Назначение конкретных административных ролей.

Если вы не хотите предоставлять пользователю полный доступ к консоли администратора Google, вы можете разрешить ему выполнять только часть административных задач. Для этого назначьте ему роль администратора. Пользователю можно назначить несколько ролей администратора.

Вы также можете назначить роль администратора группе или учетной записи службы, а не пользователю. Например, вы можете использовать учетную запись службы в качестве администратора для создания и обновления групп и членства в группах с приложениями вне консоли администратора, используя API Cloud Identity Groups.

Как работают роли администратора

В консоли администратора администраторы могут просматривать информацию и выполнять только те задачи, которые разрешены их ролью. Например, если вы назначите кому-либо предустановленную роль администратора управления пользователями, он сможет просматривать и изменять только определенные настройки пользователей, не являющихся администраторами.

Как работают ограничения на назначение ролей

Вы можете назначить любую роль для всех подразделений вашей организации. Для этих ролей можно создать до 1000 назначений, независимо от общего количества ролей. Например, вы можете назначить одну роль 300 пользователям, а другую — 700 пользователям.

Вместо этого вы можете назначать некоторые роли организационным подразделениям. Для этих ролей вы можете назначить до 1000 ролей каждому организационному подразделению, независимо от количества ролей. Чтобы узнать, можно ли назначить роль организационным подразделениям, перейдите на страницу назначения ролей пользователя и рядом с пунктом «Все организационные подразделения» найдите пункт «Редактировать». Примерами могут служить встроенная роль администратора управления пользователями или пользовательская роль, обладающая как минимум одним правом пользователя.

Если вам все еще нужно назначить более 1000 ролей, вы можете добавить несколько участников в группу и назначить группе роль. Назначение роли группе считается одним назначением, независимо от количества участников.

Прежде чем начать

Шаг 1: Проверьте все уже используемые предварительно созданные или пользовательские роли.

Для выполнения этой задачи необходимо войти в систему как суперадминистратор .
  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, а затем выберите «Просмотреть привилегии» или «Просмотреть администраторов» , чтобы увидеть администраторов, назначенных этой роли.

Шаг 2: Определитесь с типом роли.

Решите, хотите ли вы:

Назначить роли

Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

Вы можете одновременно назначать роли пользователям и группам, следуя любой из процедур назначения ролей нескольким пользователям или группе.

Назначьте роли одному пользователю.

Чтобы назначить одному пользователю роль «Читатель групп» или «Редактор групп» с правами, ограниченными группами безопасности или не относящимися к ним, а также заблокированными или незаблокированными группами, перейдите в раздел «Назначение роли нескольким пользователям одновременно» .

  1. В консоли администратора Google перейдите в меню. а потом Каталог а потом Пользователи .

    Для выполнения этой операции необходимы соответствующие права на управление пользователями . Без необходимых прав вы не увидите все элементы управления, необходимые для выполнения этих шагов.

  2. Откройте страницу учетной записи пользователя: щелкните имя пользователя. Или введите имя пользователя вверху в поле поиска и откройте страницу его учетной записи. Для получения дополнительных параметров перейдите в раздел «Найти учетную запись пользователя» .
  3. Прокрутите вниз и нажмите «Роли и привилегии администратора» .
  4. Рядом с предварительно созданной или пользовательской ролью нажмите «Назначено». .

    Если вы не видите «Назначено» Чтобы отобразить переключатели, щелкните в любом месте под разделом «Роли».

  5. (Необязательно) Чтобы ограничить роль администратора определенным организационным подразделением, рядом с пунктом «Все организационные подразделения» нажмите «Изменить». Выберите организационные подразделения и нажмите «Готово» .

    Если вы не видите кнопку «Редактировать» Вы не можете применить эту роль к организационным подразделениям.

  6. Нажмите « Сохранить ».

Советы:

  • В разделе «Привилегии» вы можете увидеть все привилегии пользователя по всем назначенным ему административным ролям.
  • Чтобы вернуться на страницу учетной записи пользователя, в правом верхнем углу нажмите стрелку «Вверх». .

Назначайте роли сразу нескольким пользователям.

  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, которую хотите назначить, и справа нажмите «Назначить администратора» .

