組織の管理者は、ユーザーをカスタム管理者ロールに割り当てて、組織部門の管理タスクを実行できるようにすることができます。たとえば、ユーザーに Chrome 管理権限を付与して、販売部門の組織部門のユーザーにのみデバイスを割り当てられるようにすることができます。
始める前に
組織部門向けのカスタムロールに割り当てることができるのは、特定の権限のみです。以下に示したもの以外の権限を含むカスタムロールは、使用を組織部門に限定できません。
次の権限を割り当てることができます。
- 組織部門
- ユーザー
- モバイル デバイス管理(ベータ版)
- Chrome 管理
- ユーザー セキュリティの管理
共有デバイスの設定
注: この機能は、[すべてのデバイス共通設定を管理する] ロールを選択している場合にのみ使用できます。[すべてのデバイス共通設定を管理する保護者の権限] ロールを選択している場合、この機能は使用できません。
各権限の詳細については、管理者権限の定義をご覧ください。
Google Vault のアーカイブと電子情報開示サービスを使用している場合、カスタムロールで次の権限を付与することもできます。
- 案件の運営
- 記録保持の管理
- 検索の管理
- エクスポートの管理
各権限の詳細については、Vault 権限の概要と権限の付与をご覧ください。
重要: 後で他の権限を追加する場合は、まずすべてのユーザーを削除する必要があります。他の権限を追加すると、組織部門だけでなく、組織内のすべてのユーザーに対してカスタムロールを使用できます。
複数の関係者による承認
ロール管理で複数の関係者による承認をオンにすると、ユーザーの管理者権限の変更を複数の管理者が審査して承認する必要があります。詳しくは、機密情報に関する操作に対する複数の関係者による承認をご覧ください。
役割を作成して割り当てる
- カスタムロールを作成するに記載された手順を踏みます。ロールには、組織部門に適用される権限のみが含まれるようにします。詳細については、始める前にをご覧ください。
- [ロールを割り当て] をクリックします。
- ロールに割り当てるユーザーを追加します。
- ユーザーの横にある組織部門をクリックします。
- 組織部門を選択し、[完了] をクリックします。
- [ロールを割り当て] をクリックします。
- ロール管理に対する複数の関係者による承認(管理コンソール)が有効になっている場合は、別の管理者が更新を承認する必要があるというメッセージが表示されます。リクエストを別の管理者に送信するには、メッセージを入力(省略可)して [リクエストを送信] をクリックします。3 日が経過するとリクエストの期限が切れます。詳しくは、機密情報に関する操作に対する複数の関係者による承認をご覧ください。