Dostosowywanie ustawień usługi przy użyciu grup konfiguracji

W zależności od używanej wersji Google Workspace grupy konfiguracji mogą być niedostępne w przypadku niektórych usług lub ustawień.

Po zastosowaniu zasad ogólnych do jednostek organizacyjnych, które obejmują Twoje działy lub zespoły, możesz dodać wyjątki dotyczące użytkowników z tych zespołów bez zmiany struktury organizacyjnej. Możesz to zrobić za pomocą grup konfiguracji.

Przykład: obecnie ograniczasz możliwość zatwierdzania filmów w YouTube we wszystkich jednostkach organizacyjnych. Kilka osób z różnych działów musi jednak zatwierdzać filmy. Aby w przypadku tej zasady zastąpić ustawienia jednostki organizacyjnej tych użytkowników, umieść ich w grupie konfiguracji i przyznaj tej grupie uprawnienia do zatwierdzania w YouTube.

Na tej stronie

Funkcje, które możesz dostosować

Do grup konfiguracji można zastosować te ustawienia:

Ustawienia w tych usługach Funkcje administratora

Uwaga: niektóre usługi mają opcję włączenia lub wyłączenia Google Takeout dla grupy. Więcej informacji

* Usługa dostępna tylko w niektórych wersjach Google Workspace.

Jak działają grupy konfiguracji

Zazwyczaj ustawienia usług stosuje się do działów lub zespołów przy użyciu jednostek organizacyjnych. Następnie możesz dodać wyjątki dla niektórych użytkowników, korzystając z grup konfiguracji. Możesz na przykład ograniczyć dostęp do treści w YouTube wszystkim osobom w organizacji, ale zastąpić to ustawienie w przypadku użytkowników, którzy muszą wyświetlać lub zatwierdzać filmy.

  • Grupa konfiguracji może obejmować użytkowników lub grupy z dowolnej jednostki organizacyjnej.
  • Ustawienia grupy użytkowników zawsze zastępują ustawienia jednostki organizacyjnej.
  • W przeciwieństwie do jednostek organizacyjnych użytkownicy mogą należeć do wielu grup konfiguracji.
  • Ty określasz priorytety grup konfiguracji. Użytkownik uzyskuje ustawienie z grupy o najwyższym priorytecie wśród grup, do których należy.

Ważne: zasady weryfikacji dwuetapowej ustawione w podrzędnej jednostce organizacyjnej zawsze mają pierwszeństwo przed ustawieniami grupy konfiguracji. Aby upewnić się, że zwolnienie z wymogu w grupie konfiguracji działa, sprawdź, czy w żadnej podrzędnej jednostce organizacyjnej, do której należy użytkownik, nie jest wymagana weryfikacja dwuetapowa.

Konfigurowanie grupy konfiguracji

Krok 1. Utwórz grupę konfiguracji

Możesz utworzyć grupę, która będzie używana jako grupa konfiguracji, lub skorzystać z istniejącej grupy.

Grupa musi zostać utworzona w jeden z tych sposobów:

Ważne: grup utworzonych w Grupach dyskusyjnych Google nie można używać jako grup konfiguracji. Aby sprawdzić, jak utworzono grupę, użyj interfejsu Groups API.

Aby można było używać grup dynamicznych jako grup konfiguracji, muszą one mieć etykietę zabezpieczeń.

Jeśli Twoja grupa spełnia powyższe kryteria, będzie dostępna po zastosowaniu ustawienia do grupy.

Krok 2. Zastosuj ustawienia w grupie

Wymaga uprawnień administratora obejmujących grupy, jednostki organizacyjne (najwyższego poziomu) i ustawienia usług.

Ustawienia możesz stosować do grup konfiguracji tylko w konsoli administracyjnej – nie przy użyciu interfejsów API.

  1. W konsoli administracyjnej otwórz stronę ustawień aplikacji.
  2. Kliknij ustawienie, które chcesz zmienić.
    Oto przykładowe ustawienia YouTube dla organizacji najwyższego poziomu:

  3. Po lewej stronie kliknij Grupy.
    Zobaczysz listę istniejących grup konfiguracji uporządkowaną według priorytetu.
  4. Kliknij Wyszukaj grupę. Wpisz adres grupy (nie nazwę), a następnie wybierz grupę.
    • Dodawanie grup konfiguracji zacznij od najwyższego do najniższego priorytetu. Gdy dodajesz nową grupę, umieść ją na pozycji z najniższym priorytetem.
    • Jeśli nie możesz znaleźć grupy, być może została utworzona w Grupach dyskusyjnych Google lub jest to grupa dynamiczna bez etykiety zabezpieczeń.
  5. Wybierz ustawienia swojej grupy konfiguracji.
    Domyślnie nowa grupa ma ustawienia jednostki organizacyjnej najwyższego poziomu.