    Совет: Вы можете переключаться между администраторами, назначаемыми роли, и правами доступа. Вверху нажмите «Администраторы» или «Права доступа» .

  3. Нажмите «Назначить участников» .
  4. (Необязательно) Для ролей «Читатель групп» или «Редактор групп» вы можете предоставить права администратора только группам безопасности или группам, не относящимся к безопасности, или только заблокированным или незаблокированным группам. Чтобы ограничить права:
    1. Нажмите «Установить условия» .
    2. Выберите вариант, который позволит предоставить права администратора только следующим лицам:
      • Группы безопасности — Выберите метку, содержащую "Безопасность".
      • Группы, не относящиеся к безопасности — Выберите метку, которая не содержит "Безопасность".
      • Разблокированные группы — Выберите метку, которая не содержит "Заблокировано".
    3. Нажмите « Сохранить ».
  5. Введите первые несколько букв адреса электронной почты пользователя (не имя пользователя) и выберите адрес пользователя из предложенных вариантов.

    Вы можете назначить роль одновременно до 20 пользователям и группам.

  6. Нажмите «Назначить роль» .
  7. (Необязательно) Чтобы ограничить роль администратора определенным организационным подразделением, рядом с пунктом «Все организационные подразделения» нажмите «Изменить». Выберите организационные подразделения и нажмите «Готово» .

    Если вы не видите кнопку «Редактировать» Вы не можете применить эту роль к организационным подразделениям.

Назначьте роль группе

Назначение ролей группам позволяет предоставлять привилегии ролям большому количеству пользователей.

Вы управляете группами с назначенными ролями так же, как и любыми другими группами. Для получения дополнительной информации см. раздел «Группы» .

Ограничения на распределение ролей в группе

  • Вы можете назначить любую роль, кроме Супер-администратора или Администратора реселлера.
  • Группа должна быть группой безопасности в вашей организации, которая не является одновременно динамической группой. Чтобы узнать больше о группах безопасности, перейдите в раздел «Управление доступом к конфиденциальным данным с помощью групп безопасности» .
    Чтобы проверить, является ли группа динамической, в консоли администратора нажмите «Группы» . а потом Название группы. Перейдите в раздел «Участники» , и если вы увидите «Динамические участники» или «Редактировать запрос на членство» , значит, это динамическая группа.
  • Назначение роли группе засчитывается как одно назначение в лимит назначений ролей.
  • В общей сложности вы можете назначить до 250 ролей группам на уровне всей организации и в каждом организационном подразделении.
  • Чтобы назначить роль нескольким группам и не превысить лимит, выберите одну группу, которой нужна эта роль, в качестве родительской группы и добавьте остальные группы, которым нужна эта роль, в качестве членов родительской группы. Затем назначьте роль родительской группе. Это назначение считается одним назначением роли, но позволяет всем дочерним группам получить эту роль. Подробнее см. раздел «Добавление группы в другую группу» .
  • Если вы назначите группе роль, включающую привилегию «Управление календарями» , члены группы не получат весь функционал, связанный с этой привилегией.
  • Если вы назначите группе роль «Администратор реселлера», члены группы получат привилегии этой роли только в организации реселлера. Они не получат привилегий в отношении каких-либо клиентов реселлера.
  • Мы рекомендуем ограничить членство в группах только пользователями вашей организации. Вы можете добавлять пользователей извне вашей организации или обычных пользователей, но они могут не получить необходимые привилегии. Подробнее см. раздел «Ограничение членства в группах» .
  • Действуют стандартные ограничения на количество членов группы. Подробности см. в разделе «Членство» .

Назначить роль

  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, которую хотите назначить, и справа нажмите «Назначить администратора» .

    Совет: Вы можете переключаться между администраторами, назначаемыми роли, и правами доступа. Вверху нажмите «Администраторы» или «Права доступа» .

