Przypisanie użytkownikowi roli administratora w konsoli administracyjnej powoduje przyznanie mu uprawnień administratora i dostępu do tej konsoli.
Uprawnienia roli określają zakres kontroli administratora w konsoli administracyjnej, informacje, do których ma on dostęp, oraz zadania, które może wykonywać. Administratorzy mogą też wykonywać odpowiednie czynności w interfejsie Admin API.
Przypisz role Utwórz rolę niestandardową
Uprawnienia administratora
Uwagi
- * Niektóre uprawnienia są dostępne tylko w niektórych wersjach Google Workspace, sprzętu lub licencji użytkowników.
- Wszystkie uprawnienia administracyjne znajdują się teraz w sekcji Uprawnienia administratora. Obejmuje to uprawnienia, które wcześniej były wymienione w sekcjach Uprawnienia w konsoli administracyjnej i Admin API. Ta zmiana nie wpływa na sposób przypisywania uprawnień, a dotychczasowe uprawnienia nadal działają tak jak wcześniej.
- Tworząc rolę niestandardową, możesz zaznaczyć pole wyboru obok określonych uprawnień, aby umożliwić wykonywanie wszystkich czynności obejmujących dany obiekt przy użyciu interfejsu API. Możesz też kliknąć poszczególne czynności (np. Tworzenie lub Odczyt), aby zezwolić tylko na wybrane działania.
| Uprawnienia dotyczące ustawień administratora | Uprawnienia dotyczące usług | |
|---|---|---|
|
|
Uprawnienia dotyczące ustawień administratora
Zarządzanie płatnościami.
Administratorzy mający te uprawnienia mogą wykonywać czynności związane z płatnościami, takie jak konfigurowanie konta rozliczeniowego czy zmiana formy płatności. Te uprawnienia działają tylko w konsoli administracyjnej.
Przenoszenie danych
Superadministratorzy i administratorzy usług z tym uprawnieniem mogą przenosić własność plików użytkowników na Dysku Google przy użyciu konsoli administracyjnej. Aby uzyskać dostęp do ustawienia Przenoszenie danych w konsoli administracyjnej, administratorzy muszą też mieć uprawnienie Usługi Dysku. Czynności związane z tym uprawnieniem nie mogą być ograniczone do poszczególnych jednostek organizacyjnych.
Domeny
Ustawienia domeny
Administratorzy mający uprawnienia Ustawienia domeny mogą wykonywać te czynności:
- Zmienianie nazwy, języka, logo i strefy czasowej organizacji.
- Usuwanie konta Google Workspace lub Cloud Identity.
- Wyświetlanie płatności za konto Google Workspace lub Cloud Identity.
- Dodawanie i usuwanie domen oraz aliasów domen.
- Mapowanie niestandardowego adresu URL na witrynę w Witrynach Google.
- Zarządzanie procesem udostępniania funkcji.
- Wybieranie typów e-maili otrzymywanych od Google. Szczegółowe informacje znajdziesz w artykule Konfigurowanie otrzymywanych powiadomień z Google Workspace.
Tych czynności nie można ograniczyć do poszczególnych jednostek organizacyjnych.
Zarządzanie domeną
Administratorzy mający te uprawnienia mogą dodawać i usuwać domeny oraz konfigurować aliasy domen.
Zarządzanie listą dozwolonych domen
Administratorzy mający te uprawnienia mogą tworzyć listę dozwolonych, zaufanych domen, które mogą udostępniać pliki Twojej organizacji, oraz nią zarządzać.
Odczytywanie listy dozwolonych domen
Administratorzy mający te uprawnienia mogą wyświetlać listę dozwolonych, zaufanych domen, które mogą udostępniać pliki Twojej organizacji.
Grupy
Grupy dyskusyjne
Administratorzy z uprawnieniami Grupy mają pełną kontrolę nad grupami utworzonymi w konsoli administracyjnej.
Administratorzy mający te uprawnienia mogą wykonywać następujące czynności:
- wyświetlanie profili użytkowników i struktury organizacyjnej,
- Tworzenie i usuwanie grup oraz zarządzanie nimi w konsoli administracyjnej.
- Zarządzanie ustawieniami dostępu do grup.
- Włączanie usług w grupach dostępu (wymaga też uprawnień dotyczących jednostek organizacyjnych i usług). Więcej informacji znajdziesz w artykule Dostosowywanie ustawień usługi przy użyciu grup konfiguracji.
Tych czynności nie można ograniczyć do poszczególnych jednostek organizacyjnych.
Wskazówka: aby umożliwić administratorom przeglądanie grup, do których należy użytkownik, ale bez opcji ich edytowania, nadaj im te uprawnienia w interfejsie API: Grupy
Odczyt.
