Criar uma função de administrador para uma unidade organizacional

Como administrador da sua organização, você pode atribuir uma função de administrador personalizada a um usuário para ele gerenciar uma unidade organizacional. Por exemplo, você pode conceder o privilégio "Gerenciamento do Google Chrome" a um usuário para ele atribuir dispositivos apenas aos usuários na unidade organizacional de vendas.

Antes de começar

Só é possível atribuir determinados privilégios a uma função personalizada para uma unidade organizacional. Se você conceder outros privilégios, não será possível limitar a função personalizada a uma unidade organizacional.

Você pode atribuir os seguintes privilégios:

  • Unidades organizacionais
  • Usuários
  • Gerenciamento de dispositivos móveis (Beta)
  • Gerenciamento do Google Chrome
  • Gerenciamento de segurança do usuário
  • Configurações do dispositivo compartilhado

    Observação: essa opção só estará disponível se você selecionar a função Gerenciar todas as configurações comuns do dispositivo. Essa opção não estará disponível se você selecionar a função Privilégio de pai/mãe para gerenciar todas as configurações de dispositivos comuns.

Veja mais detalhes sobre cada privilégio em Definições dos privilégios do administrador.

Se você usa o serviço de arquivamento e e-discovery do Google Vault, sua função personalizada também pode conceder um destes privilégios:

  • Gerenciar casos
  • Gerenciar retenções
  • Gerenciar pesquisas
  • Gerenciar exportações

Veja mais detalhes sobre cada privilégio em Compreender e conceder privilégios do Vault.

Importante: se você quiser incluir outros privilégios posteriormente, primeiro precisa remover todos os usuários. Se você adicionar outros privilégios, poderá usar a função personalizada para qualquer pessoa na sua organização, e não apenas para uma unidade organizacional.

Aprovação de outra parte

Você pode exigir que mais de um administrador analise e aprove as mudanças nos privilégios de administrador de um usuário ativando a aprovação de várias partes para o gerenciamento de funções. Para detalhes, acesse Aprovação de outra parte para ações sensíveis.

Criar e atribuir a função

  1. Acesse Criar função personalizada e siga as etapas. Confirme que a função só inclui privilégios que se aplicam a unidades organizacionais. Para mais detalhes, acesse Antes de começar.
  2. Clique em Atribuir função.
  3. Adicione um usuário à função.
  4. Ao lado do usuário, clique na unidade organizacional.
  5. Selecione a unidade organizacional e clique em Concluído.
  6. Clique em Atribuir função.
  7. Se a opção Aprovação de outra parte para gerenciamento de funções (Admin Console) estiver ativada, você vai receber uma mensagem informando que outro administrador precisa aprovar sua atualização. Para enviar sua solicitação a outro administrador, digite uma mensagem (opcional) e clique em Enviar solicitação. A solicitação expira em 3 dias. Para mais detalhes, acesse Aprovação de outra parte para ações sensíveis.