  3. Нажмите «Назначить участников» .
  4. (Необязательно) Для ролей «Читатель групп» или «Редактор групп» вы можете предоставить права администратора только группам безопасности или группам, не относящимся к безопасности, или только заблокированным или незаблокированным группам. Чтобы ограничить права:
    1. Нажмите «Установить условия» .
    2. Выберите вариант, который позволит предоставить права администратора только следующим лицам:
      • Группы безопасности — Выберите метку, содержащую "Безопасность".
      • Группы, не относящиеся к безопасности — Выберите метку, которая не содержит "Безопасность".
      • Разблокированные группы — Выберите метку, которая не содержит "Заблокировано".
    3. Нажмите « Сохранить ».
  5. Введите первые несколько букв адреса электронной почты или названия группы и выберите адрес из предложенных вариантов.

    Вы можете назначить роль одновременно до 20 группам и пользователям.

  6. Нажмите «Назначить роль» .
  7. (Необязательно) Чтобы ограничить роль администратора определенным организационным подразделением, рядом с пунктом «Все организационные подразделения» нажмите «Изменить». Выберите организационные подразделения и нажмите «Готово» .

    Если вы не видите кнопку «Редактировать» Вы не можете применить эту роль к организационным подразделениям.

Назначить роль учетной записи службы

Вы можете назначить любой предустановленный или пользовательский режим, кроме «Суперадминистратора», учетной записи службы. Назначение режима учетной записи службы учитывается в лимите назначений режимов.

Перед началом работы : Настройте учетную запись службы в Google Cloud. Перейдите в раздел «Создание и управление учетными записями служб» .

  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, которую вы хотите назначить. а потом Нажмите «Назначить администратора» .
  3. Нажмите «Назначить учетные записи служб» .
  4. (Необязательно) Для ролей «Читатель групп» или «Редактор групп» вы можете предоставить права администратора только группам безопасности или группам, не относящимся к безопасности, или только заблокированным или незаблокированным группам. Чтобы ограничить права:
    1. Нажмите «Установить условия» .
    2. Выберите вариант, который позволит предоставить права администратора только следующим лицам:
      • Группы безопасности — Выберите метку, содержащую "Безопасность".
      • Группы, не относящиеся к безопасности — Выберите метку, которая не содержит "Безопасность".
      • Разблокированные группы — Выберите метку, которая не содержит "Заблокировано".
    3. Нажмите « Сохранить ».
  5. Введите адрес электронной почты учетной записи службы.

    Чтобы найти адрес электронной почты, откройте консоль Google Cloud и нажмите «Меню». а потом IAM и администрирование а потом Служебные аккаунты .

  6. Нажмите «Добавить». а потом Назначить роль.

Что произойдет дальше?

В журнале аудита администратора можно увидеть, когда учетной записи службы была назначена роль администратора, а также записи действий, выполненных администраторами учетных записей служб. Для получения более подробной информации перейдите в раздел «События журнала администратора» .

Если вы применили предварительно созданную роль «Администратор групп» к учетной записи службы, вы также можете увидеть действия в журнале аудита корпоративных групп. Администратор учетной записи службы может быть указан в разделе «Описание события» или «Пользователь» . Для получения подробной информации перейдите к разделу «События журнала корпоративных групп» .

Связанная тема

После назначения роли при следующем входе пользователя в систему он попадет на главную страницу административной консоли. Изменения могут занять до 24 часов, но обычно происходят быстрее. Подробнее.

Отменить назначение ролей

Вы не можете отменить назначение роли для себя.

Отменить назначение роли пользователя

Чтобы отменить назначение роли пользователю, выполните все описанные выше шаги в разделе «Назначение ролей одному пользователю» . На шаге 6 вместо включения роли нажмите «Выключить». .

Отменить назначение нескольких ролей или ролей учетных записей служб.

Отмените назначение роли нескольким пользователям или учетной записи службы на странице «Административные роли».

  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, которую хотите отменить, и справа нажмите «Назначить администратора» .
  3. Выберите вариант:
    • Рядом с каждым нужным пользователем или учетной записью службы поставьте галочку.
    • Чтобы отменить назначение роли для всех пользователей и учетных записей служб, установите флажок рядом с заголовком столбца «Администратор» .
  4. Нажмите «Отменить назначение роли» . а потом Для подтверждения отмените назначение роли .

Следующие шаги

Администраторы могут добавлять параметры восстановления для своей учетной записи .