Zarządzanie zablokowanymi etykietami w zasobach grup
Administratorzy mający te uprawnienia mogą blokować i odblokowywać grupy. Superadministratorzy i administratorzy grup mają te uprawnienia domyślnie.
Dodawanie etykiety zabezpieczeń do grupy
Administratorzy mający te uprawnienia mogą definiować grupy kontrolujące dostęp do informacji i zasobów poufnych. Szczegółowe informacje znajdziesz w artykule Konwertowanie grupy dyskusyjnej Google na grupę zabezpieczeń.
To uprawnienie umożliwia wykonywanie tych czynności za pomocą Directory API i Groups Settings API.
Zarządzanie licencjami
Superadministratorzy i administratorzy z tym uprawnieniem mogą przypisywać licencje na Google Workspace oraz zarządzać nimi w organizacji, jednostce organizacyjnej, grupie użytkowników lub w przypadku poszczególnych użytkowników.
Jednostki organizacyjne
Administratorzy mający te uprawnienia mogą zarządzać strukturą organizacyjną Twojego konta na stronie Użytkownicy w konsoli administracyjnej.
Uprawnienia dotyczące jednostek organizacyjnych:
- Odczyt
- Utwórz
- Zaktualizowanie
- Usuń
Przyznanie uprawnień Tworzenie, Aktualizowanie lub Usuwanie powoduje automatyczne przyznanie uprawnień Odczyt.
Możesz zezwolić administratorom na wykonywanie czynności dotyczących wszystkich kont użytkowników lub tylko kont w określonych jednostkach organizacyjnych. Więcej informacji znajdziesz w artykule Przypisywanie określonych ról administratora.
To uprawnienie umożliwia wykonywanie tych czynności za pomocą Directory API.
Raporty
Administratorzy mają dostęp do raportów o użyciu i dzienników kontrolnych. Więcej informacji znajdziesz w artykule Omówienie raportowania.
Administratorzy z uprawnieniami Raporty mogą wykonywać te czynności:
- Wyświetlanie wykresów pokazujących użycie usług.
- Śledzenie działań użytkowników (takich jak edytowanie dokumentów).
- Śledzenie zmian wprowadzonych w konsoli administracyjnej przez innych administratorów.
Tych czynności nie można ograniczyć do poszczególnych jednostek organizacyjnych.
Administratorzy mogą sprawdzać w konsoli administracyjnej wykresy pokazujące wykorzystanie usług, śledzić działania użytkowników (np. edytowanie dokumentów) i zmiany wprowadzane przez innych administratorów.
Zarządzanie schematami
Superadministratorzy i administratorzy usług z tym uprawnieniem mogą tworzyć schematy definiujące pola niestandardowe w domenie, na przykład projekty, lokalizacje czy daty zatrudnienia użytkowników.
Bezpieczeństwo
Zarządzanie zabezpieczeniami użytkowników
Uwaga: tylko superadministratorzy mogą przeglądać ustawienia zabezpieczeń innych administratorów.
Administratorzy mogą zarządzać ustawieniami zabezpieczeń poszczególnych użytkowników. Mogą oni zarządzać tylko kontami użytkowników, którzy nie mają uprawnień administratora.
Na stronie Użytkownicy danej osoby administratorzy z uprawnieniami Zarządzanie zabezpieczeniami użytkowników mogą wykonywać te czynności:
- Wyłącz weryfikację dwuetapową. Tylko superadministratorzy mogą wymuszać stosowanie weryfikacji dwuetapowej w całej organizacji.
- Wyłączanie testu zabezpieczającego logowanie na 10 minut. Tylko superadministratorzy mogą wyłączać test zabezpieczający logowanie.
- Przeglądanie i unieważnianie kluczy bezpieczeństwa.
- Przeglądanie i unieważnianie haseł do aplikacji.
- Resetowanie plików cookie logowania (nie dla administratorów sprzedawców).
- Sprawdzanie i unieważnianie tokenów trzyetapowej autoryzacji OAuth, które użytkownik przyznał aplikacjom innych firm.
Wszystkie te czynności (oprócz wymuszania lub wyłączania weryfikacji dwuetapowej) można ograniczyć do poszczególnych jednostek organizacyjnych.
To uprawnienie umożliwia wykonywanie tych czynności za pomocą Directory API i Admin Settings API.
Ustawienia zabezpieczeń
- Zezwalanie mniej bezpiecznym aplikacjom na dostęp do kont
- Monitorowanie haseł użytkowników
- Konfigurowanie logowania jednokrotnego i uwierzytelniania
Administratorzy mogą zezwolić mniej bezpiecznym aplikacjom na dostęp do kont, monitorować hasła użytkowników oraz konfigurować logowanie jednokrotne i uwierzytelnianie. Zezwalanie mniej bezpiecznym aplikacjom na dostęp do kont to jedyna czynność, którą można ograniczyć do określonych jednostek organizacyjnych.
