มอบหมายบทบาทผู้ดูแลระบบที่เจาะจง

หากไม่ต้องการให้ผู้ใช้เข้าถึงคอนโซลผู้ดูแลระบบของ Google ได้เต็มรูปแบบ คุณก็อนุญาตให้ผู้ใช้ทำงานดูแลระบบเพียงบางส่วนได้โดยการมอบหมายบทบาทผู้ดูแลระบบ คุณมอบหมายบทบาทผู้ดูแลระบบให้กับผู้ใช้คนหนึ่งได้มากกว่า 1 บทบาท

นอกจากนี้ยังมอบหมายบทบาทผู้ดูแลระบบให้กับกลุ่มหรือบัญชีบริการแทนผู้ใช้ได้ด้วย เช่น คุณสามารถใช้ผู้ดูแลบัญชีบริการเพื่อสร้างและอัปเดตกลุ่มและการเป็นสมาชิกกลุ่มด้วยแอปพลิเคชันนอกคอนโซลผู้ดูแลระบบโดยใช้ Groups API ของ Cloud Identity ได้

ลักษณะการทำงานของบทบาทผู้ดูแลระบบ

ในคอนโซลผู้ดูแลระบบ ผู้ดูแลระบบจะทำได้เพียงดูข้อมูลและทำงานที่ได้รับอนุญาตตามสิทธิ์ของบทบาทตนเอง เช่น หากมอบหมายบทบาทผู้ดูแลระบบการจัดการผู้ใช้ที่สร้างไว้ล่วงหน้าให้กับผู้ใช้รายหนึ่ง ผู้ใช้รายนั้นก็จะทำได้เพียงดูและแก้ไขการตั้งค่าของผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบ

วิธีการทำงานของขีดจำกัดการมอบหมายบทบาท

คุณจะมอบหมายบทบาทใดก็ได้เพื่อใช้กับหน่วยขององค์กรทั้งหมด โดยจะมอบหมายบทบาทเหล่านี้ได้สูงสุด 1,000 ครั้ง โดยไม่คำนึงถึงจำนวนบทบาท เช่น คุณจะมอบหมายบทบาทหนึ่งให้กับผู้ใช้ได้ 300 คนและอีกบทบาทหนึ่งให้กับผู้ใช้ได้ 700 คน

คุณจะใช้บทบาทบางส่วนกับหน่วยขององค์กรแทนได้ โดยจะมอบหมายบทบาทเหล่านี้ได้สูงสุด 1,000 ครั้งสำหรับแต่ละหน่วยขององค์กร โดยไม่คำนึงถึงจำนวนบทบาท หากต้องการดูว่าคุณสามารถนำบทบาทไปใช้กับหน่วยขององค์กรได้หรือไม่ ให้ไปที่หน้าการมอบหมายบทบาทของผู้ใช้ และดูการแก้ไข ถัดจาก "หน่วยขององค์กรทั้งหมด" เช่น บทบาทผู้ดูแลระบบการจัดการผู้ใช้ที่สร้างไว้ล่วงหน้าหรือบทบาทที่กำหนดเองและมีสิทธิ์ผู้ใช้อย่างน้อย 1 สิทธิ์

แต่หากยังต้องการมอบหมายบทบาทมากกว่า 1,000 บทบาท คุณสามารถเพิ่มสมาชิกหลายคน ในกลุ่มและมอบหมายบทบาทให้กลุ่มได้ การมอบหมายบทบาทให้กลุ่มจะนับเป็นการมอบหมาย 1 ครั้งโดยไม่คํานึงถึงจำนวนสมาชิก

กำหนดให้มีการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการมอบหมายบทบาท

คุณสามารถกำหนดให้ผู้ดูแลระบบมากกว่า 1 คนตรวจสอบและอนุมัติการเปลี่ยนแปลงการมอบหมายบทบาทขององค์กรได้โดยเปิดการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการจัดการบทบาท

วิธีการทำงานของการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการมอบหมายบทบาท

  1. ผู้ดูแลระบบมอบหมายบทบาทให้กับผู้ใช้
  2. ผู้ดูแลระบบขั้นสูงขององค์กรจะได้รับอีเมลแจ้งเตือนว่าผู้ดูแลระบบอีกรายได้ขอสิทธิ์ในการมอบหมายบทบาท
  3. ผู้ดูแลระบบขั้นสูงจะตรวจสอบคำขอในคอนโซลผู้ดูแลระบบ หากอนุมัติคำขอ ระบบจะมอบหมายบทบาทให้กับผู้ใช้ หากปฏิเสธคำขอ ระบบจะลบคำขอและผู้ดูแลระบบที่ขอการมอบหมายบทบาทจะได้รับการแจ้งเตือนทางอีเมล