,

Если вы не хотите предоставлять пользователю полный доступ к консоли администратора Google, вы можете разрешить ему выполнять только часть административных задач. Для этого назначьте ему роль администратора. Пользователю можно назначить несколько ролей администратора.

Вы также можете назначить роль администратора группе или учетной записи службы, а не пользователю. Например, вы можете использовать учетную запись службы в качестве администратора для создания и обновления групп и членства в группах с приложениями вне консоли администратора, используя API Cloud Identity Groups.

Как работают роли администратора

В консоли администратора администраторы могут просматривать информацию и выполнять только те задачи, которые разрешены их ролью. Например, если вы назначите кому-либо предустановленную роль администратора управления пользователями, он сможет просматривать и изменять только определенные настройки пользователей, не являющихся администраторами.

Как работают ограничения на назначение ролей

Вы можете назначить любую роль для всех подразделений вашей организации. Для этих ролей можно создать до 1000 назначений, независимо от общего количества ролей. Например, вы можете назначить одну роль 300 пользователям, а другую — 700 пользователям.

Вместо этого вы можете назначать некоторые роли организационным подразделениям. Для этих ролей вы можете назначить до 1000 ролей каждому организационному подразделению, независимо от количества ролей. Чтобы узнать, можно ли назначить роль организационным подразделениям, перейдите на страницу назначения ролей пользователя и рядом с пунктом «Все организационные подразделения» найдите пункт «Редактировать». Примерами могут служить встроенная роль администратора управления пользователями или пользовательская роль, обладающая как минимум одним правом пользователя.

Если вам все еще нужно назначить более 1000 ролей, вы можете добавить несколько участников в группу и назначить группе роль. Назначение роли группе считается одним назначением, независимо от количества участников.

Прежде чем начать

Шаг 1: Проверьте все уже используемые предварительно созданные или пользовательские роли.

Для выполнения этой задачи необходимо войти в систему как суперадминистратор .
  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, а затем выберите «Просмотреть привилегии» или «Просмотреть администраторов» , чтобы увидеть администраторов, назначенных этой роли.

Шаг 2: Определитесь с типом роли.

Решите, хотите ли вы:

Назначить роли

Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

Вы можете одновременно назначать роли пользователям и группам, следуя любой из процедур назначения ролей нескольким пользователям или группе.

Назначьте роли одному пользователю.

Чтобы назначить одному пользователю роль «Читатель групп» или «Редактор групп» с правами, ограниченными группами безопасности или не относящимися к ним, а также заблокированными или незаблокированными группами, перейдите в раздел «Назначение роли нескольким пользователям одновременно» .

  1. В консоли администратора Google перейдите в меню. а потом Каталог а потом Пользователи .

    Для выполнения этой операции необходимы соответствующие права на управление пользователями . Без необходимых прав вы не увидите все элементы управления, необходимые для выполнения этих шагов.

  2. Откройте страницу учетной записи пользователя: щелкните имя пользователя. Или введите имя пользователя вверху в поле поиска и откройте страницу его учетной записи. Для получения дополнительных параметров перейдите в раздел «Найти учетную запись пользователя» .
  3. Прокрутите вниз и нажмите «Роли и привилегии администратора» .
  4. Рядом с предварительно созданной или пользовательской ролью нажмите «Назначено». .

    Если вы не видите «Назначено» Чтобы отобразить переключатели, щелкните в любом месте под разделом «Роли».

  5. (Необязательно) Чтобы ограничить роль администратора определенным организационным подразделением, рядом с пунктом «Все организационные подразделения» нажмите «Изменить». Выберите организационные подразделения и нажмите «Готово» .

    Если вы не видите кнопку «Редактировать» Вы не можете применить эту роль к организационным подразделениям.

  6. Нажмите « Сохранить ».

Советы:

  • В разделе «Привилегии» вы можете увидеть все привилегии пользователя по всем назначенным ему административным ролям.
  • Чтобы вернуться на страницу учетной записи пользователя, в правом верхнем углу нажмите стрелку «Вверх». .

Назначайте роли сразу нескольким пользователям.

  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, которую хотите назначить, и справа нажмите «Назначить администратора» .

    Совет: Вы можете переключаться между администраторами, назначаемыми роли, и правами доступа. Вверху нажмите «Администраторы» или «Права доступа» .