Administratorzy sprzedawców
Tylko superadministratorzy mogą generować zapasowe kody weryfikacyjne dla innych administratorów. Oznacza to, że administratorzy, w tym administratorzy sprzedawców, mogą wyświetlać i tworzyć tylko zapasowe kody weryfikacyjne dla swoich użytkowników, a nie innych administratorów ani superadministratorów. Jeśli chcesz zezwolić administratorom na generowanie i wyświetlanie zapasowych kodów weryfikacyjnych dla użytkowników, administratorów i superadministratorów, musisz przyznać im uprawnienia superadministratora.
Pomoc
Administratorzy z uprawnieniami Pomoc mogą kontaktować się z zespołem pomocy Google Workspace przez telefon, czat i pocztę e-mail. Mogą też przesyłać zgłoszenia za pomocą portalu pomocy Google Cloud.
Możliwości kontaktowania się z zespołem pomocy Google Workspace nie można ograniczyć do poszczególnych jednostek organizacyjnych.
Użytkownicy
Administratorzy z uprawnieniami Użytkownicy mogą wykonywać działania mające wpływ na użytkowników. Tylko superadministratorzy mogą zmieniać ustawienia kont innych administratorów.
- Utwórz
- Odczyt
- Aktualizacja – umożliwia zmienianie kont użytkowników, w tym archiwizowanie, cofanie archiwizacji oraz przywracanie danych. Obejmuje też te uprawnienia, które można przekazywać pojedynczo.
- Przenoszenie użytkowników
Uwaga: tylko superadministratorzy mogą korzystać z narzędzia do przenoszenia niezarządzanych kont użytkowników, aby przenieść je na zarządzane konta użytkowników Google Workspace. - Zawieszanie kont użytkowników
- Zmienianie nazw użytkowników
- Resetuj hasło
- Wymuś zmianę hasła
- Dodawanie i usuwanie aliasów
- Przenoszenie użytkowników
- Usuń
Przyznanie uprawnienia Tworzenie powoduje automatyczne przyznanie uprawnień Odczyt i Aktualizowanie. Przyznanie uprawnień Aktualizowanie lub Usuwanie powoduje automatyczne przyznanie uprawnień Odczyt.
To uprawnienie przyznaje uprawnienia interfejsu API, których możesz używać do wykonywania tych operacji za pomocą Directory API.
Możesz zezwolić administratorom na wykonywanie czynności dotyczących wszystkich kont użytkowników lub tylko kont w określonych jednostkach organizacyjnych. Więcej informacji znajdziesz w artykule Przypisywanie użytkownikowi ról administratora.
Wskazówka: aby umożliwić administratorom przeglądanie grup użytkowników, ale bez opcji ich edytowania, nadaj im te uprawnienia w interfejsie API: Grupy
Odczyt.
Uprawnienia dotyczące usług
Ustawienia usług
Uprawnienia Ustawienia usług nie powodują automatycznego przyznania uprawnień do niektórych usług i ustawień, takich jak regiony danych, Bezpieczeństwo danych, Google Vault czy Centrum bezpieczeństwa.
Administratorzy z uprawnieniami Ustawienia usług mogą włączać i wyłączać usługi oraz zmieniać ich ustawienia. Dotyczy to niektórych usług dodanych do konta (usług Google Workspace takich jak Kalendarz czy Dysk), aplikacji z Marketplace i bezpłatnych usług Google (na przykład YouTube i Bloggera).
Centrum alertów
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Opis uprawnień i zalecenia dotyczące tworzenia ról znajdziesz w artykule Przyznawanie dostępu do Centrum alertów.
AppSheet
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą zarządzać ustawieniami Google AppSheet, w tym zasadami zarządzania i zarządzaniem zespołem. Więcej informacji znajdziesz w artykule Przypisywanie uprawnień administratora AppSheet administratorom Workspace.
Kalendarz
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy z uprawnieniem Kalendarz mogą tworzyć, edytować i usuwać zasoby, ale nie mogą ograniczyć tych czynności do poszczególnych jednostek organizacyjnych. Nie mogą również modyfikować ustawień udostępniania zasobów Kalendarza Google.
Uprawnienia do zarządzania kalendarzem:
- Wszystkie ustawienia – daje administratorom dostęp do ustawień udostępniania, zasobów, Panelu ze statystykami dotyczącymi sal i ustawień ogólnych oraz umożliwia zarządzanie nimi.
- Budynki i zasoby – umożliwia administratorom tworzenie, edytowanie i usuwanie zasobów kalendarza, a także daje dostęp do panelu ze statystykami dotyczącymi sal.
- Zarządzanie zasobami – umożliwia administratorom tworzenie, edytowanie i usuwanie zasobów, budynków i funkcji zasobów w Kalendarzu.