หากคุณเปลี่ยนขอบเขตหน่วยขององค์กรของการมอบหมายบทบาทที่มีอยู่ เช่น จาก OrgUnit1 เป็น OrgUnit2 ระบบจะสร้างคำขออนุมัติจากผู้ที่มีสิทธิ์ 2 รายการ คุณต้องอนุมัติคำขอทั้ง 2 รายการเพื่อให้การเปลี่ยนแปลงมีผล

ข้อควรทราบก่อนที่จะเริ่มต้น

ขั้นตอนที่ 1: ตรวจสอบบทบาทที่สร้างไว้ล่วงหน้าหรือที่กําหนดเองที่กำลังใช้อยู่

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น บัญชี จากนั้น บทบาทผู้ดูแลระบบ

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. ชี้ไปที่บทบาทแล้วคลิกดูสิทธิ์หรือดูผู้ดูแลระบบเพื่อดูผู้ดูแลระบบที่ได้รับมอบหมายบทบาท

ขั้นตอนที่ 2: เลือกประเภทของบทบาท

เลือกว่าคุณต้องการดำเนินการดังต่อไปนี้หรือไม่

ขั้นตอนที่ 3: (ไม่บังคับ) ตั้งค่าการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการมอบหมายบทบาท

คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

ทำตามขั้นตอนต่อไปนี้เพื่อกำหนดให้ผู้ดูแลระบบมากกว่า 1 คนตรวจสอบและอนุมัติการเปลี่ยนแปลง การมอบหมายบทบาทในคอนโซลผู้ดูแลระบบหรือผ่าน API

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น ความปลอดภัย จากนั้น การตรวจสอบสิทธิ์ จากนั้น การตั้งค่าการอนุมัติจากผู้ที่มีสิทธิ์

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. คลิกส่วนการตั้งค่าการอนุมัติจากผู้ที่มีสิทธิ์
  3. เลือกช่องกำหนดให้มีการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการดำเนินการที่มีความละเอียดอ่อน
  4. คลิกบันทึก
  5. หากต้องการกำหนดให้ผู้ดูแลระบบมากกว่า 1 คนตรวจสอบและอนุมัติการเปลี่ยนแปลงการมอบหมายบทบาทในคอนโซลผู้ดูแลระบบ ให้ทำดังนี้

    1. คลิกการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการจัดการบทบาท (คอนโซลผู้ดูแลระบบ)
    2. เลือกช่องการมอบหมายบทบาทและอัปเดตสิทธิ์ของบทบาทใน UI ของคอนโซลผู้ดูแลระบบ
    3. คลิกบันทึก
  6. (ไม่บังคับ) หากต้องการกำหนดให้ผู้ดูแลระบบมากกว่า 1 คนตรวจสอบและอนุมัติการเปลี่ยนแปลง การมอบหมายบทบาทโดยใช้ API ให้ทำดังนี้

    1. คลิกการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการจัดการบทบาท (API)
    2. เลือกช่องการมอบหมายบทบาทและการอัปเดตสิทธิ์ของบทบาทใน API
    3. คลิกบันทึก

มอบหมายบทบาท

คุณสามารถมอบหมายบทบาทให้ผู้ใช้และกลุ่มได้ในครั้งเดียวกันโดยทำตามขั้นตอนใดขั้นตอนหนึ่งต่อไปนี้สำหรับการมอบหมายบทบาทให้กับผู้ใช้หลายรายหรือกลุ่ม

กำหนดบทบาทให้กับผู้ใช้หนึ่งราย

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น ไดเรกทอรี จากนั้น ผู้ใช้

    ต้องมีสิทธิ์การจัดการผู้ใช้ที่เหมาะสม หากไม่มีสิทธิ์ที่เหมาะสม คุณจะไม่เห็นการควบคุมที่จำเป็นทั้งหมดในการทำขั้นตอนเหล่านี้ให้เสร็จ

  2. เปิดหน้าบัญชีของผู้ใช้: คลิกชื่อของผู้ใช้ หรือป้อนชื่อผู้ใช้ใน ช่องค้นหาที่ด้านบน แล้วเปิดหน้าบัญชีของผู้ใช้ ดูตัวเลือกเพิ่มเติมได้ที่ค้นหาบัญชีผู้ใช้

