הדרך הקלה ביותר לתת הרשאות של אדמין למשתמשים אחרים היא להקצות תפקידי אדמין מוגדרים מראש. כל תפקיד נותן הרשאה אחת או יותר, וביחד הן מאפשרות לכם למלא פונקציות עסקיות נפוצות. לדוגמה, תפקיד אחד לניהול חשבונות של משתמשים, תפקיד נוסף לניהול קבוצות, תפקיד אחר לניהול יומנים ומשאבים וכו'. כדי לתת את כל ההרשאות שצריך, אפשר להקצות כמה תפקידים.
אתם גם יכולים ליצור תפקיד אדמין בהתאמה אישית כדי להקצות הרשאות ספציפיות למשתמשים בודדים.
הקצאת תפקידים יצירת תפקיד בהתאמה אישית
מה כל תפקיד מאפשר?
|
|
|
|
|
סופר-אדמיןלבעלי התפקיד הזה יש גישה לכל התכונות במסוף Google Admin וב-Admin API והם יכולים לנהל את חשבון הארגון מכל היבט. לסופר-אדמינים יש גם גישה מלאה לפרטי האירועים והיומנים של כל המשתמשים. ההרשאות ליומן יהיו זמינות תוך 24 שעות מהקצאת תפקיד הסופר-אדמין למשתמש. רק סופר-אדמינים יכולים...
צריך לפחות משתמש אחד בחשבון בתפקיד סופר-אדמין, אבל מומלץ להגדיר לפחות שניים. כדי שאם אחד מהם ישכח את הסיסמה, השני יוכל לאפס אותה בשבילו. אתם גם יכולים לאפשר לסופר-אדמינים לאפס את הסיסמאות שלהם בעצמם. פרטים נוספים מופיעים במאמר איך משחזרים גישה של אדמין בחשבון. אחד מהסופר-אדמינים מקבל מ-Google הודעות בנוגע לחיוב ולנושאים חשובים אחרים בחשבון. האדמין הזה נקרא האדמין הראשי. מידע נוסף |
|
|
|
|
|
הרשאת אדמין בקבוצותלבעלי התפקיד הזה יש שליטה מלאה על המשימות של "קבוצות Google" במסוף Admin. האדמינים האלו יכולים להשתמש גם במסוף Admin וגם ב-Admin API כדי לבצע את המשימות האלו:
לאדמין של קבוצות Google יש גם הרשאה להוסיף תווית אבטחה לקבוצה. האדמין יכול לבצע את המשימה הזו דרך מסוף Admin או דרך Admin API. אתם יכולים לתת הרשאות ניהול למשתמשים באמצעות 2 תפקידי האדמין שמצוינים כאן. משתמשים שהתפקידים האלה הוקצו להם יכולים לעבוד במסוף Admin ולהשתמש ב-Admin API:
אם בארגון שלכם יש קבוצות אבטחה, אתם יכולים לתת למשתמשים שהוקצו להם התפקידים "הרשאת קריאה בקבוצות" או "הרשאת עריכה בקבוצות" הרשאות לכל הקבוצות, רק לקבוצות אבטחה או רק לקבוצות שהן לא קבוצות אבטחה. אתם יכולים גם לתת למשתמשים שהוקצה להם התפקיד "הרשאת עריכה בקבוצות" הרשאות לקבוצות נעולות. אתם יכולים להחיל את ההרשאות האלה על כל הקבוצות, רק על קבוצות נעולות או רק על קבוצות לא נעולות. פרטים נוספים מופיעים במאמר בנושא איך נועלים קבוצות כדי לשמור על סנכרון הנתונים. |
|
|
|
|
|
אדמין של ניהול משתמשיםבעלי התפקיד הזה יכולים לבצע כל פעולה על משתמשים שהם לא אדמינים. האדמינים האלו יכולים להשתמש גם במסוף Admin וגם ב-Admin API כדי לבצע את המשימות האלו:
* ההגדרה רלוונטית רק למשתמשים שהם לא אדמינים. אדמין לניהול משתמשים לא יכול להקצות הרשאות אדמין, לאפס סיסמה של אדמין או לבצע שינויים אחרים בחשבון אדמין. רק סופר-אדמין יכול לבצע את המשימות האלה. כשאתם מקצים למשתמש את תפקיד האדמין לניהול משתמשים, אתם יכולים להגביל את ההרשאות שלו ליחידות ארגוניות ספציפיות. |
|
|
|
|
|
אדמין של מחלקת תמיכההאדמינים האלו יכולים:
כשאתם מקצים למשתמש את התפקיד "אדמין של מחלקת תמיכה", אתם יכולים להגביל את ההרשאות שלו ליחידות ארגוניות ספציפיות. |
|
|
|
|
|
אדמין של שירותיםבעלי התפקיד הזה יכולים לנהל הגדרות של שירותים ומכשירים מסוימים במסוף Admin, כולל יומן Google, Drive ו-Docs. האדמינים האלו יכולים:
* רלוונטי רק לאפליקציות ב-Google Workspace Marketplace, לשירותי Google כמו Blogger ולמוצרים מסוימים שנוספו לחשבון (שירותי Google Workspace, Google Voice וכו'). התפקיד "אדמין של שירותים" לא מאפשר לנהל מוצרים ושירותים מסוימים, כמו Google Vault ו-Google Cloud Print. |
|
|
|
|
|
אדמין לקבלת אישור ממספר משתמשיםבעלי התפקיד הזה יכולים לנהל בקשות לקבלת אישור ממספר משתמשים כדי שאדמינים אחרים יוכלו לבצע פעולות רגישות, כמו הפעלה או השבתה של אימות דו-שלבי (2SV). האדמינים האלו יכולים:
התפקיד הזה זמין ללקוחות שיש להם מהדורת Google Workspace שתומכת בקבלת אישור ממספר משתמשים. |
|
|
|
|
|
אדמין לניידבעלי התפקיד הזה יכולים לנהל מכשירים ניידים ונקודות קצה באמצעות ניהול נקודות קצה ב-Google. האדמינים האלו יכולים:
התפקיד הזה זמין רק ללקוחות שנרשמו ל-Google Workspace אחרי פברואר 2018. אם הצטרפתם לפני התאריך הזה, אתם יכולים ליצור תפקיד בהתאמה אישית באותה רמת גישה. איך יוצרים, עורכים ומוחקים תפקידי אדמין בהתאמה אישית |
|
|
|
|
|
ניהול נפח האחסוןבעלי התפקיד הזה יכולים להשתמש בהגדרות האחסון במסוף Admin. האדמינים האלו יכולים:
התפקיד הזה נותן גם גישה מלאה להגדרות של דוחות ו-Drive. |
|
|
|
|
|
אדמין ב-Google Voiceבעלי התפקיד הזה יכולים לנהל את כל ההגדרות והקצאת ההרשאות ב-Google Voice. האדמינים האלו יכולים:
|
|
|
|
|
|
אדמין של Directory Syncבעלי התפקיד הזה יכולים לנהל את תהליך הסנכרון באמצעות Directory Sync. האדמינים האלו יכולים:
|
|
|
|
|
|
אדמין של מפיצים ואדמין של מפיצים לא ישיריםאתם יכולים להקצות את התפקיד "אדמין של מפיצים" למפיצים או למשווקים מורשים של Google Workspace. אדמינים של מפיצים יכולים לגשת לכל התכונות וההרשאות שכלולות בהרשאה "ניהול כלים למפיצים", כולל:
אתם יכולים להקצות את התפקיד "אדמין של מפיצים לא ישירים" למפיצים שעובדים עם מפיץ מורשה של Google Workspace. אדמינים של מפיצים לא ישירים יכולים להוסיף, לצפות, לערוך ולהעביר לקוחות שקנו דרך מפיץ. פרטים על הקצאת התפקידים מופיעים במאמר בנושא הקצאת הרשאות אדמין למפיץ של Google Workspace. |
|
|
|