- Wyświetlanie zasobów – umożliwia administratorom wyświetlanie zasobów, bez możliwości ich edytowania.
- Statystyki dotyczące sal – umożliwia administratorom wyświetlanie i ustawianie filtrów oraz modyfikowanie zakresu dat w Panelu ze statystykami dotyczącymi sal.
- Wyświetlanie ustawień – umożliwia administratorom tylko wyświetlanie ustawień kalendarza, bez możliwości ich edytowania.
- Zarządzanie kalendarzami* – umożliwia administratorom uzyskiwanie dostępu do wszystkich kalendarzy użytkowników i zasobów oraz ich edytowanie i zarządzanie nimi.
* Jeśli przypiszesz to uprawnienie za pomocą przypisania roli w grupie, członkowie tej grupy nie będą mieli dostępu do wszystkich powiązanych z nim funkcji.
Chrome Management
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mogą zarządzać urządzeniami z Chrome i zasadami w organizacji, w tym:
- Ustawienia użytkownika
- Ustawienia urządzenia
- aplikacje i rozszerzenia Chrome oraz aplikacje i rozszerzenia z zarządzanego Sklepu Google Play na urządzeniach z Chrome.
Więcej informacji znajdziesz w artykule Przekazywanie ról administratora w Chrome.
Classroom
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy z uprawnieniami Classroom mogą włączać i wyłączać tę usługę dla użytkowników. Mogą też:
- konfigurować uprawnienia nauczycieli i opiekunów;
- wybierać, kto może dołączać do zajęć i w których z nich może uczestniczyć;
- kontrolować dostęp użytkowników do danych w Classroom;
- eksportować oceny i projekty z Classroom do systemu informacyjnego szkoły.
Zarządzanie zajęciami – superadministratorzy mogą przyznawać użytkownikom tymczasowy dostęp do zajęć. Mogą go ograniczyć do określonych jednostek organizacyjnych.
Wyświetlanie danych analitycznych o użytkownikach i ich zajęciach – superadministratorzy mogą przyznawać użytkownikom dostęp do funkcji analitycznych Classroom na poziomie organizacji. Mogą go ograniczyć do określonych jednostek organizacyjnych.
Cloud Search
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający uprawnienie Cloud Search mogą wykonywać te czynności:
- Przyznawanie użytkownikom dostępu do Google Cloud Search.
- Włączanie i wyłączanie usługi.
- Wyświetlanie raportów na temat użycia Cloud Search w organizacji – między innymi sprawdzanie liczby wyszukiwań na urządzeniach różnych typów i liczby aktywnych użytkowników w danym okresie.
- Zarządzanie ustawieniami repozytoriów innych firm takimi jak ustawienia źródeł danych, źródeł tożsamości i wyszukiwarek. Administratorzy mają też uprawnienia do odczytu i zapisu związane z indeksowaniem.
Dowiedz się więcej o tworzeniu roli administratora Cloud Search dla dewelopera.
Kontakty
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
W przypadku Kontaktów przedstawiciele to użytkownicy, którym zezwolono na dostęp do kontaktów innego użytkownika i zarządzanie nimi. Administratorzy z uprawnieniem Kontakty mogą wyświetlać, tworzyć i usuwać przedstawicieli danego użytkownika, używając interfejsu Contact Delegation API:
- Odczyt przedstawicieli – administratorzy mogą używać interfejsu API do wyświetlania listy przedstawicieli danego użytkownika. Odpowiednik zakresu protokołu OAuth https://www.googleapis.com/auth/admin.contact.delegation.readonly.
- Zapis przedstawicieli – administratorzy mogą używać interfejsu API do tworzenia i usuwania przedstawicieli danego użytkownika. Odpowiednik zakresu protokołu OAuth https://www.googleapis.com/auth/admin.contact.delegation.
Klasyfikacja danych
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy z uprawnieniem Zarządzanie etykietami klasyfikacji mogą tworzyć etykiety dla plików na Dysku i wiadomości w Gmailu oraz wyświetlać wszystkie etykiety. Mogą też sprawdzić, czy etykieta jest używana przez regułę przechowywania Google Vault, regułę klasyfikacji danych lub regułę zapobiegania utracie danych (DLP). Nie mogą jednak wyświetlić reguły przechowywania lub DLP, jeśli także nie mają tych uprawnień. Szczegółowe informacje znajdziesz w artykule Pierwsze kroki w roli administratora etykiet klasyfikacji.
Zapobieganie utracie danych (DLP)
W przypadku wybrania uprawnień Ustawienia usług automatycznie wybierane są tylko uprawnienia Wyświetlanie reguł DLP.