    ค้นหาผู้ใช้

  3. เลื่อนลงแล้วคลิกบทบาทและสิทธิ์ของผู้ดูแลระบบ

    บทบาทและสิทธิ์ของผู้ดูแลระบบ

  4. คลิกมอบหมายแล้ว ถัดจากบทบาทที่สร้างไว้ล่วงหน้าหรือที่กําหนดเอง

    หากไม่เห็นมอบหมายแล้ว ให้คลิกที่ใดก็ได้ในส่วนบทบาทเพื่อแสดงสวิตช์

  5. (ไม่บังคับ) สำหรับบทบาทผู้มีสิทธิ์อ่านของกลุ่มหรือบทบาทเอดิเตอร์ของกลุ่ม คุณสามารถจำกัดกลุ่มที่ดูหรือแก้ไขได้ด้วยบทบาทนี้ เช่น คุณสามารถจำกัดการเข้าถึง กลุ่มความปลอดภัย ขยายการเข้าถึงไปยังกลุ่มทั้งหมด หรือยกเว้นการเข้าถึงกลุ่มความปลอดภัย หรือกลุ่มที่ล็อก

  6. (ไม่บังคับ) หากต้องการจำกัดบทบาทของผู้ดูแลระบบไว้ที่หน่วยขององค์กรที่ต้องการ ให้คลิกแก้ไข ข้างหน่วยขององค์กรทั้งหมด เลือกหน่วยขององค์กร แล้วคลิกเสร็จสิ้น

    หากไม่เห็นปุ่มแก้ไข คุณจะใช้บทบาทนั้นกับหน่วยขององค์กรไม่ได้

  7. คลิกบันทึก

  8. หากการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการจัดการบทบาท (คอนโซลผู้ดูแลระบบ) เปิดอยู่ คุณจะได้รับข้อความว่าผู้ดูแลระบบอีกคนต้องอนุมัติการอัปเดตของคุณ หากต้องการส่งคำขอไปยังผู้ดูแลระบบรายอื่น ให้ป้อนข้อความ (ไม่บังคับ) แล้วคลิกส่งคำขอ คำขอของคุณจะหมดอายุหลังจากผ่านไป 3 วัน โปรดดูรายละเอียดที่หัวข้อการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการดำเนินการที่มีความละเอียดอ่อน

เคล็ดลับ:

  • ในส่วนสิทธิ์ คุณจะดูสิทธิ์ทั้งหมดของผู้ใช้ได้จาก บทบาทผู้ดูแลระบบทั้งหมดที่ผู้ใช้ได้รับมอบหมาย
  • หากต้องการกลับไปที่หน้าบัญชีของผู้ใช้ ให้คลิกลูกศรขึ้น ที่ด้านขวาบน

มอบหมายบทบาทให้กับผู้ใช้หลายคนพร้อมกัน

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น บัญชี จากนั้น บทบาทผู้ดูแลระบบ

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. ชี้ที่บทบาทที่ต้องการมอบหมาย แล้วคลิก มอบหมายผู้ดูแลระบบทางด้านขวา

    เคล็ดลับ: คุณสลับเปลี่ยนผู้ดูแลระบบที่จะมอบหมายให้มีบทบาทและสิทธิ์ได้ตามต้องการ คลิกผู้ดูแลระบบหรือสิทธิ์ที่ด้านบน

    มอบหมายเป็นผู้ดูแลระบบ

  3. คลิกมอบหมายสมาชิก

  4. ป้อนตัวอักษร 2-3 ตัวแรกของอีเมลผู้ใช้ (ไม่ใช่ชื่อผู้ใช้) แล้วเลือกอีเมลของผู้ใช้จากตัวเลือกที่ปรากฏ

    คุณสามารถมอบหมายบทบาทให้ผู้ใช้และกลุ่มได้สูงสุด 20 รายการต่อครั้ง

  5. (ไม่บังคับ) สำหรับบทบาทผู้มีสิทธิ์อ่านของกลุ่มหรือบทบาทเอดิเตอร์ของกลุ่ม คุณสามารถจำกัดกลุ่มที่ดูหรือแก้ไขได้ด้วยบทบาทนี้ เช่น คุณสามารถจำกัดการเข้าถึง กลุ่มความปลอดภัย ขยายการเข้าถึงไปยังกลุ่มทั้งหมด หรือยกเว้นการเข้าถึงกลุ่มความปลอดภัย หรือกลุ่มที่ล็อก

