Как работает организационная структура

Изначально в консоли администратора Google все ваши пользователи и устройства объединены в единую организационную единицу, называемую организационной единицей верхнего уровня. Все настройки, которые вы вносите в консоли администратора, применяются к этой организационной единице верхнего уровня и, следовательно, ко всем пользователям и устройствам в вашей учетной записи.

Примените настройки к группам пользователей или устройств.

Чтобы применить различные настройки к некоторым пользователям или устройствам, поместите их в дочернее организационное подразделение (например, «Финансы» или «Кадры»), расположенное ниже верхнего уровня. Пользователи или устройства в организационных подразделениях получат примененные к ним настройки. Чтобы дочернее организационное подразделение не наследовало настройки родительского подразделения, примените к дочернему подразделению только те настройки, которые являются специфичными для него.

  • Например , Gmail, Google Meet и Google Drive работают для пользователей в организационном подразделении верхнего уровня. Пользователи в дочернем организационном подразделении наследуют Gmail и Drive, но для них Meet отключен.
  • Рекомендация — Создайте отдельные организационные подразделения для пользователей и устройств. Таким образом, вы сможете настраивать параметры для управляемых устройств и управляемых пользователей по мере необходимости.

Создайте свою организационную структуру.

Ниже уровня верхнего уровня можно добавлять дочерние организационные подразделения — либо на том же уровне, либо в иерархической структуре. При изменении параметра на более высоком уровне изменяются и параметры всех дочерних организационных подразделений, наследующих этот параметр. Однако пользовательские параметры остаются неизменными.

Для начала:

  1. Создайте организационные подразделения , содержащие пользователей или устройства Chrome.
  2. Для каждого организационного подразделения вы можете:

Применить настройки к одному пользователю или устройству

Чтобы изменить настройки для отдельного пользователя или устройства, создайте организационную единицу только для этого пользователя или устройства. Пользователь или устройство принадлежит только к одной организационной единице и наследует настройки этой организационной единицы.

Если вы используете несколько доменов

В организационной единице можно комбинировать пользователей из всех доменов. Чтобы изменить настройки для пользователей в конкретном домене, создайте организационную единицу только для этих пользователей.

Варианты для крупных организаций

Если вы управляете большим количеством пользователей или синхронизируете свой LDAP-каталог, вам может потребоваться сделать исключения для некоторых групп пользователей, независимо от их организационного подразделения.

У вас есть 2 варианта:

  • Группы конфигурации (для настройки параметров службы) Например, вы можете запретить внешний доступ к файлам Google Диска для сотрудников целых отделов, используя организационные подразделения. Затем разрешите внешний доступ для отдельных сотрудников в каждом отделе, поместив этих сотрудников в группу конфигурации .

    Пошаговая инструкция: Настройка параметров службы с помощью групп конфигурации.

  • Группы доступа (для настройки доступа к сервисам) — например, вы можете отключить YouTube для сотрудников целых отделов, используя организационные подразделения. Затем включить YouTube для отдельных сотрудников в каждом отделе, добавив их в группу доступа .

    Пошаговая инструкция: Настройка доступа к сервису с помощью групп доступа.