기본 제공 관리자 역할

다른 사용자에게 관리자 권한을 부여하는 가장 쉬운 방법은 기본 제공 관리자 역할을 지정하는 것입니다. 각각의 역할은 공통된 비즈니스 기능을 수행할 수 있는 권한을 하나 이상 부여합니다. 예를 들어 사용자 계정을 관리하는 역할, 그룹을 관리하는 역할, 캘린더와 리소스를 관리하는 역할 등이 있습니다. 여러 역할을 할당하여 해당 역할의 모든 권한을 부여합니다.

개별 사용자에게 특정 권한을 할당하기 위해 맞춤 관리자 역할을 만들 수도 있습니다.

지금 역할 지정 맞춤 역할 만들기

각 역할이 수행할 수 있는 작업은 다음과 같습니다.


최고 관리자

Google 관리 콘솔 및 Admin API의 모든 기능에 액세스할 수 있고 조직 계정을 모든 측면에서 관리할 수 있습니다.

또한 최고 관리자는 모든 사용자의 캘린더 및 캘린더 일정 세부정보에 대한 전체 액세스 권한을 보유합니다. 권한을 받은 사용자가 실제로 캘린더 권한을 사용하려면 최고 관리자 역할을 지정한 후부터 최대 24시간을 기다려야 할 수 있습니다.

최고 관리자만 다음 작업을 할 수 있습니다...

  • 관리자 역할 만들기 및 할당
  • 비밀번호 변경을 비롯한 다른 관리자 관리
  • 사용자를 삭제하는 중에 파일 소유권 이전
  • 제품 서비스 약관에 동의
  • 비관리 사용자 계정을 Google Workspace 관리 사용자 계정으로 초대
  • 삭제된 사용자 복원
  • 복수 사용자 승인 체계 설정 사용 또는 사용 중지
  • 사용자가 2단계 인증을 사용하도록 허용
  • Google Workspace Marketplace 앱 설치
  • Google Calendar 리소스 액세스 수준 제어 관리
  • 데이터 이전 서비스 사용하기
  • 도메인 전체 위임 및 API 클라이언트 액세스 관리 권한 부여
  • Google을 SAML ID 공급업체로 설정 및 SAML 앱 추가 또는 수정

계정 사용자 중 한 명은 필수적으로 최고 관리자로 지정되어야 하지만 가능하면 2명 이상을 지정하는 것이 좋습니다. 그래야 관리자 중 하나가 비밀번호를 잊어버린 경우 다른 관리자가 비밀번호를 재설정할 수 있습니다. 최고 관리자가 본인의 비밀번호를 재설정하도록 허용할 수도 있습니다. 자세한 내용은 계정에 대한 관리자 액세스 복구하기를 참고하세요.

최고 관리자 중 한 명은 Google로부터 결제 정보 및 기타 중요한 계정 알림을 수신하게 되는데, 이 관리자를 기본 관리자 라고 합니다. 자세히 알아보기


그룹 관리자

관리 콘솔에서 Google 그룹스 작업에 대해 모든 권한을 보유합니다. 이 관리자는 관리 콘솔 및 Admin API를 사용하여 다음 작업을 수행할 수 있습니다.

  • 사용자 프로필 및 조직 구조 보기
  • 관리 콘솔에서 새 그룹 생성
  • 관리 콘솔에서 만든 그룹의 회원 관리
  • 그룹 액세스 설정 관리
  • 관리 콘솔을 사용하여 그룹 삭제
  • 조직 단위 보기

그룹스 관리자에게도 그룹에 보안 라벨을 추가하는 데 필요한 권한이 부여됩니다. 관리자는 관리 콘솔에서 또는 Admin API를 사용하여 이 작업을 수행할 수 있습니다.

다음 2개의 관리자 역할을 사용하여 사용자에게 관리자 권한을 부여할 수 있습니다. 이러한 역할이 부여된 사용자는 관리 콘솔에서 Admin API를 사용하여 작업을 수행할 수 있습니다.

  • 그룹스 리더는 그룹스 정보를 읽을 수 있지만 변경하거나 업데이트할 수는 없습니다.
  • 그룹스 편집자에게는 그룹스 관리자 권한이 부여됩니다(그룹스 리소스에 보안 라벨을 추가 또는 삭제하는 데 필요한 권한 제외).

조직에 보안 그룹이 있는 경우 그룹스 리더 또는 그룹스 편집자 역할을 가진 사용자에게 모든 그룹, 보안 그룹 또는 비보안 그룹에만 권한을 부여할 수 있습니다.

마찬가지로 그룹 편집자 역할을 가진 사용자에게 잠긴 그룹 권한을 부여할 수 있습니다. 이러한 권한은 모든 그룹 또는 잠긴 그룹에만 적용할 수 있습니다. 자세한 내용은 그룹 잠그기로 데이터 동기화 유지를 참고하세요.


사용자 관리 관리자

관리자가 아닌 사용자에 대해 모든 작업을 수행할 수 있습니다. 이 관리자는 관리 콘솔 및 Admin API를 사용하여 다음 작업을 수행할 수 있습니다.

* 관리자가 아닌 사용자에게만 적용됩니다. 사용자 관리 관리자는 관리자 권한을 할당하거나 관리자 비밀번호를 재설정할 수 없으며 관리자 계정의 기타 설정도 변경할 수 없습니다. 최고 관리자만 이러한 작업을 수행할 수 있습니다.

사용자를 사용자 관리 관리자 역할에 지정할 때 해당 사용자의 권한을 특정 조직 단위로 제한할 수 있습니다.


헬프 데스크 관리자

이 관리자는 다음 작업을 수행할 수 있습니다.