  6. คลิกมอบหมายบทบาท

  7. (ไม่บังคับ) หากต้องการจำกัดบทบาทของผู้ดูแลระบบไว้ที่หน่วยขององค์กรที่ต้องการ ให้คลิกแก้ไข ข้างหน่วยขององค์กรทั้งหมด เลือกหน่วยขององค์กร แล้วคลิกเสร็จสิ้น

    หากไม่เห็นปุ่มแก้ไข คุณจะใช้บทบาทนั้นกับหน่วยขององค์กรไม่ได้

  8. หากการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการจัดการบทบาท (คอนโซลผู้ดูแลระบบ) เปิดอยู่ คุณจะได้รับข้อความว่าผู้ดูแลระบบอีกคนต้องอนุมัติการอัปเดตของคุณ หากต้องการส่งคำขอไปยังผู้ดูแลระบบรายอื่น ให้ป้อนข้อความ (ไม่บังคับ) แล้วคลิกส่งคำขอ คำขอของคุณจะหมดอายุหลังจากผ่านไป 3 วัน โปรดดูรายละเอียดที่หัวข้อการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการดำเนินการที่มีความละเอียดอ่อน

    หมายเหตุ: หากมอบหมายบทบาทให้กับผู้ใช้หลายคนในหน่วยขององค์กรที่แตกต่างกัน พร้อมกัน แต่ละหน่วยจะได้รับคำขออนุมัติจากผู้ที่มีสิทธิ์ของตนเอง

มอบหมายบทบาทให้กับกลุ่ม

การมอบหมายบทบาทให้กลุ่มจะช่วยให้คุณให้สิทธิ์บทบาทแก่ผู้ใช้จำนวนมากได้

คุณจะจัดการกลุ่มซึ่งมีบทบาทที่มอบหมายได้ในลักษณะเดียวกันกับกลุ่มอื่นๆ โปรดดูข้อมูลที่หัวข้อกลุ่ม

มอบหมายบทบาท

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น บัญชี จากนั้น บทบาทผู้ดูแลระบบ

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. ชี้ที่บทบาทที่ต้องการมอบหมาย แล้วคลิก มอบหมายผู้ดูแลระบบทางด้านขวา

    เคล็ดลับ: คุณสลับเปลี่ยนผู้ดูแลระบบที่จะมอบหมายให้มีบทบาทและสิทธิ์ได้ตามต้องการ คลิกผู้ดูแลระบบหรือสิทธิ์ที่ด้านบน

    มอบหมายเป็นผู้ดูแลระบบ

  3. คลิกมอบหมายสมาชิก

  4. ป้อนตัวอักษร 2-3 ตัวแรกของอีเมลหรือชื่อกลุ่ม แล้วเลือกอีเมลจากตัวเลือกที่ปรากฏ

    คุณสามารถมอบหมายบทบาทให้กลุ่มและผู้ใช้ได้สูงสุด 20 รายการต่อครั้ง

  5. (ไม่บังคับ เฉพาะบทบาทผู้มีสิทธิ์อ่านของกลุ่มหรือบทบาทเอดิเตอร์ของกลุ่ม) คุณสามารถจำกัดสิทธิ์เข้าถึงของผู้ดูแลระบบในกลุ่มความปลอดภัย ขยายสิทธิ์เข้าถึงไปยังกลุ่มทั้งหมด หรือยกเว้นสิทธิ์เข้าถึงกลุ่มความปลอดภัยหรือกลุ่มที่ล็อก

  6. คลิกมอบหมายบทบาท

  7. (ไม่บังคับ) หากต้องการจำกัดบทบาทของผู้ดูแลระบบไว้ที่หน่วยขององค์กรที่ต้องการ ให้คลิกแก้ไข ข้างหน่วยขององค์กรทั้งหมด เลือกหน่วยขององค์กร แล้วคลิกเสร็จสิ้น

    หากไม่เห็นปุ่มแก้ไข คุณจะใช้บทบาทนั้นกับหน่วยขององค์กรไม่ได้

  8. หากการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการจัดการบทบาท (คอนโซลผู้ดูแลระบบ) เปิดอยู่ คุณจะได้รับข้อความว่าผู้ดูแลระบบอีกคนต้องอนุมัติการอัปเดตของคุณ หากต้องการส่งคำขอไปยังผู้ดูแลระบบรายอื่น ให้ป้อนข้อความ (ไม่บังคับ) แล้วคลิกส่งคำขอ คำขอของคุณจะหมดอายุหลังจากผ่านไป 3 วัน โปรดดูรายละเอียดที่หัวข้อการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการดำเนินการที่มีความละเอียดอ่อน

