv
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer med den här behörigheten kan konfigurera och hantera lösenordsskyddade appar.
Relaterade ämnen
Precisera
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med Pinpoint- behörighet kan aktivera eller inaktivera den här tjänsten för användare. De kan också ange om användare kan kopiera filer från Google Drive till Pinpoint.
Säker LDAP
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan hantera tjänsten Secure LDAP och lägga till eller ta bort LDAP-klienter. Läs mer
Viktigt: Tjänsten Säker LDAP är endast tillgänglig för administratörer med superadministratörsbehörighet – därför kan superadministratörer inte tilldela säker LDAP-behörighet till delegerade administratörer. Ignorera den här inställningen när du konfigurerar administratörsroller för dina användare.
Säkerhetscenter
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet har tillgång till avancerad säkerhetsinformation och analyser samt ökad insyn i och kontroll över säkerhetsproblem som påverkar deras organisation.
Superadministratörer har automatisk åtkomst till alla funktioner i säkerhetscentret, inklusive säkerhetsöversikten, sidan för säkerhetsstatus och undersökningsverktyget. Du kan ge administratörer åtkomst till en specifik funktion i säkerhetscentret (till exempel bara säkerhetsöversikten) genom att ge dem de administrativa behörigheter som krävs för att komma åt funktionen.
Relaterade ämnen
Inställningar för delade enheter
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer med den här behörigheten kan hantera alla vanliga enhetskonfigurationer. De kan konfigurera VPN-, Wi-Fi- och Ethernet-nätverk för mobila enheter, Chrome- och Chromebox för möten-enheter.
Webbplatser
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer kan läsa och ändra inställningar för webbplatser, till exempel om användare kan skapa och redigera webbplatser och om webbplatser kan delas utanför din organisation.
Lagring
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan öppna sidan Lagring i administratörskonsolen och ställa in lagringsgränser. För att visa lagringsdata krävs dock ytterligare behörigheter. För en fullständig lista, se beskrivningen av rollen Lagringsadministratör .
Förtroenderegler
Rättigheter för förtroenderegler för hantering av Drive-delning:
- Visa förtroenderegler – Administratörer kan läsa listan över förtroenderegler i regellistan. För att visa information om regelinställningar behöver administratörer även organisationsenheterna
Läsbehörighet .
- Hantera förtroenderegler – Den här behörigheten ger inte åtkomst till några inställningar i administratörskonsolen. För att hantera förtroenderegler behöver administratörer följande behörigheter:
- För att aktivera eller inaktivera förtroenderegler behöver administratörer inställningarna Hantera förtroenderegler och Drive och Dokument.
Inställningsbehörigheter .
- För att skapa, redigera eller ta bort förtroenderegler behöver administratörer inställningarna Visa förtroenderegler , Hantera förtroenderegler , Drive och Dokument.
Inställningar , Grupper
Läs och organisationsenheter
Läsbehörigheter .
- För att ta bort förtroenderegler behöver administratörer inställningarna Visa förtroenderegler , Hantera förtroenderegler och Drive och Dokument.
Inställningsbehörigheter.
- För att aktivera eller inaktivera förtroenderegler behöver administratörer inställningarna Hantera förtroenderegler och Drive och Dokument.
Arbetsinsikter
Denna privilegium är inte automatiskt valt med behörigheten Tjänstinställningar .
Administratörer kan komma åt data på Work Insights-instrumentpanelen. Data är endast tillgängliga för team som har Work Insights aktiverat.
Du kan låta användare se data för alla tillgängliga team eller bara specifika team, inklusive organisationsenheter, auktoriserade grupper eller team i en chefs rapporteringslinje.
Relaterade ämnen
YouTube
Denna behörighet väljs automatiskt med behörigheten Tjänstinställningar .
Administratörer med denna behörighet kan:
- Begränsa vilka YouTube-videor som är synliga inom din organisation.
- Ställ in olika åtkomstnivåer för YouTube (strikt, måttlig, obegränsad) för olika organisationsenheter.
Mer information finns i Hantera organisationens YouTube-inställningar .