В качестве администратора вашей организации вы можете назначить пользователю пользовательскую роль администратора, чтобы он мог выполнять задачи управления для подразделения организации. Например, вы можете предоставить пользователю привилегию «Управление Chrome», чтобы он мог назначать устройства пользователям только из подразделения «Продажи».
Прежде чем начать
Вы можете назначить пользовательской роли для организационной единицы только определенные привилегии. Если вы предоставите пользовательской роли какие-либо другие привилегии, вы не сможете ограничить использование этой роли только для организационной единицы.
Вы можете назначить следующие привилегии:
- Организационные подразделения
- Пользователи
- Управление мобильными устройствами (бета-версия)
- Управление Chrome
- Управление безопасностью пользователей
Настройки общего устройства
Примечание : Эта функция доступна только при выборе роли « Управление всеми общими конфигурациями устройств» . Она недоступна при выборе родительского права доступа для роли «Управление всеми общими конфигурациями устройств» .
Подробную информацию о каждой из привилегий см. в разделе «Определения привилегий администратора» .
Если вы используете службу архивирования и электронного поиска Google Vault, ваша пользовательская роль также может предоставлять любые из этих привилегий:
- Управление вопросами
- Управление блокировками
- Управление поиском
- Управление экспортом
Подробную информацию о каждой из привилегий см. в разделе «Понимание и предоставление привилегий хранилища» .
Важно : Если вы захотите добавить какие-либо другие привилегии позже, сначала необходимо удалить всех пользователей. Если вы добавите какие-либо другие привилегии, вы сможете использовать пользовательскую роль для любого сотрудника вашей организации, а не только для подразделения.
Многостороннее одобрение
Вы можете потребовать от нескольких администраторов проверки и утверждения изменений в административных правах пользователя, включив многостороннее утверждение для управления ролями. Подробности см. в разделе «Многостороннее утверждение для конфиденциальных действий» .
Создайте и назначьте роль.
- Перейдите в раздел «Создание пользовательской роли» и следуйте инструкциям. Убедитесь, что роль включает только привилегии, применимые к организационным подразделениям. Подробности см. в разделе «Перед началом работы ».
- Нажмите «Назначить роль» .
- Добавьте пользователя, которому вы хотите назначить эту роль.
- Рядом с именем пользователя щелкните по организационному подразделению.
- Выберите организационное подразделение и нажмите «Готово» .
- Нажмите «Назначить роль» .
- Если включена функция многостороннего утверждения для управления ролями (консоль администратора) , вы получите сообщение о том, что ваше обновление должно быть утверждено другим администратором. Чтобы отправить запрос другому администратору, введите сообщение (необязательно) и нажмите « Отправить запрос» . Срок действия вашего запроса истекает через 3 дня. Для получения подробной информации см. раздел «Многостороннее утверждение для конфиденциальных действий» .