  3. Нажмите «Назначить участников» .
  4. (Необязательно) Для ролей «Читатель групп» или «Редактор групп» вы можете предоставить права администратора только группам безопасности или группам, не относящимся к безопасности, или только заблокированным или незаблокированным группам. Чтобы ограничить права:
    1. Нажмите «Установить условия» .
    2. Выберите вариант, который позволит предоставить права администратора только следующим лицам:
      • Группы безопасности — Выберите метку, содержащую "Безопасность".
      • Группы, не относящиеся к безопасности — Выберите метку, которая не содержит "Безопасность".
      • Разблокированные группы — Выберите метку, которая не содержит "Заблокировано".
    3. Нажмите « Сохранить ».
  5. Введите первые несколько букв адреса электронной почты пользователя (не имя пользователя) и выберите адрес пользователя из предложенных вариантов.

    Вы можете назначить роль одновременно до 20 пользователям и группам.

  6. Нажмите «Назначить роль» .
  7. (Необязательно) Чтобы ограничить роль администратора определенным организационным подразделением, рядом с пунктом «Все организационные подразделения» нажмите «Изменить». Выберите организационные подразделения и нажмите «Готово» .

    Если вы не видите кнопку «Редактировать» Вы не можете применить эту роль к организационным подразделениям.

Назначьте роль группе

Назначение ролей группам позволяет предоставлять привилегии ролям большому количеству пользователей.

Вы управляете группами с назначенными ролями так же, как и любыми другими группами. Для получения дополнительной информации см. раздел «Группы» .

Ограничения на распределение ролей в группе

  • Вы можете назначить любую роль, кроме Супер-администратора или Администратора реселлера.
  • Группа должна быть группой безопасности в вашей организации, которая не является одновременно динамической группой. Чтобы узнать больше о группах безопасности, перейдите в раздел «Управление доступом к конфиденциальным данным с помощью групп безопасности» .
    Чтобы проверить, является ли группа динамической, в консоли администратора нажмите «Группы» . а потом Название группы. Перейдите в раздел «Участники» , и если вы увидите «Динамические участники» или «Редактировать запрос на членство» , значит, это динамическая группа.
  • Назначение роли группе засчитывается как одно назначение в лимит назначений ролей.
  • В общей сложности вы можете назначить до 250 ролей группам на уровне всей организации и в каждом организационном подразделении.
  • Чтобы назначить роль нескольким группам и не превысить лимит, выберите одну группу, которой нужна эта роль, в качестве родительской группы и добавьте остальные группы, которым нужна эта роль, в качестве членов родительской группы. Затем назначьте роль родительской группе. Это назначение считается одним назначением роли, но позволяет всем дочерним группам получить эту роль. Подробнее см. раздел «Добавление группы в другую группу» .
  • Если вы назначите группе роль, включающую привилегию «Управление календарями» , члены группы не получат весь функционал, связанный с этой привилегией.
  • Если вы назначите группе роль «Администратор реселлера», члены группы получат привилегии этой роли только в организации реселлера. Они не получат привилегий в отношении каких-либо клиентов реселлера.
  • Мы рекомендуем ограничить членство в группах только пользователями вашей организации. Вы можете добавлять пользователей извне вашей организации или обычных пользователей, но они могут не получить необходимые привилегии. Подробнее см. раздел «Ограничение членства в группах» .
  • Действуют стандартные ограничения на количество членов группы. Подробности см. в разделе «Членство» .

Назначить роль

  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, которую хотите назначить, и справа нажмите «Назначить администратора» .

    Совет: Вы можете переключаться между администраторами, назначаемыми роли, и правами доступа. Вверху нажмите «Администраторы» или «Права доступа» .

  3. Нажмите «Назначить участников» .
  4. (Необязательно) Для ролей «Читатель групп» или «Редактор групп» вы можете предоставить права администратора только группам безопасности или группам, не относящимся к безопасности, или только заблокированным или незаблокированным группам. Чтобы ограничить права:
    1. Нажмите «Установить условия» .
    2. Выберите вариант, который позволит предоставить права администратора только следующим лицам:
      • Группы безопасности — Выберите метку, содержащую "Безопасность".
      • Группы, не относящиеся к безопасности — Выберите метку, которая не содержит "Безопасность".
      • Разблокированные группы — Выберите метку, которая не содержит "Заблокировано".
    3. Нажмите « Сохранить ».
  5. Введите первые несколько букв адреса электронной почты или названия группы и выберите адрес из предложенных вариантов.