    Organizacje z kilkoma typami licencji: jeśli masz licencję na wersję, która nie obejmuje określonego ustawienia, obok ustawień grupy pojawi się flaga . Flaga ta jest wyświetlana niezależnie od tego, czy w grupie są użytkownicy bez wymaganej licencji.

  6. Włącz lub wyłącz grupę konfiguracji.
    • Włączanie – kliknij Zapisz.
      Ustawienia zostaną zastosowane do członków grupy konfiguracji. Aby zamknąć panel, kliknij Anuluj.
    • Wyłączanie – w panelu Grupy kliknij Cofnij ustawienie lub Usuń  (kliknięcie Anuluj nie spowoduje usunięcia grupy).
  7. Dostosuj priorytet grupy, przeciągając ją w górę lub w dół.
    • Aby przyznać grupie priorytet 1: przeciągnij wybraną grupę na pozycję o priorytecie 2, a następnie przeciągnij pod nią obecną grupę o priorytecie 1. Możesz też wpisać numer w polu priorytetu lub klikać strzałki obok tego pola.
    • Jeśli masz mniej niż 4 grupy: gdy zmienisz kolejność grup zawierających tych samych użytkowników, uzyskają oni ustawienia grupy o najwyższym priorytecie. Może pojawić się ten alert:

      „Z tym samym użytkownikiem może być powiązanych wiele zasad…”

      Ten ogólny alert pojawia się po dodaniu, usunięciu lub zmianie priorytetu dowolnej grupy konfiguracji, nawet jeśli grupy nie zawierają tych samych użytkowników.
Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji

Krok 3. Sprawdź ustawienia użytkownika

Możesz sprawdzić, czy użytkownik ma odpowiednie ustawienia.

Wymaga uprawnień administratora obejmujących grupy, jednostki organizacyjne (najwyższego poziomu) i ustawienia usług.

  1. W konsoli administracyjnej otwórz stronę ustawień aplikacji.
  2. W lewym górnym rogu kliknij Użytkownicy.
  3. Kliknij Wybierz użytkownika i wyszukaj adres użytkownika (nie jego nazwę).
  4. Wybierz użytkownika, aby wyświetlić jego ustawienia. Poniżej nazwy ustawienia możesz kliknąć grupę konfiguracji lub jednostkę organizacyjną decydującą o ustawieniach użytkownika.


Uwaga: jeśli zaznaczysz jednostkę organizacyjną użytkownika, ustawienie usługi nie będzie widoczne jako Zastąpione. Ustawienia Zastąpione i Dziedziczone opierają się wyłącznie na ustawieniach jednostki organizacyjnej, a nie na grupach konfiguracji.

Sprawdzanie zmian w dzienniku kontrolnym

Zdarzenie Zmiana priorytetów grup dla ustawień aplikacji zostanie zapisane w dzienniku, gdy zastosujesz grupę konfiguracji lub zmienisz kolejność priorytetów. Zdarzenie używa nazwy grupy, a nie jej adresu. Dobrym pomysłem może być używanie podobnego standardu nazewnictwa zarówno dla nazw grup, jak i ich adresów.

W tym przykładzie grupa Każda osoba mająca link została zastosowana do ustawień udostępniania linków na Dysku.

Gdy zmienisz priorytety grup, w zdarzeniu zobaczysz grupy w nowej kolejności (od najniższego do najwyższego priorytetu).

Większość innych zdarzeń używa podobnego formatu w przypadku jednostek organizacyjnych i grup konfiguracji. Prefiks group_email identyfikuje grupę konfiguracji.

Oto przykład zastąpienia ustawień przy użyciu jednostki organizacyjnej:

Zastosowanie ustawień przy użyciu grupy konfiguracji:

W przypadku zdarzeń z grupami konfiguracji jednostka organizacyjna najwyższego poziomu jest zawsze wymieniona jako org_unit_name.

Zarządzanie dużą liczbą użytkowników lub zasad

Oto kilka sprawdzonych metod zarządzania wieloma grupami konfiguracji w średnich i dużych organizacjach.

