針對特定機構單位建立管理員角色

機構管理員可以將使用者指派為自訂管理員角色,讓他們執行機構單位的管理工作。舉例來說,您可能想授予使用者 Chrome 管理權限,讓對方只能將裝置指派給銷售機構單位的使用者。

事前準備

您只能針對機構單位的自訂角色指派特定權限。如果授予該自訂角色其他權限,就無法將角色的適用範圍限定在特定機構單位中。

可以指派的權限如下:

  • 機構單位
  • 使用者
  • 行動裝置管理服務 (Beta 版)
  • Chrome 管理服務
  • 使用者安全性管理
  • 共用裝置設定

    注意:您必須選取「管理所有一般裝置設定」角色,才會看到這個選項。如果您選取「管理所有一般裝置設定的上層權限」角色,就無法進行這項設定。

如要進一步瞭解各項權限,請參閱「管理員權限定義」。

如果您使用 Google 保管箱封存和電子郵件探索服務,自訂角色也可以授予下列任一權限:

  • 管理案件
  • 管理訴訟保留
  • 管理搜尋內容
  • 管理匯出內容

如要進一步瞭解各項權限,請參閱「瞭解及授予保管箱權限」。

重要事項:如果您日後想新增任何其他權限,請先將使用者全數移除。如果您新增任何其他權限,您就可以為貴機構的所有使用者 (而不只是特定組織單位) 使用自訂角色。

多方核准

您可以為角色管理功能啟用多方核准,要求多位管理員審查及核准使用者管理員權限的變更。詳情請參閱「敏感操作的多方核准」。

建立及指派角色

  1. 按照「建立自訂角色」一節的步驟操作,確認該角色只包含適用於機構單位的權限。詳情請參閱「事前準備」。
  2. 按一下 [指派角色]。
  3. 新增要指派角色的使用者。
  4. 在使用者旁邊點選機構單位。
  5. 選取目標機構單位,然後按一下 [完成]。
  6. 按一下 [指派角色]。
  7. 如果角色管理的多方核准措施 (管理控制台)已啟用,您會收到訊息,指出必須由其他管理員核准更新。如要將要求傳送給其他管理員,請輸入訊息 (選用),然後按一下「傳送要求」。要求的有效期限為 3 天。詳情請參閱「敏感操作的多方核准」。