Uprawnienia dotyczące DLP:
- Wyświetlanie reguł DLP – umożliwia administratorom wyświetlanie reguł DLP, ale nie umożliwia ich modyfikowania ani tworzenia.
- Zarządzanie regułami DLP – umożliwia administratorom wyświetlanie, modyfikowanie i tworzenie reguł DLP.
Należy przyznać oba te uprawnienia, aby nadać pełny dostęp do tworzenia i edytowania reguł. Zalecamy utworzenie roli niestandardowej obejmującej oba te uprawnienia.
Regiony danych
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Uprawnienia dotyczące regionów danych:
- Ustawienia regionów danych – za pomocą zasad dotyczących regionów danych administratorzy mogą określić lokalizację geograficzną, w której mają być przechowywane dane objęte tymi zasadami. Szczegółowe informacje znajdziesz w artykule Regiony danych: wybierz lokalizację geograficzną swoich danych.
- Raportowanie regionów danych – administratorzy mogą sprawdzić postęp przenoszenia danych między regionami. Więcej informacji znajdziesz w artykule Wyświetlanie postępu przenoszenia danych między regionami.
Bezpieczeństwo danych
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą zarządzać obowiązującymi w organizacji zasadami dostępu zależnego od kontekstu. Administratorzy mogą określać, do których aplikacji użytkownik ma dostęp w zależności od kontekstu – na przykład zależnie od lokalizacji lub zgodności urządzenia z zasadami organizacji.
Uprawnienia dotyczące zarządzania bezpieczeństwem danych:
- Zarządzanie poziomem dostępu – umożliwia administratorom tworzenie poziomów dostępu.
- Zarządzanie regułami – pozwala administratorom na włączanie i wyłączanie dostępu do aplikacji zależnego od kontekstu, a także przypisywanie poziomów dostępu do aplikacji.
Katalog – ustawienia
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administrator mający te uprawnienia może zarządzać ustawieniami i kontrolować zmiany wprowadzane przez użytkowników w profilach w katalogu. Dotyczy to między innymi zmiany imienia i nazwiska, zdjęcia, daty urodzenia czy informacji o płci.
Directory Sync
Uprawnienia dotyczące Directory Sync:
- Zarządzanie ustawieniami Directory Sync – dodawanie i aktualizowanie ustawień Directory Sync oraz zarządzanie nimi.
- Odczyt ustawień Directory Sync – wyświetlanie, ale nie zmienianie ustawień Directory Sync.
Więcej informacji znajdziesz w sekcji Directory Sync.
Dysk i Dokumenty
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Uprawnienia do zarządzania Dyskiem Google i Dokumentami Google:
- Ustawienia – umożliwia administratorom zarządzanie wszystkimi ustawieniami Dysku i Dokumentów. Te uprawnienia wraz z uprawnieniami Przenoszenie danych i Użytkownik: tylko do odczytu są wymagane do przenoszenia własności plików na Dysku. Szczegółowe informacje znajdziesz w artykule Przenoszenie plików na Dysku na konto nowego właściciela.
- Szablony dokumentów – pozwala administratorom usuwać i klasyfikować szablony w galeriach szablonów Dokumentów, Arkuszy, Prezentacji i Formularzy oraz w sekcji Dysk i Dokumenty konsoli administracyjnej. Jeśli w konsoli administracyjnej przesyłanie szablonów jest ustawione na Moderowane, administratorzy mogą akceptować i odrzucać przesłane szablony. Jeśli przesyłanie jest ustawione na Ograniczone, administratorzy mogą dodawać szablony do galerii. Szczegółowe informacje znajdziesz w artykule Tworzenie niestandardowych szablonów na Dysku.
- Przenoszenie dowolnych plików i folderów na dyski współdzielone – pozwala administratorom przenosić pliki i foldery na dyski współdzielone w organizacji. Administratorzy nie mogą jednak przenosić plików ani folderów z jednego dysku współdzielonego na inny. Dowiedz się więcej o poziomach dostępu do dysków współdzielonych.
- Zarządzanie etykietami – wycofane i zastąpione uprawnieniem Zarządzanie etykietami klasyfikacji.
- Wyświetlanie szczegółów Witryn Google – pozwala administratorom na wyświetlenie właściciela witryny, sprawdzenie daty jej ostatniej publikacji oraz przesłanie prośby o uprawnienia do edytowania witryny.
Gemini
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Jako administrator możesz określić, kto w Twojej organizacji może korzystać z aplikacji Gemini. Administratorzy z tymi uprawnieniami mogą też włączać i wyłączać aplikację Gemini.
Gmail
W przypadku wybrania uprawnień Ustawienia usług automatycznie wybierane są tylko uprawnienia Ustawienia.
Uprawnienia dotyczące zarządzania Gmailem:
- Ustawienia – umożliwia zarządzanie wszystkimi ustawieniami Gmaila w organizacji.
