組織部門の管理者ロールを作成する

組織の管理者は、ユーザーにカスタムの管理者ロールを割り当てることができ、割り当てられたユーザーは、特定の組織部門で管理タスクを行えるようになります。たとえば、あるユーザーに Chrome 管理権限を付与し、そのユーザーが営業部門でのみユーザーへのデバイス割り当てを行えるようにすることができます。

始める前に

組織部門向けのカスタムロールに割り当てることができるのは、特定の権限のみです。以下に示したもの以外の権限を含むカスタムロールは、使用を組織部門に限定できません。

次の権限を割り当てることができます。

  • 組織部門
  • ユーザー
  • モバイル デバイス管理(ベータ版)
  • Chrome 管理
  • ユーザー セキュリティの管理
  • 共有デバイスの設定

    : この機能を使用できるのは、[すべてのデバイス共通 設定を管理する] ロールを選択した場合のみです。[すべてのデバイス共通設定を管理する保護者の権限] ロールを選択している場合、この機能は使用できません。

各権限の詳細については、管理者権限 の定義をご覧ください。

Google Vault のアーカイブと電子情報開示サービスをご利用の場合は、カスタムロールで次の権限も付与することができます。

  • 案件の運営
  • 記録保持の管理
  • 検索の管理
  • エクスポートの管理

各権限の詳細については、Vault 権限の概要と権限の付与をご覧ください。

重要: 後で他の権限を追加する場合は、まず すべてのユーザーを削除する必要があります。他の権限を追加すると、組織部門だけでなく、組織内のすべてのユーザーに対してカスタムロールを使用できます。

複数の関係者による承認

ロール管理に対する複数の関係者による承認を有効にすると、ユーザーの管理者権限の変更を複数の管理者が審査して承認する必要があります。詳しくは、機密情報に関する操作に対する複数の関係者による承認をご覧ください。

役割を作成して割り当てる

  1. カスタムロールを作成するに記載された手順を踏みます。ロールには、組織部門に適用される権限のみを付与するようにします。詳しくは、始める前にをご覧ください。
  2. [ロールを割り当て] をクリックします。
  3. ロールに割り当てるユーザーを追加します。
  4. ユーザーの横にある組織部門をクリックします。
  5. 組織部門を選択し、[完了] をクリックします。
  6. [ロールを割り当て] をクリックします。
  7. [ロール管理に対する複数の関係者による承認(管理コンソール)] がオンになっている場合は、別の管理者が更新を承認する必要があることを示すメッセージが表示されます。リクエストを別の管理者に送信するには、メッセージを入力(省略可)して [リクエストを送信] をクリックします。3 日が経過するとリクエストの期限が切れます。詳しくは、機密情報に関する操作に対する複数の関係者による承認をご覧ください。