ข้อจํากัดเกี่ยวกับการมอบหมายบทบาทให้กลุ่ม

  • คุณสามารถมอบหมายบทบาทใดก็ได้ ยกเว้นบทบาทผู้ดูแลระบบขั้นสูงและผู้ดูแลระบบตัวแทนจำหน่าย
  • กลุ่มดังกล่าวต้องเป็นกลุ่มความปลอดภัยในองค์กรที่ไม่ใช่กลุ่มแบบไดนามิก โปรดดูข้อมูลเกี่ยวกับกลุ่มความปลอดภัยที่หัวข้อควบคุมการเข้าถึงข้อมูลที่ละเอียดอ่อนด้วยกลุ่มความปลอดภัย
    หากต้องการดูว่ากลุ่มเป็นกลุ่มแบบไดนามิกหรือไม่ ให้คลิก กลุ่ม จากนั้น ชื่อกลุ่ม ในคอนโซลผู้ดูแลระบบ จากนั้นไปที่สมาชิก และหากคุณเห็น สมาชิกแบบไดนามิกหรือแก้ไขการค้นหาการเป็นสมาชิก แสดงว่ากลุ่มเป็นกลุ่มแบบไดนามิก
  • การมอบหมายบทบาทให้กลุ่มจะนับเป็นการมอบหมาย 1 ครั้งในขีดจำกัดการมอบหมายบทบาท
  • คุณสามารถมอบหมายบทบาทให้กลุ่มได้สูงสุดทั้งหมด 250 รายการในระดับองค์กรโดยรวมและภายในหน่วยขององค์กรแต่ละหน่วย
  • หากต้องการกําหนดบทบาทให้หลายกลุ่มและอยู่ในขีดจํากัด ให้เลือก 1 กลุ่ม ที่ต้องการบทบาทให้เป็นกลุ่มหลัก แล้วเพิ่มกลุ่มอื่นๆ ที่ต้องการบทบาทเป็นสมาชิกของกลุ่มหลักดังกล่าว จากนั้นจึงมอบหมายบทบาทให้กับกลุ่มหลัก การมอบหมายนี้ถือว่าเป็นการมอบหมายบทบาท 1 รายการ แม้จะเป็นการอนุญาตให้กลุ่มย่อยทั้งหมดได้รับบทบาทนั้น โปรดดูรายละเอียดที่หัวข้อเพิ่มกลุ่มในกลุ่มอื่น
  • หากคุณมอบหมายบทบาทของผู้ดูแลระบบตัวแทนจำหน่ายให้กับกลุ่ม สมาชิกกลุ่มจะได้รับสิทธิ์ของบทบาทดังกล่าวในองค์กรของตัวแทนจำหน่ายเท่านั้น แต่จะไม่ได้รับสิทธิ์มากกว่าลูกค้าของตัวแทนจำหน่าย
  • เราขอแนะนําให้จำกัดการเป็นสมาชิกกลุ่มไว้เฉพาะผู้ใช้ในองค์กร คุณสามารถเพิ่มผู้ใช้จากภายนอกองค์กรหรือผู้ใช้ทั่วไปได้ แต่ผู้ใช้ดังกล่าวอาจไม่ได้รับสิทธิ์บทบาท โปรดดูรายละเอียดที่หัวข้อจำกัดการเป็นสมาชิกกลุ่ม
  • ขีดจำกัดการเป็นสมาชิกกลุ่มมาตรฐานจะมีผลบังคับใช้ ดูรายละเอียดได้ที่หัวข้อการเป็นสมาชิก

มอบหมายบทบาทให้กับบัญชีบริการ

คุณสามารถมอบหมายบทบาทที่สร้างไว้ล่วงหน้าหรือกำหนดเองให้กับบัญชีบริการได้ ยกเว้นบทบาทผู้ดูแลระบบขั้นสูง ซึ่งการมอบหมายบทบาทให้กับบัญชีบริการจะนับรวมอยู่ในขีดจำกัดการมอบหมายบทบาทของคุณ

ก่อนเริ่มต้น: สร้างบัญชีบริการใน Google Cloud ไปที่หัวข้อสร้าง และจัดการบัญชีบริการ

