Die einfachste Methode, einem anderen Nutzer Administratorberechtigungen zu gewähren, besteht in der Zuweisung vordefinierter Administratorrollen. Jede Rolle umfasst mindestens eine Berechtigung, mit der Sie eine gemeinsame Geschäftsfunktion ausführen können. So berechtigt eine Rolle beispielsweise zur Verwaltung von Nutzerkonten, eine andere zur Verwaltung von Gruppen und wieder eine andere zur Verwaltung von Kalendern und Ressourcen. Sie können mehrere Rollen zuweisen, um alle Berechtigungen dieser Rollen zu gewähren.
Sie können auch eine benutzerdefinierte Administratorrolle erstellen, um einzelnen Nutzern bestimmte Berechtigungen zuzuweisen.
Rollen jetzt zuweisen Benutzerdefinierte Rollen erstellen
Berechtigungen innerhalb der einzelnen Rollen:
|
|
|
|
|
Super AdminEr hat Zugriff auf alle Funktionen der Admin-Konsole und der Admin API. Außerdem kann er das Konto Ihrer Organisation umfassend verwalten. Super Admins haben außerdem vollständigen Zugriff auf die Kalender- und Termindetails aller Nutzer. Nachdem Sie einem Nutzer diese Rolle zugewiesen haben, kann es bis zu 24 Stunden dauern, bis er die Kalenderberechtigungen erhält. Nur Super Admins haben die folgenden Berechtigungen:
Ihr Konto muss mindestens einen Super Admin haben. Wir empfehlen allerdings, mindestens zwei festzulegen. Falls ein Super Admin sein Passwort vergisst, kann der andere das Passwort zurücksetzen. Sie können auch erlauben, dass Super Admins ihre Passwörter selbst zurücksetzen dürfen. Weitere Informationen finden Sie unter Wiederherstellen des Administratorzugriffs auf Ihr Konto. Einer Ihrer Super Admins erhält von Google Benachrichtigungen zur Abrechnung und zu anderen wichtigen Dingen in Bezug auf das Konto. Dieser Administrator ist Ihr primärer Administrator. Weitere Informationen |
|
|
|
|
|
GruppenadministratorEr hat volle Kontrolle über Google Groups-Aufgaben in der Admin-Konsole. Dieser Administrator kann die Admin-Konsole und die Admin API verwenden, um folgende Aufgaben auszuführen:
Der Gruppenadministrator hat außerdem die Berechtigung, Sicherheitslabels für Gruppen hinzuzufügen. Der Administrator kann diese Aufgabe über die Admin-Konsole oder die Admin API ausführen. Mit den folgenden zwei Administratorrollen für Google Groups können Sie Nutzern Administratorberechtigungen erteilen. Nutzer mit diesen Rollen können die Admin-Konsole verwenden und die Admin API nutzen:
Wenn Ihre Organisation Sicherheitsgruppen hat, können Sie Nutzern mit der Rolle „Leser“ oder „Bearbeiter“ die Berechtigungen für alle Gruppen, nur für Sicherheitsgruppen oder nur für Gruppen ohne Sicherheitsberechtigungen erteilen. Außerdem können Sie Nutzern mit der Rolle „Bearbeiter“ Berechtigungen für gesperrte Gruppen erteilen. Diese Berechtigungen können für alle Gruppen, nur für gesperrte Gruppen oder nur für nicht gesperrte Gruppen gelten. Weitere Informationen finden Sie unter Gruppen sperren, um Daten zu synchronisieren. |
|
|
|
|
|
Administrator für die NutzerverwaltungEr kann sämtliche Aktionen für alle Nutzer ausführen, die keine Administratoren sind. Dieser Administrator kann die Admin-Konsole und die Admin API verwenden, um folgende Aufgaben auszuführen:
* Gilt nur für Nutzer, die keine Administratoren sind. Ein Administrator für die Nutzerverwaltung kann keine Administratorberechtigungen zuweisen, keine Administratorpasswörter zurücksetzen oder anderweitige Änderungen an einem Administratorkonto vornehmen. Nur Super Admins sind dazu berechtigt. Wenn Sie einem Nutzer die Rolle „Administrator für die Nutzerverwaltung“ zuweisen, können Sie die zugehörigen Berechtigungen auf bestimmte Organisationseinheiten beschränken. |
|
|
|
|
|
HelpdeskadministratorDieser Administrator kann Folgendes tun:
Wenn Sie einem Nutzer die Rolle „Helpdeskadministrator“ zuweisen, können Sie die zugehörigen Berechtigungen auf bestimmte Organisationseinheiten beschränken. |
|
|
|
|
|
DienstadministratorEr kann bestimmte Diensteinstellungen und Geräte in der Admin-Konsole verwalten, einschließlich Google Kalender, Google Drive und Google Docs. Dieser Administrator kann Folgendes tun:
* Gilt nur für Google Workspace Marketplace-Apps, Google-Dienste wie Blogger und bestimmte Produkte, die Ihrem Konto hinzugefügt wurden (Google Workspace-Dienste, Google Voice usw.). Einige Produkte und Dienste wie Google Vault und Google Cloud Print können nicht mit der Rolle „Dienstadministrator“ verwaltet werden. |
|
|
|
|
|
Multi-Party Approval AdminEr kann Anfragen zur Genehmigung durch mehrere Parteien für andere Administratoren verwalten, um sensible Aktionen auszuführen, z. B. die Bestätigung in zwei Schritten zu aktivieren oder zu deaktivieren. Dieser Administrator kann Folgendes tun:
Diese Rolle ist für Kunden mit einer Google Workspace-Version verfügbar, die die Genehmigung durch mehrere Parteien unterstützt. |
|
|
|
|
|
Administrator für MobilgeräteEr kann Mobilgeräte und Endpunkte über die Google-Endpunktverwaltung einrichten. Dieser Administrator kann Folgendes tun:
Diese Rolle ist nur für Kunden verfügbar, die sich nach Februar 2018 für Google Workspace registriert haben. Falls Sie sich vorher registriert haben, können Sie eine benutzerdefinierte Rolle mit demselben Zugriff erstellen. Weitere Informationen finden Sie im Artikel Benutzerdefinierte Administratorrollen erstellen, bearbeiten und löschen. |
|
|
|
|
|
Storage-AdministratorSie können die Speichereinstellungen in der Admin-Konsole verwenden. Dieser Administrator kann Folgendes tun:
Mit dieser Rolle erhalten Administratoren auch vollständigen Zugriff auf Berichte und Drive-Einstellungen. |
|
|
|
|
|
Google Voice-AdministratorEr kann alle Google Voice-Einstellungen und die Nutzerverwaltung steuern. Dieser Administrator kann Folgendes tun:
|
|
|
|
|
|
Directory Sync-AdministratorEr kann den Synchronisierungsprozess mit Directory Sync verwalten. Dieser Administrator kann Folgendes tun:
|
|
|
|
|
|
Reseller-Administrator und Administrator für indirekte ResellerSie können die Rolle „Reseller-Administrator“ einem autorisierten Google Workspace-Reseller oder ‑Händler zuweisen. Reseller-Administratoren können auf alle Funktionen und Berechtigungen zugreifen, die mit der Berechtigung „Reseller-Tools verwalten“ verfügbar sind, darunter:
Sie können die Rolle „Administrator für indirekte Reseller“ einem Reseller zuweisen, der mit einem autorisierten Google Workspace-Händler zusammenarbeitet. Administratoren für indirekte Reseller können Kunden eines Resellers hinzufügen, aufrufen, bearbeiten und übertragen. Weitere Informationen zum Zuweisen der Rollen finden Sie im Hilfeartikel Administratorberechtigungen für Google Workspace-Reseller zuweisen. |
|
|
|