Crea un rol de administrador para una unidad organizativa

Como administrador de tu organización, puedes asignar un usuario a un rol de administrador personalizado para que pueda realizar tareas de administración de una unidad organizativa. Por ejemplo, es posible que quieras otorgar el privilegio de Administración de Chrome a un usuario para que pueda asignar dispositivos a usuarios solo en la unidad organizativa de Ventas.

Antes de comenzar

Solo puedes asignar ciertos privilegios a un rol personalizado para una unidad organizativa. Si otorgas otros privilegios al rol personalizado, no podrás limitar el rol para que se use con una unidad organizativa.

Puedes asignar los siguientes privilegios:

  • Unidades organizativas
  • Usuarios
  • Administración de dispositivos móviles (beta)
  • Administración de Chrome
  • Administración de seguridad del usuario
  • Configuración de dispositivos compartidos

    Nota: Esto solo está disponible si seleccionas el rol Administrar toda la configuración común de los dispositivos. No está disponible si seleccionas el rol Privilegio superior para administrar toda la configuración común de los dispositivos.

Para obtener detalles sobre cada uno de los privilegios, consulta Definiciones de los privilegios de administrador.

Si usas el servicio de archivado y detección electrónica de Google Vault, tu rol personalizado también puede otorgar cualquiera de estos privilegios:

  • Administrar asuntos
  • Administrar conservaciones
  • Administrar búsquedas
  • Administrar exportaciones

Para obtener detalles sobre cada uno de los privilegios, consulta Comprende y otorga privilegios de Vault.

Importante: Si quieres incluir otros privilegios más adelante, primero debes quitar a todos los usuarios. Si agregas otros privilegios, puedes usar el rol personalizado para cualquier persona de tu organización, no solo para una unidad organizativa.

Aprobación de varias partes

Puedes exigir que más de un administrador revise y apruebe los cambios en los privilegios de administrador de un usuario activando la aprobación de varias partes para la administración de roles. Para obtener más información, consulta Aprobación de varias partes para acciones sensibles.

Crea y asigna el rol

  1. Ve a Crea un rol personalizado y sigue los pasos. Asegúrate de que el rol solo incluya privilegios que se apliquen a las unidades organizativas. Para obtener más información, consulta Antes de comenzar.
  2. Haz clic en Asignar rol.
  3. Agrega un usuario al que quieras asignar el rol.
  4. Junto al usuario, haz clic en la unidad organizativa.
  5. Selecciona la unidad organizativa y haz clic en Listo.
  6. Haz clic en Asignar rol.
  7. Si la opción Aprobación de varias partes para administrar roles (Consola del administrador) está activada, recibirás un mensaje que indica que otro administrador debe aprobar tu actualización. Para enviar tu solicitud a otro administrador, ingresa un mensaje (opcional) y haz clic en Enviar solicitud. Tu solicitud vencerá después de 3 días. Para obtener más información, consulta Aprobación de varias partes para acciones sensibles.