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น บัญชี จากนั้น บทบาทผู้ดูแลระบบ

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. ชี้ไปที่บทบาทที่ต้องการมอบหมาย จากนั้น คลิกมอบหมาย ผู้ดูแลระบบ
  3. คลิกมอบหมายบัญชีบริการ
  4. (ไม่บังคับ) สำหรับบทบาทผู้มีสิทธิ์อ่านของกลุ่มหรือบทบาทเอดิเตอร์ของกลุ่ม คุณสามารถจำกัดกลุ่มที่ดูหรือแก้ไขได้ด้วยบทบาทนี้ เช่น คุณสามารถจำกัดการเข้าถึง กลุ่มความปลอดภัย ขยายการเข้าถึงไปยังกลุ่มทั้งหมด หรือยกเว้นการเข้าถึงกลุ่มความปลอดภัย หรือกลุ่มที่ล็อก
  5. ป้อนอีเมลของบัญชีบริการ

    หากต้องการค้นหาอีเมล ให้เปิดคอนโซล Google Cloud แล้วคลิกเมนู จากนั้น IAM และผู้ดูแลระบบ จากนั้น บัญชีบริการ

  6. คลิกเพิ่ม จากนั้น มอบหมายบทบาท

  7. หากการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการจัดการบทบาท (คอนโซลผู้ดูแลระบบ) เปิดอยู่ คุณจะได้รับข้อความว่าผู้ดูแลระบบอีกคนต้องอนุมัติการอัปเดตของคุณ หากต้องการส่งคำขอไปยังผู้ดูแลระบบรายอื่น ให้ป้อนข้อความ (ไม่บังคับ) แล้วคลิกส่งคำขอ คำขอของคุณจะหมดอายุหลังจากผ่านไป 3 วัน โปรดดูรายละเอียดที่หัวข้อการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการดำเนินการที่มีความละเอียดอ่อน

สิ่งที่จะเกิดขึ้นต่อไป

ในบันทึกการตรวจสอบของผู้ดูแลระบบ คุณจะเห็นเวลาที่กำหนดบทบาทผู้ดูแลระบบให้กับบัญชีบริการและบันทึกการดำเนินการของผู้ดูแลระบบบัญชีบริการ โปรดดูรายละเอียดที่หัวข้อเหตุการณ์ในบันทึกของผู้ดูแลระบบ

หากกำหนดบทบาทผู้ดูแลระบบของ Groups ที่สร้างไว้ล่วงหน้าให้กับบัญชีบริการ คุณก็จะดูการดําเนินการในบันทึกการตรวจสอบกลุ่มองค์กรได้เช่นกัน โดยผู้ดูแลระบบบัญชีบริการอาจปรากฏอยู่ใต้หัวข้อคําอธิบายเหตุการณ์หรือผู้ใช้ โปรดดูรายละเอียดที่หัวข้อ เหตุการณ์ในบันทึกของ Group Enterprise

หัวข้อที่เกี่ยวข้อง

หลังจากที่มอบหมายบทบาทแล้ว ระบบจะพาผู้ใช้ไปที่หน้าแรกของคอนโซลผู้ดูแลระบบเมื่อลงชื่อเข้าใช้ในครั้งถัดไป การเปลี่ยนแปลงอาจใช้เวลาถึง 24 ชั่วโมง แต่โดยปกติจะใช้เวลาเร็วกว่านั้น ดูข้อมูลเพิ่มเติม

มอบหมายบทบาทเป็นระยะเวลาที่เฉพาะเจาะจง

ผู้ใช้ระดับองค์กรบางรายอาจไม่เห็นตัวเลือกการหมดอายุในคอนโซลผู้ดูแลระบบ จนกว่าฟีเจอร์นี้จะเปิดตัวอย่างเต็มรูปแบบ

คุณสามารถมอบหมายบทบาทในช่วงเวลาที่ต้องการได้ เมื่อถึง เวลาหมดอายุ ระบบจะเพิกถอนสิทธิ์เข้าถึงที่ได้รับจากบทบาทโดยอัตโนมัติ ซึ่งจะช่วยลดความเสี่ยงด้านความปลอดภัยและลดเวลาที่ใช้ในการจัดการ การมอบหมายบทบาท

วิธีตั้งระยะเวลาที่เฉพาะเจาะจงสำหรับบทบาท

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น บัญชี จากนั้น บทบาทผู้ดูแลระบบ