Opcje grup konfiguracji

Przed utworzeniem lub zastosowaniem grup konfiguracji zwykle mapuje się grupy użytkowników do ich ustawień. Wymienione poniżej grupy użytkowników mają na przykład różne uprawnienia do udostępniania plików z Dysku.

Uprawnienia do udostępniania na Dysku
Grupa użytkowników Udostępnianie
w każdej domenie
Udostępnianie
w zaufanych domenach
Udostępnianie
tylko wewnętrznie
Menedżerowie ds. sprzedaży
Zespół sprzedaży
Dział wsparcia sprzedaży

Następnie możesz użyć grup konfiguracji utworzonych na podstawie własnych grup użytkowników, ustawień użytkownika albo takiej ich kombinacji, która pasuje do danej organizacji.

Opcja 1. Tworzenie grup konfiguracji na podstawie grup użytkowników

Użyj swoich grup użytkowników jako grup konfiguracji. Następnie dostosuj ustawienia dla każdej grupy konfiguracji. Jeśli użytkownik należy do kilku grup, zdecyduj, która grupa powinna określać jego ustawienia (więcej informacji zawiera sekcja Określanie priorytetów grup konfiguracji poniżej).

Na przykład w przypadku ustawień Dysku możesz zezwolić określonym grupom użytkowników na udostępnianie plików poza organizację.

Stosowanie ustawień bezpośrednio do grup użytkowników jest dobrym rozwiązaniem w następujących przypadkach:

  • Organizacje, które mają mniej niż 50 użytkowników lub niewielką liczbę ustawień
    (nie musisz tworzyć kolejnych grup, a dla każdej grupy użytkowników możesz dostosować ustawienia).
  • Ustawienie usługi jest testowane.
  • Z wybranych aplikacji korzysta określona grupa użytkowników.
  • Stosowane są grupy dynamiczne, które automatycznie zarządzają członkostwem na podstawie atrybutów użytkowników, takich jak lokalizacja czy rola.

Opcja 2. Tworzenie grup konfiguracji na podstawie ustawień użytkownika

Jeśli zarządzasz wieloma ustawieniami lub użytkownikami, możesz utworzyć grupy dla różnych poziomów ustawień.

Możesz na przykład utworzyć grupę konfiguracji dla każdego poziomu uprawnień do udostępniania na Dysku. Następnie dodaj grupy użytkowników jako członków grupy konfiguracji.

Grupa konfiguracji działa jako kontener ustawień. Dzięki temu masz zwykle mniej grup konfiguracji wymagających zarządzania i ustalania priorytetów (więcej informacji poniżej). Do zarządzania użytkownikami i członkostwem w grupach możesz też używać interfejsu Groups API lub narzędzia Directory Sync.

Określanie priorytetów grup konfiguracji

Gdy użytkownik należy do kilku grup konfiguracji, możesz zdecydować, która z nich ma priorytet przy określaniu jego ustawienia.

W konsoli administracyjnej lista grup jest porządkowana w kolejności od najwyższego do najniższego priorytetu. Użytkownik uzyskuje ustawienie z grupy o najwyższym priorytecie wśród grup, do których należy.

Priorytet grupy konfiguracji możesz zmienić, przenosząc ją w górę lub w dół na liście Grupy. Lista ustawień posortowana według priorytetu jest dostępna tylko w konsoli administracyjnej (nie można pobrać jej za pomocą interfejsów API).


Jak działa priorytet

Gdy użytkownik należy do kilku grup, uzyskuje ustawienia grupy o najwyższym priorytecie. W tym przykładzie menedżer ds. sprzedaży należy do 3 grup użytkowników. Każda grupa ma inne ustawienia edytowania profilu w katalogu.

Jeśli grupy konfiguracji są uporządkowane według priorytetu w poniższy sposób, członkowie grupy Menedżerowie ds. sprzedaży mogą edytować imiona i nazwiska oraz lokalizacje w swoich profilach w katalogu.

Jeśli grupa Edytowanie lokalizacji ma najwyższy priorytet, menedżerowie ds. sprzedaży mogą edytować tylko swoją lokalizację, a sprzedawcy regionalni mogą edytować swoje imię i nazwisko oraz lokalizację.

Ustawienia użytkownika w przypadku kilku grup

Ustawienia ze wszystkich grup użytkownika nie kumulują się. W tym przykładzie menedżer ds. marketingu należy do 3 grup, ale uzyskuje tylko ustawienia grupy o najwyższym priorytecie. Może edytować swoje imię i nazwisko oraz lokalizację, ale nie zdjęcie.