- Przeszukiwanie dzienników poczty e-mail – pozwala na wyszukiwanie w dzienniku, rozwiązywanie problemów z dostarczaniem oraz badanie problemów z zabezpieczeniami dotyczących e-maili.
- Dostęp do kwarantanny administracyjnej – umożliwia otwieranie e-maili znajdujących się we wszystkich kwarantannach (także w kwarantannie domyślnej) oraz zarządzanie tymi e-mailami.
- Dostęp do kwarantann objętych ograniczeniami – daje dostęp do e-maili znajdujących się tylko w kwarantannach powiązanych z grupami, do których należy administrator, i pozwala zarządzać tymi e-mailami.
Google Chat
- Ustawienia – odczytywanie i zmienianie ustawień Google Chat, np. zapisywanie rozmów i zezwalanie na prowadzenie ich z osobami spoza Twojej organizacji;
- Zarządzanie rozmowami w Google Chat i Pokojach – zarządzanie pokojami i osobami w pokoju;
- Zgłoszenia dotyczące treści utworzonych w Google Chat – przeglądanie raportów z Google Chat i podejmowanie odpowiednich działań.
Google Cloud Print
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą konfigurować usługi Google Cloud Print dla swojej organizacji i zarządzać nimi. Obejmuje to drukowanie z:
- urządzeń z Chrome i przeglądarki Chrome na komputerach z systemem Windows, Mac i Linux;
- mobilnych wersji usług Google Workspace, takich jak Gmail;
- natywnych aplikacji mobilnych innych firm.
Szczegółowe informacje znajdziesz w artykule Drukuj z Chrome.
Google Meet
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą wykonywać następujące czynności:
- Zarządzaj ustawieniami
- Otwieranie panelu jakości w Google Meet. Szczegółowe informacje znajdziesz w artykule Monitorowanie jakości spotkań i związanych z nimi statystyk.
Sprzęt do Google Meet
Te uprawnienia są niedostępne, jeśli na Twoim koncie nie ma co najmniej 1 licencji na sprzęt do Google Meet lub co najmniej 1 zarejestrowanego urządzenia.
Administratorzy mogą tworzyć role użytkowników i przyznawać uprawnienia, które umożliwiają wyświetlanie sprzętu do Google Meet i zarządzanie nim na różnych poziomach dostępu do danych i funkcji. Przyznanie dostępu do uprawnień nadrzędnych powoduje też przyznanie dostępu do wszystkich zagnieżdżonych uprawnień podrzędnych w drzewie.
Hierarchia uprawnień
- Zarządzanie sprzętem do Google Meet i kalendarzami
- Zarządzanie sprzętem do Google Meet
- Zarządzanie urządzeniami
- Pokaż urządzenia
- Zarządzanie ustawieniami jednostek organizacyjnych
- Wyświetlanie ustawień jednostek organizacyjnych
- Wykonywanie działań
- Wykonywanie poleceń na urządzeniu
- Zarządzanie spotkaniami na urządzeniu
- Wyrejestrowywanie sprzętu do Google Meet
- Zarządzanie urządzeniami
- Zarządzanie przypisaniem kalendarzy
- Zarządzanie sprzętem do Google Meet
- Rejestrowanie sprzętu do Google Meet
Szczegółowe opisy
- Zarządzanie sprzętem do Google Meet i kalendarzami – administratorzy mają pełny dostęp do wszystkich danych i funkcji sprzętu do Google Meet z wyjątkiem rejestrowania sprzętu do Google Meet.
Ograniczenie: podczas przypisywania tego uprawnienia za pomocą przypisania roli w grupie w niektórych przypadkach członkowie grupy mogą nie otrzymać wszystkich uprawnień przypisanej roli. Więcej informacji znajdziesz w artykule Przypisywanie roli grupie. - Zarządzanie sprzętem do Google Meet – administratorzy mają dostęp do wszystkich danych i funkcji sprzętu do Google Meet z wyjątkiem rejestrowania sprzętu do Google Meet i zarządzania przypisaniem kalendarzy.
- Zarządzanie urządzeniami – administratorzy mogą modyfikować wszystkie ustawienia poszczególnych urządzeń oprócz przypisywania kalendarzy. Dostają też uprawnienia do wyświetlania urządzeń.
- Wyświetlanie urządzeń – administratorzy mają dostęp tylko do odczytu danych urządzeń, w tym historii problemów i funkcji eksportowania danych floty. To uprawnienie jest wymagane, aby mieć dostęp do stron z funkcjami w ramach wielu innych uprawnień (w tym Zarządzanie przypisaniem kalendarzy, Wykonywanie działań i jego uprawnień podrzędnych oraz Wyrejestrowywanie sprzętu do Google Meet).