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. ในหน้ามอบหมายผู้ดูแลระบบ ให้คลิกมอบหมายสมาชิกหรือ มอบหมายบัญชีบริการเหนือตาราง
  3. สำหรับเพิ่มสมาชิก ให้คลิกค้นหา แล้วเลือกผู้ใช้หรือกลุ่มความปลอดภัย ป้อนตัวอักษร 2-3 ตัวแรกของอีเมลผู้ใช้และกลุ่ม (ไม่ใช่ชื่อผู้ใช้) เลือกอีเมลจากตัวเลือก หรือป้อนอีเมลแบบเต็มของบัญชีบริการ

    คุณสามารถมอบหมายบทบาทให้ผู้ใช้และกลุ่มได้สูงสุด 20 รายการต่อครั้ง

  4. (ไม่บังคับ) สำหรับบทบาทผู้มีสิทธิ์อ่านของกลุ่มหรือบทบาทเอดิเตอร์ของกลุ่ม คุณจะให้สิทธิ์ของผู้ดูแลระบบดังกล่าวเฉพาะกับกลุ่มความปลอดภัยหรือกลุ่มที่ไม่ใช่กลุ่มความปลอดภัย หรือเฉพาะกับกลุ่มที่ล็อกหรือปลดล็อกได้เท่านั้น หากต้องการจำกัดสิทธิ์ ให้ทำดังนี้

    1. เลือกตัวเลือกเพื่อให้สิทธิ์ของผู้ดูแลระบบเฉพาะกับรายการต่อไปนี้

      • กลุ่มความปลอดภัย - เลือกป้ายกำกับมี "ความปลอดภัย"
      • กลุ่มที่ไม่ใช่กลุ่มความปลอดภัย - เลือกป้ายกำกับไม่มี "ความปลอดภัย"
      • กลุ่มที่ปลดล็อก - เลือกป้ายกำกับไม่มี "ล็อก"
    2. คลิกเพิ่ม

  5. เลือกช่องสำหรับผู้ใช้ กลุ่ม หรือบัญชีบริการ จากนั้น คลิกเปลี่ยนวันหมดอายุ

  6. ในช่องตั้งค่าการหมดอายุ ให้เลือกระยะเวลาใดระยะเวลาหนึ่งต่อไปนี้

    • เลือกระยะเวลาที่กำหนดไว้ล่วงหน้า (เช่น 30 วัน)
    • เลือกกำหนดเอง จากนั้นป้อนวันที่และเวลา (สูงสุด 1 ปี)
  7. คลิกบันทึก จากนั้น มอบหมายบทบาท

  8. (ไม่บังคับ) หากต้องการจำกัดบทบาทของผู้ดูแลระบบไว้ที่หน่วยขององค์กรที่ต้องการ ให้ทำดังนี้

    1. เลือกช่องสำหรับผู้ใช้ กลุ่ม หรือบัญชีบริการ
    2. คลิกเปลี่ยนหน่วยขององค์กร แล้วเลือกหน่วยขององค์กร
    3. คลิกเสร็จสิ้น

      หากไม่เห็นเปลี่ยนหน่วยขององค์กร คุณจะใช้บทบาทกับหน่วยขององค์กรไม่ได้

นอกจากนี้ คุณยังตั้งค่าระยะเวลาของบทบาทได้ในหน้ามอบหมายเป็นผู้ดูแลระบบ โดยทำดังนี้

  1. ในรายการผู้ดูแลระบบ ให้ชี้ไปที่แถวของผู้ดูแลระบบ
  2. คลิกการดำเนินการทางด้านขวา
  3. เลือกตั้งค่าวันหมดอายุ
  4. ทำซ้ำขั้นตอนที่ 6-7 ด้านบน

วิธีตั้งค่าระยะเวลาของบทบาทสำหรับผู้ดูแลระบบ 2 คนขึ้นไป

  1. ในหน้ามอบหมายผู้ดูแลระบบ ให้เลือกช่องสำหรับผู้ดูแลระบบที่ต้องการตั้งค่าระยะเวลา
  2. คลิกกำหนดวันหมดอายุที่ด้านบนของตาราง
  3. ทำซ้ำขั้นตอนที่ 6-7 ด้านบน

หลังจากที่มอบหมายบทบาทแล้ว ระบบจะพาผู้ใช้ไปที่หน้าแรกของคอนโซลผู้ดูแลระบบเมื่อลงชื่อเข้าใช้ในครั้งถัดไป