Ustalanie kolejności grup

W przypadku ustawień Dysku zmiana priorytetów grup lub członkostwa może mieć wpływ na udostępnianie plików i dostęp do nich.

Jeśli na przykład przeniesiesz własność pliku na użytkownika z innej grupy konfiguracji, uprawnienia do udostępniania pliku zmienią się na uprawnienia obowiązujące w nowej grupie.

Aby śledzić priorytet i ustawienia:

  • Zastanów się nad priorytetem w strukturze grup i zwróć uwagę na grupy głęboko zagnieżdżone, które mogą utrudniać śledzenie ustawień.
  • Ustalając kolejność grup konfiguracji, warto rozważyć przyznanie najwyższego priorytetu grupie, która ma zastosowanie do najmniejszej liczby osób.


Planowanie i projektowanie grup konfiguracji

Planowanie struktury grup konfiguracji jest prawdopodobnie etapem, który wymaga najwięcej czasu i zastanowienia.

Odwzorowywanie ustawień usługi

Możesz przejrzeć swoje jednostki organizacyjne pod kątem ustawień, którymi chcesz zarządzać przy użyciu grup. Jeśli w odniesieniu do ustawień stosujesz już podejście oparte na rolach lub zespołach, możesz używać grup w ten sam sposób.

Jeśli na koncie masz różne wersje Google Workspace:

  • Ustawienia grupy konfiguracji mają zastosowanie tylko do użytkowników, którzy mają dostęp do danej funkcji lub usługi.
  • W zależności od wersji niektóre ustawienia Dysku dotyczą całej organizacji. Za pomocą grup konfiguracji możesz dostosować ustawienia Dysku dla innych użytkowników.

Ustalanie standardów nazewnictwa

Aby ułatwić zarządzanie i kontrolę, wybierz standard nazewnictwa grup. Możesz na przykład użyć standardu obejmującego nazwę ustawienia i numer priorytetu. Na liście Grupy wyświetlanych jest maksymalnie 37 znaków nazwy grupy. Pełna nazwa jest wyświetlana po najechaniu na grupę kursorem.

Jeśli zarządzasz wieloma typami grup, możesz dodać prefiks, np. „gk”, aby wyróżnić grupy konfiguracji. Możesz też użyć kropki i cyfry po niej, aby uniknąć edytowania dotychczasowych nazw grup podczas dodawania grupy konfiguracji.

Tworzenie grup

Użyj grup utworzonych w konsoli administracyjnej, przy wykorzystaniu interfejsu Directory API lub w Google Cloud Directory Sync. Grup utworzonych w Grupach dyskusyjnych Google nie można używać jako grup konfiguracji. (W konsoli administracyjnej nie ma informacji o tym, czy grupa została utworzona w Grupach dyskusyjnych Google).

Grupą konfiguracji możesz zarządzać w dowolnym narzędziu. Możesz ustawić ścisłe uprawnienia dotyczące dodawania i usuwania użytkowników oraz publikowania w grupie, a także uniemożliwiania użytkownikom opuszczania grupy (dostępne tylko w interfejsie Groups API).

Rozwiązywanie problemów

Nie mogę znaleźć listy Grupy

  • Funkcja grup konfiguracji może nie być dostępna w danej usłudze. Sprawdź listę w tabeli powyżej.
  • W przypadku ustawień Dysku i Regionów danych posiadana wersja Google Workspace może nie obsługiwać grup konfiguracji.

Nie widzę grupy konfiguracji na liście Grupy

  • Grupa mogła zostać utworzona w Grupach dyskusyjnych Google. Spróbuj utworzyć grupę w konsoli administracyjnej.
  • Grupa może być grupą dynamiczną, która wymaga etykiety zabezpieczeń. Więcej informacji
  • Sprawdź, czy masz uprawnienia administratora obejmujące grupy.
  • Być może używasz aliasu grupy zamiast nazwy grupy.
  • Odśwież stronę ustawień. Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
  • Wyszukaj adres e-mail grupy, a nie jej nazwę.

Ustawienia usługi użytkownika są nieprawidłowe

  • Sprawdź członkostwo użytkownika w grupie. Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
  • Znajdź grupę konfiguracji decydującą o ustawieniach użytkownika. Jeśli użytkownik należy do wielu grup konfiguracji, może być konieczna zmiana priorytetu grupy lub członkostwa użytkownika w grupach.
  • Użytkownik może nie mieć licencji obejmującej tę funkcję. Niektóre funkcje są dostępne tylko w określonych wersjach.