- Zarządzanie ustawieniami jednostek organizacyjnych – administratorzy mogą edytować ustawienia sprzętu do Google Meet zarządzane na poziomie jednostki organizacyjnej oraz przenosić urządzenia między jednostkami organizacyjnymi.
- Wyświetlanie ustawień jednostek organizacyjnych – administratorzy mogą wyświetlać ustawienia sprzętu do Google Meet zarządzane na poziomie jednostki organizacyjnej.
- Wykonywanie czynności – administratorzy mogą wykonywać dowolne czynności w ramach 2 uprawnień podrzędnych: zarządzanie spotkaniami na urządzeniu i wykonywanie poleceń na urządzeniu.
- Zarządzanie spotkaniami na urządzeniu – administratorzy mogą zdalnie dołączać do spotkań oraz wyciszać i rozłączać aktywne połączenia.
- Wykonywanie poleceń na urządzeniu – administratorzy mogą zrestartować urządzenie i uruchomić test diagnostyczny.
- Wyrejestrowywanie sprzętu do Google Meet – administratorzy mogą wyrejestrować urządzenie, co spowoduje usunięcie jego danych i odzyskanie licencji.
- Zarządzanie przypisaniem kalendarzy – administratorzy mogą przypisywać kalendarze osobiste i kalendarze sali do urządzeń.
- Rejestrowanie sprzętu do Google Meet – to uprawnienie jest używane w połączeniu z zasadą „Wymagaj uprawnień do rejestrowania”. Gdy ta zasada jest włączona, tylko użytkownicy z tym uprawnieniem mogą rejestrować nowy sprzęt do Google Meet w organizacji. Więcej informacji znajdziesz w sekcji Rejestrowanie urządzenia.
Uwaga: obecnie administratorzy nie mogą zawęzić tych uprawnień do urządzeń w określonych jednostkach organizacyjnych.
Google Vault
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Pozwala administratorom wyświetlać wszystkie sprawy i zarządzać sprawami, blokadami, wyszukiwaniami, eksportami, zasadami przechowywania oraz kontrolami. Więcej informacji znajdziesz w artykule Uprawnienia w Vault i ich przypisywanie.
Google Workspace Marketplace
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy z tymi uprawnieniami mogą kontrolować, które aplikacje innych firm i aplikacje wewnętrzne użytkownicy mogą instalować z Marketplace. Dostępne są te opcje:
- Zezwalaj użytkownikom na instalowanie i uruchamianie aplikacji z Marketplace
- Zezwalaj użytkownikom na instalowanie i uruchamianie tylko wybranych aplikacji z Marketplace
- Nie zezwalaj użytkownikom na instalowanie i uruchamianie aplikacji z Marketplace
Szczegółowe informacje o dostępie użytkowników do aplikacji z Marketplace znajdziesz w artykule Zarządzanie aplikacjami z Marketplace na liście dozwolonych.
Grupy dyskusyjne Google dla Firm
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą odczytywać i zmieniać ustawienia Grup dyskusyjnych Google dla Firm, takie jak:
- kto może tworzyć grupy;
- czy osoby spoza organizacji mogą wyświetlać Twoje grupy, przeszukiwać je i dodawać do nich posty;
- kto może domyślnie wyświetlać wątki w grupach.
Looker Studio
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy z tymi uprawnieniami mogą zarządzać ustawieniami Looker Studio, w tym wyświetlać, udostępniać i dostosowywać panele i raporty. Dowiedz się więcej o Looker Studio.
Managed Google Play
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
To uprawnienie jest oznaczone jako „Zarządzany Sklep Google Play”. Administratorzy mający te uprawnienia mogą wykonywać następujące czynności:
- Wewnętrzne rozpowszechnianie aplikacji na Androida dla użytkowników.
- Przesyłanie prywatnych aplikacji do Sklepu Google Play.
- Używanie pakietów aplikacji na Androida (APK) hostowanych poza Google Play.
zarządzanie urządzeniami mobilnymi
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy z tymi uprawnieniami mają pełną kontrolę nad urządzeniami dostępnymi w konsoli administracyjnej i mogą:
- zarządzać ustawieniami urządzeń i dotyczącymi ich zasadami;
- wykonywać wszystkie operacje zarządzania urządzeniami, takie jak zatwierdzanie, blokowanie, usuwanie i czyszczenie pamięci;
- publikować aplikacje mobilne i zarządzać nimi,
Magazyn haseł
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą konfigurować aplikacje z hasłami zapisanymi w magazynie haseł oraz nimi zarządzać.
Powiązane artykuły
Szpilka
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy z uprawnieniami Pinpoint mogą włączać i wyłączać tę usługę dla użytkowników. Mogą też określić, czy użytkownicy mogą kopiować pliki z Dysku Google do Pinpoint.