    Вы можете назначить роль одновременно до 20 группам и пользователям.

  6. Нажмите «Назначить роль» .
  7. (Необязательно) Чтобы ограничить роль администратора определенным организационным подразделением, рядом с пунктом «Все организационные подразделения» нажмите «Изменить». Выберите организационные подразделения и нажмите «Готово» .

    Если вы не видите кнопку «Редактировать» Вы не можете применить эту роль к организационным подразделениям.

Назначить роль учетной записи службы

Вы можете назначить любой предустановленный или пользовательский режим, кроме «Суперадминистратора», учетной записи службы. Назначение режима учетной записи службы учитывается в лимите назначений режимов.

Перед началом работы : Настройте учетную запись службы в Google Cloud. Перейдите в раздел «Создание и управление учетными записями служб» .

  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, которую вы хотите назначить. а потом Нажмите «Назначить администратора» .
  3. Нажмите «Назначить учетные записи служб» .
  4. (Необязательно) Для ролей «Читатель групп» или «Редактор групп» вы можете предоставить права администратора только группам безопасности или группам, не относящимся к безопасности, или только заблокированным или незаблокированным группам. Чтобы ограничить права:
    1. Нажмите «Установить условия» .
    2. Выберите вариант, который позволит предоставить права администратора только следующим лицам:
      • Группы безопасности — Выберите метку, содержащую "Безопасность".
      • Группы, не относящиеся к безопасности — Выберите метку, которая не содержит "Безопасность".
      • Разблокированные группы — Выберите метку, которая не содержит "Заблокировано".
    3. Нажмите « Сохранить ».
  5. Введите адрес электронной почты учетной записи службы.

    Чтобы найти адрес электронной почты, откройте консоль Google Cloud и нажмите «Меню». а потом IAM и администрирование а потом Служебные аккаунты .

  6. Нажмите «Добавить». а потом Назначить роль.

Что произойдет дальше?

В журнале аудита администратора можно увидеть, когда учетной записи службы была назначена роль администратора, а также записи действий, выполненных администраторами учетных записей служб. Для получения более подробной информации перейдите в раздел «События журнала администратора» .

Если вы применили предварительно созданную роль «Администратор групп» к учетной записи службы, вы также можете увидеть действия в журнале аудита корпоративных групп. Администратор учетной записи службы может быть указан в разделе «Описание события» или «Пользователь» . Для получения подробной информации перейдите к разделу «События журнала корпоративных групп» .

Связанная тема

После назначения роли при следующем входе пользователя в систему он попадет на главную страницу административной консоли. Изменения могут занять до 24 часов, но обычно происходят быстрее. Подробнее.

Отменить назначение ролей

Вы не можете отменить назначение роли для себя.

Отменить назначение роли пользователя

Чтобы отменить назначение роли пользователю, выполните все описанные выше шаги в разделе «Назначение ролей одному пользователю» . На шаге 6 вместо включения роли нажмите «Выключить». .

Отменить назначение нескольких ролей или ролей учетных записей служб.

Отмените назначение роли нескольким пользователям или учетной записи службы на странице «Административные роли».

  1. В консоли администратора Google перейдите в меню. а потом Счет а потом Административные роли .

    Для выполнения этой задачи необходимо войти в систему как суперадминистратор .

  2. Укажите роль, которую хотите отменить, и справа нажмите «Назначить администратора» .
  3. Выберите вариант:
    • Рядом с каждым нужным пользователем или учетной записью службы поставьте галочку.
    • Чтобы отменить назначение роли для всех пользователей и учетных записей служб, установите флажок рядом с заголовком столбца «Администратор» .
  4. Нажмите «Отменить назначение роли» . а потом Для подтверждения отмените назначение роли .

Следующие шаги

Администраторы могут добавлять параметры восстановления для своей учетной записи .