Como administrador da sua organização, você pode atribuir uma função de administrador personalizada a um usuário para ele gerenciar uma unidade organizacional. Por exemplo, você pode conceder o privilégio "Gerenciamento do Google Chrome" a um usuário para ele atribuir dispositivos apenas aos usuários na unidade organizacional de vendas.
Antes de começar
Só é possível atribuir determinados privilégios a uma função personalizada para uma unidade organizacional. Se você conceder outros privilégios, não será possível limitar a função personalizada a uma unidade organizacional.
Você pode atribuir os seguintes privilégios:
- Unidades organizacionais
- Usuários
- Gerenciamento de dispositivos móveis (Beta)
- Gerenciamento do Google Chrome
- Gerenciamento de segurança do usuário
Configurações do dispositivo compartilhado
Observação: essa opção só estará disponível se você selecionar a função Gerenciar todas as configurações comuns do dispositivo. Essa opção não estará disponível se você selecionar a função Privilégio de pai/mãe para gerenciar todas as configurações de dispositivos comuns.
Veja mais detalhes sobre cada privilégio em Definições dos privilégios do administrador.
Se você usa o serviço de arquivamento e e-discovery do Google Vault, sua função personalizada também pode conceder um destes privilégios:
- Gerenciar casos
- Gerenciar retenções
- Gerenciar pesquisas
- Gerenciar exportações
Veja mais detalhes sobre cada privilégio em Compreender e conceder privilégios do Vault.
Importante: se você quiser incluir outros privilégios posteriormente, primeiro precisa remover todos os usuários. Se você adicionar outros privilégios, poderá usar a função personalizada para qualquer pessoa na sua organização, e não apenas para uma unidade organizacional.
Aprovação de outra parte
Você pode exigir que mais de um administrador analise e aprove as mudanças nos privilégios de administrador de um usuário ativando a aprovação de várias partes para o gerenciamento de funções. Para detalhes, acesse Aprovação de outra parte para ações sensíveis.
Criar e atribuir a função
- Acesse Criar função personalizada e siga as etapas. Confirme que a função só inclui privilégios que se aplicam a unidades organizacionais. Para mais detalhes, acesse Antes de começar.
- Clique em Atribuir função.
- Adicione um usuário à função.
- Ao lado do usuário, clique na unidade organizacional.
- Selecione a unidade organizacional e clique em Concluído.
- Clique em Atribuir função.
- Se a opção Aprovação de outra parte para gerenciamento de funções (Admin Console) estiver ativada, você vai receber uma mensagem informando que outro administrador precisa aprovar sua atualização. Para enviar sua solicitação a outro administrador, digite uma mensagem (opcional) e clique em Enviar solicitação. A solicitação expira em 3 dias. Para mais detalhes, acesse Aprovação de outra parte para ações sensíveis.