  • 관리 콘솔에서 Admin API를 사용하여 관리자가 아닌 사용자의 비밀번호를 재설정합니다.
  • 사용자 프로필 및 조직 구조 보기
  • 조직 단위 보기

사용자에게 헬프 데스크 관리자 역할을 지정할 때 해당 사용자의 권한을 특정 조직 단위로 제한할 수 있습니다.


서비스 관리자

관리 콘솔에서 Google Calendar, Drive, Docs를 포함한 특정 서비스 설정 및 기기를 관리할 수 있습니다. 이 관리자는 다음 작업을 수행할 수 있습니다.

  • 서비스 사용 또는 사용 중지 *
  • 서비스 설정 및 권한 변경 *
  • Calendar 리소스 생성, 수정, 삭제
  • 관리 콘솔에 표시되는 Chrome 및 휴대기기 관리
  • Google 테이크아웃 설정 관리
  • 거버넌스 정책 및 팀 관리를 포함한 Google AppSheet 설정을 관리합니다. 자세한 내용은 Workspace 관리자에게 AppSheet 관리자 권한 할당하기를 참고하세요.
  • 분류 라벨 및 기본 분류 규칙 관리하기
  • 조직 단위 보기
  • 알림 센터 사용 (전체 액세스)
  • 서비스 구성, 사용자 권한, 구독을 비롯한 Gemini Enterprise - Business 에디션 앱을 만들고 관리합니다. 자세한 내용은 Gemini Enterprise - Business 에디션 고객센터를 참고하세요.

* Google Workspace Marketplace 앱, Google 서비스(예: Blogger) 및 계정에 추가된 특정 제품(Google Workspace 서비스, Google Voice 등)에만 적용됩니다. Google Vault, Google 클라우드 프린트 등 일부 제품 및 서비스는 서비스 관리자 역할로 관리할 수 없습니다.


복수 사용자 승인 체계 관리자

다른 관리자가 2단계 인증 (2SV) 사용 또는 사용 중지와 같은 민감한 작업을 완료할 수 있도록 복수 사용자 승인 체계 요청을 관리할 수 있습니다. 이 관리자는 다음 작업을 수행할 수 있습니다.

  • 민감한 작업을 수행하기 위한 요청 검토
  • 요청 승인 또는 거부하기

이 역할은 복수 사용자 승인 체계를 지원하는 Google Workspace 에디션을 사용하는 고객에게 제공됩니다.


모바일 관리자

Google 엔드포인트 관리를 사용하여 휴대기기 및 엔드포인트를 관리할 수 있습니다. 이 관리자는 다음 작업을 수행할 수 있습니다.

  • 기기 프로비저닝 및 승인
  • 앱 관리
  • 기기 및 계정 차단 또는 초기화
  • 기기 정책 설정
  • 도메인의 그룹 및 사용자 보기

이 역할은 2018년 2월 이후에 Google Workspace에 가입한 고객에게만 제공됩니다. 이 날짜 이전에 가입한 경우 동일한 액세스 권한을 가진 맞춤 역할을 만들 수 있습니다. 자세한 내용은 맞춤 관리자 역할 생성, 수정, 삭제하기를 참고하세요.


스토리지 관리자

관리 콘솔의 저장용량 설정을 사용할 수 있습니다. 이 관리자는 다음 작업을 수행할 수 있습니다.

  • 조직의 저장용량 사용량 보기
  • 가장 많은 저장용량을 사용 중인 사용자와 공유 드라이브 확인
  • 스토리지 한도 설정하기
  • 계정 보고서, 사용자 디렉터리, 공유 드라이브 목록 열기

이 역할은 보고서 및 Drive 설정에 대한 전체 액세스 권한도 부여합니다.


Google Voice 관리자

모든 Google Voice 설정 및 프로비저닝을 관리할 수 있습니다. 이 관리자는 다음 작업을 수행할 수 있습니다.

  • 위치 추가
  • 사용자에게 전화번호 할당
  • 포트 번호
  • 서비스 주소 변경
  • 유선 전화 설정
  • 자동 교환 설정
  • 사용자 라이선스 관리

디렉터리 동기화 관리자

디렉토리 동기화를 사용하여 동기화 프로세스를 관리할 수 있습니다. 이 관리자는 다음 작업을 수행할 수 있습니다.

  • 디렉터리 동기화를 사용하여 동기화 설정 및 실행
  • 동기화 설정 업데이트

리셀러 관리자 및 간접 리셀러 관리자

Google Workspace 공인 리셀러 또는 유통업자에게 리셀러 관리자 역할을 할당할 수 있습니다. 리셀러 관리자는 다음을 비롯하여 리셀러 도구 관리 권한에 포함된 모든 기능과 권한에 액세스할 수 있습니다.

  • Google Workspace 및 관리 콘솔을 사용하는 다른 서비스를 주문합니다.
  • 리셀러 고객을 추가, 조회, 수정, 이전합니다.
  • Partner Sales Console의 설정에 액세스하여 지원 정보를 보고 수정합니다.
  • 결제 인보이스 확인 및 결제 수단 변경
  • 고객의 관리 콘솔, Google Workspace Admin SDK, 지원 케이스에 액세스하고 관리합니다. 고객 보기 권한도 필요합니다.
  • 그룹스 웹 UI를 사용하여 리셀러 고객의 Google 그룹스를 관리합니다.

Google Workspace 공인 유통업자와 협력하는 리셀러에게 간접 리셀러 관리자 역할을 할당할 수 있습니다. 간접 리셀러 관리자는 리셀러 고객을 추가, 조회, 수정, 이전할 수 있습니다.

역할 할당에 대한 자세한 내용은 Google Workspace 리셀러 관리자 권한 할당하기를 참고하세요.