Bezpieczny LDAP
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą zarządzać usługą Bezpieczny LDAP oraz dodawać i usuwać klientów LDAP. Więcej informacji
Ważne: usługa Bezpieczny LDAP jest dostępna tylko dla administratorów z uprawnieniami superadministratora – z tego powodu superadministratorzy nie mogą przypisywać uprawnień do usługi Bezpieczny LDAP administratorom delegowanym. Zignoruj to ustawienie podczas konfigurowania ról administratora dla użytkowników.
Centrum bezpieczeństwa
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy z tymi uprawnieniami mogą przeglądać zaawansowane informacje o zabezpieczeniach i dane analityczne oraz dodatkowe informacje. Uzyskują też kontrolę nad problemami z zabezpieczeniami, które występują w organizacji.
Superadministratorzy automatycznie otrzymują dostęp do wszystkich funkcji Centrum bezpieczeństwa, w tym do panelu bezpieczeństwa, strony Stan zabezpieczeń i narzędzia do analizy zagrożeń. Jeśli chcesz przyznać administratorom dostęp do określonej funkcji Centrum bezpieczeństwa (na przykład do panelu bezpieczeństwa), przyznaj im uprawnienia administratora niezbędne do korzystania z tej funkcji.
Powiązane artykuły
Ustawienia urządzeń udostępnionych
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą zarządzać wszystkimi typowymi konfiguracjami urządzeń. Mogą konfigurować sieci VPN, Wi-Fi oraz Ethernet dla urządzeń mobilnych, urządzeń z Chrome i urządzeń Chromebox wideokonferencje.
Witryny
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mogą odczytywać i zmieniać ustawienia Witryn, np. określać, czy użytkownicy mogą tworzyć i edytować witryny oraz czy witryny można udostępniać poza organizację.
Miejsce na dane
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą otwierać stronę Miejsce na dane w konsoli administracyjnej i ustawiać limity miejsca na dane. Jednak aby wyświetlać dane dotyczące miejsca na dane, muszą mieć dodatkowe uprawnienia. Pełną listę znajdziesz w opisie roli Administrator miejsca na dane.
Reguły zaufania
Uprawnienia dotyczące reguł zaufania w przypadku zarządzania udostępnianiem na Dysku:
- Wyświetlanie reguł zaufania – administratorzy mogą przeglądać listę reguł zaufania na liście Reguły. Aby wyświetlić szczegółowe informacje dotyczące ustawień reguły, administratorzy muszą też mieć uprawnienie Jednostki organizacyjne
Odczyt. - Zarządzanie regułami zaufania – to uprawnienie samo w sobie nie daje dostępu do żadnych ustawień w konsoli administracyjnej. Aby zarządzać regułami zaufania, administratorzy muszą mieć te uprawnienia:
- Aby włączyć lub wyłączyć reguły zaufania, administratorzy muszą mieć uprawnienia Zarządzanie regułami zaufania oraz Dysk i Dokumenty
Ustawienia. - Aby tworzyć, edytować i usuwać reguły zaufania, administratorzy muszą mieć te uprawnienia: Wyświetlanie reguł zaufania, Zarządzanie regułami zaufania, Dysk i Dokumenty
Ustawienia, Grupy
Odczyt i Jednostki organizacyjne
Odczyt. - Aby usunąć reguły zaufania, administratorzy muszą mieć te uprawnienia: Wyświetlanie reguł zaufania, Zarządzanie regułami zaufania oraz Dysk i Dokumenty Ustawienia.

- Aby włączyć lub wyłączyć reguły zaufania, administratorzy muszą mieć uprawnienia Zarządzanie regułami zaufania oraz Dysk i Dokumenty
Work Insights
Te uprawnienia nie są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Pozwalają administratorom na korzystanie z danych na pulpicie nawigacyjnym Work Insights. Dane są dostępne tylko w przypadku zespołów, dla których włączono Work Insights.
Możesz zezwolić użytkownikom na wyświetlanie danych ze wszystkich dostępnych zespołów lub tylko z wybranych – w tym z jednostek organizacyjnych, autoryzowanych grup bądź zespołów składających się z podwładnych menedżera.
Powiązane artykuły
YouTube
Te uprawnienia są wybierane automatycznie w przypadku wybrania uprawnień Ustawienia usług.
Administratorzy mający te uprawnienia mogą wykonywać następujące czynności:
- ograniczać filmy w YouTube, które są widoczne z poziomu organizacji;
- ustawiać różne poziomy dostępu do YouTube (rygorystycznie ograniczony dostęp, średnio ograniczony dostęp, nieograniczony dostęp) w przypadku różnych jednostek organizacyjnych.
Więcej informacji znajdziesz w artykule Zarządzanie ustawieniami YouTube w organizacji.