Administratorrolle für eine Organisationseinheit erstellen

Als Administrator Ihrer Organisation können Sie einem Nutzer eine benutzerdefinierte Administratorrolle zuweisen, damit er Verwaltungsaufgaben für eine Organisationseinheit ausführen kann. Sie können einem Nutzer beispielsweise die Berechtigung „Chrome-Verwaltung“ erteilen, damit er Geräte nur Nutzern in der Organisationseinheit „Vertrieb“ zuweisen kann.

Hinweis

Sie können einer benutzerdefinierten Rolle für eine Organisationseinheit nur bestimmte Berechtigungen zuweisen. Wenn Sie der benutzerdefinierten Rolle weitere Berechtigungen zuweisen, lässt sie sich nicht auf eine Organisationseinheit beschränken.

Sie können die folgenden Berechtigungen zuweisen:

  • Organisationseinheiten
  • Nutzer
  • Mobilgeräteverwaltung (Beta)
  • Chrome Management
  • Verwaltung der Nutzersicherheit
  • Einstellungen für gemeinsam verwendete Geräte

    Hinweis: Diese Option ist nur verfügbar, wenn Sie die Rolle Alle gängigen Gerätekonfigurationen verwalten auswählen. Diese Option ist nicht verfügbar, wenn Sie die Rolle Übergeordnete Berechtigung für die Verwaltung aller gängigen Gerätekonfigurationen auswählen.

Weitere Informationen zu den einzelnen Berechtigungen finden Sie unter Administratorberechtigungen.

Wenn Sie den Google Vault-Archivierungs- und E-Discovery-Dienst verwenden, kann Ihre benutzerdefinierte Rolle auch eine der folgenden Berechtigungen gewähren:

  • Rechtsangelegenheiten verwalten
  • Holds verwalten
  • Suchvorgänge verwalten
  • Exporte verwalten

Weitere Informationen zu den einzelnen Berechtigungen finden Sie im Hilfeartikel Vault-Berechtigungen verstehen und erteilen.

Wichtig: Wenn Sie später weitere Berechtigungen hinzufügen möchten, müssen Sie zuerst alle Nutzer entfernen. Wenn Sie weitere Berechtigungen hinzufügen, können Sie die benutzerdefinierte Rolle für alle Nutzer in Ihrer Organisation verwenden, nicht nur für eine Organisationseinheit.

Genehmigung durch mehrere Parteien

Sie können festlegen, dass mehr als ein Administrator Änderungen an den Administratorberechtigungen eines Nutzers prüfen und genehmigen muss. Aktivieren Sie dazu die Genehmigung durch mehrere Parteien für die Rollenverwaltung. Weitere Informationen finden Sie unter Genehmigung durch mehrere Parteien für sensible Aktionen.

Rolle erstellen und zuweisen

  1. Gehen Sie zu Benutzerdefinierte Rolle erstellen und führen Sie die beschriebenen Schritte aus. Die Rolle darf nur Berechtigungen enthalten, die für Organisationseinheiten gelten. Weitere Informationen finden Sie unter Vorbereitung.
  2. Klicken Sie auf Rolle zuweisen.
  3. Fügen Sie einen Nutzer hinzu, dem Sie die Rolle zuweisen möchten.
  4. Klicken Sie neben dem Nutzer auf die Organisationseinheit.
  5. Wählen Sie die Organisationseinheit aus und klicken Sie auf Fertig.
  6. Klicken Sie auf Rolle zuweisen.
  7. Wenn Genehmigung durch mehrere Parteien für die Rollenverwaltung (Admin-Konsole) aktiviert ist, wird eine Meldung angezeigt, dass ein anderer Administrator Ihre Aktualisierung genehmigen muss. Wenn Sie Ihre Anfrage an einen anderen Administrator senden möchten, geben Sie eine Nachricht ein (optional) und klicken Sie auf Anfrage senden. Ihre Anfrage läuft nach 3 Tagen ab. Weitere Informationen finden Sie unter Genehmigung durch mehrere Parteien für sensible Aktionen.