ข้อจำกัดเกี่ยวกับบทบาทที่มีเวลาหมดอายุ

  • คุณตั้งค่าการหมดอายุเป็นวันที่หรือเวลาที่ผ่านมาแล้วไม่ได้ และต้องไม่เกิน 1 ปี
  • ผู้ใช้ กลุ่ม หรือบัญชีบริการไม่สามารถมีการมอบหมายบทบาทพร้อมกันหลายรายการสำหรับบทบาทและขอบเขตเดียวกัน แม้ว่าจะมีเวลาหมดอายุต่างกันก็ตาม
  • เมื่ออัปเดตการมอบหมายบทบาทที่มีอยู่ ให้ปรับ รายละเอียดการหมดอายุหรือการตั้งค่าอื่นๆ การบันทึกงานโดยไม่มีการเปลี่ยนแปลงใดๆ จะทําให้เกิดข้อผิดพลาดเกี่ยวกับงานที่ซ้ำกันเนื่องจากมีงานที่เหมือนกัน ทุกประการที่ใช้งานอยู่
  • คุณไม่สามารถมอบหมายบทบาทผู้ดูแลระบบขั้นสูงที่มีเวลาหมดอายุให้ผู้ดูแลระบบหลักขององค์กรได้ เนื่องจากผู้ดูแลระบบหลักต้องมีสิทธิ์ผู้ดูแลระบบขั้นสูงแบบถาวร ระบบจะกำหนดให้ผู้ใช้ที่มีบทบาทผู้ดูแลระบบขั้นสูงซึ่งมีเวลาหมดอายุเป็นผู้ดูแลระบบหลักไม่ได้

ยกเลิกการมอบหมายบทบาท

คุณจะยกเลิกการมอบหมายบทบาทของตัวเองไม่ได้

ยกเลิกการมอบหมายบทบาทของผู้ใช้

หากต้องการยกเลิกการมอบหมายบทบาทจากผู้ใช้ ให้ทําตามขั้นตอนข้างต้นในหัวข้อมอบหมายบทบาทให้กับผู้ใช้ 1 ราย แต่ในขั้นตอนที่ 6 ให้คลิกปิด แทนการเปิดบทบาท

ยกเลิกการมอบหมายหลายบทบาทหรือบทบาทในบัญชีบริการ

ยกเลิกการมอบหมายบทบาทจากผู้ใช้หลายคนหรือบัญชีบริการในหน้าบทบาทของผู้ดูแลระบบ

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น บัญชี จากนั้น บทบาทผู้ดูแลระบบ

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. ชี้เมาส์ไปที่บทบาทที่ต้องการยกเลิกการมอบหมาย แล้วคลิก มอบหมายเป็นผู้ดูแลระบบทางด้านขวา
  3. เลือกตัวเลือกต่อไปนี้
    • เลือกช่องถัดจากผู้ใช้หรือบัญชีบริการที่คุณต้องการยกเลิก
    • หากต้องการยกเลิกการมอบหมายบทบาทจากผู้ใช้และบัญชีบริการทั้งหมด ให้เลือกช่องถัดจากส่วนหัวคอลัมน์ผู้ดูแลระบบ
  4. คลิกยกเลิกการมอบหมายบทบาท จากนั้น ยกเลิกการมอบหมายบทบาทเพื่อยืนยัน
  5. หากการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการจัดการบทบาท (คอนโซลผู้ดูแลระบบ) เปิดอยู่ คุณจะได้รับข้อความว่าผู้ดูแลระบบอีกคนต้องอนุมัติการอัปเดตของคุณ หากต้องการส่งคำขอไปยังผู้ดูแลระบบรายอื่น ให้ป้อนข้อความ (ไม่บังคับ) แล้วคลิกส่งคำขอ คำขอของคุณจะหมดอายุหลังจากผ่านไป 3 วัน โปรดดูรายละเอียดที่หัวข้อการอนุมัติจากผู้ที่มีสิทธิ์สำหรับการดำเนินการที่มีความละเอียดอ่อน

    หมายเหตุ: หากยกเลิกการมอบหมายบทบาทจากผู้ใช้หลายคนในหน่วยขององค์กรที่แตกต่างกัน พร้อมกัน แต่ละหน่วยจะได้รับคำขออนุมัติจากผู้ที่มีสิทธิ์ของตนเอง

ขั้นตอนถัดไป

ผู้ดูแลระบบสามารถเพิ่มตัวเลือกการกู้คืนลงในบัญชีได้