Önceden oluşturulmuş yönetici rolleri

Başka bir kullanıcıya yönetici ayrıcalıkları tanımanın en kolay yolu önceden oluşturulmuş yönetici rolleri atamaktır. Her rol, bir ayrıcalık veya birlikte ortak bir işletme işlevinin gerçekleştirilmesine izin veren birden fazla ayrıcalık tanır. Örneğin, bir rol kullanıcı hesaplarının yönetilmesine izin verirken diğer bir rol grupları yönetir, başka bir rol takvim ile kaynakları yönetir ve bu, benzer şekilde devam eder. Bu rollerdeki tüm ayrıcalıkları tanımak için birden fazla rol atayın.

Tek tek kullanıcılara belirli ayrıcalıklar atamak için özel bir yönetici rolü de oluşturabilirsiniz.

Hemen rol atayın Özel bir rol oluşturun

Her bir rol şunları yapabilir:


Süper Yönetici

Google Yönetici Konsolu ve Admin API'deki tüm özelliklere erişebilir ve kuruluşunuzun hesabını her yönüyle yönetebilir.

Süper yöneticiler aynı zamanda tüm kullanıcıların takvimlerine ve etkinlik ayrıntılarına da tam erişim sahibidir. Süper yönetici rolünü bir kullanıcıya atadıktan sonra, takvim ayrıcalıklarının kullanılabilir hâle gelmesi 24 saati bulabilir.

Yalnızca süper yöneticiler:

  • Yönetici rolleri oluşturabilir ve atayabilir.
  • Şifre değiştirme de dahil olmak üzere diğer yöneticileri yönetebilir.
  • Kullanıcı silme işlemi sırasında dosyaların sahipliğini aktarabilir.
  • Ürünün Hizmet Şartları'nı kabul edebilir.
  • Yönetilmeyen kullanıcı hesaplarını, Google Workspace yönetilen kullanıcı hesapları olmaya davet edebilir.
  • Silinen kullanıcıları geri yükleme
  • Çok taraflı onay ayarlarını etkinleştirme veya devre dışı bırakma
  • Kullanıcıların 2 Adımlı Doğrulama'yı etkinleştirmesine izin verme
  • Google Workspace Marketplace uygulamalarını yükleme
  • Google Takvim kaynak erişim düzeyi denetimlerini yönetebilir
  • Veri taşıma hizmetini kullanma
  • Alan çapında yetki verebilir ve API istemci erişimini yönetebilir.
  • Google'ı SAML kimlik sağlayıcı olarak ayarlayabilir ve SAML uygulamalarını ekleyebilir ya da değiştirebilir.

Hesabınızda en az bir kullanıcının süper yönetici olması gerekir ancak biz en az iki süper yönetici bulunmasını öneriyoruz. Bu sayede, ikinizden biri şifreyi unutursanız diğer süper yönetici şifreyi sizin için sıfırlayabilir. Ayrıca, süper yöneticilerin kendi şifrelerini sıfırlamasına da izin verebilirsiniz. Ayrıntılar için Hesabınıza yönetici erişimini kurtarma başlıklı makaleyi inceleyin.

Süper yöneticilerinizden biri, Google'dan fatura ve diğer önemli hesap bildirimlerini alır. Bu yönetici birincil yöneticiniz olarak bilinir. Daha fazla bilgi


Gruplar Yöneticisi

Yönetici Konsolunuzda, Google Gruplar görevleri üzerinde tam denetim sahibidir. Bu yönetici, hem Yönetici Konsolu'ndan hem de Admin API'den şu görevleri gerçekleştirebilir:

  • Kullanıcı profillerini ve kuruluş yapınızı görüntüleyebilir.
  • Yönetici Konsolu'nda yeni gruplar oluşturabilir.
  • Yönetici Konsolu'nda oluşturulan grupların üyelerini yönetebilir.
  • Grup erişimi ayarlarını yönetme
  • Yönetici Konsolu'nu kullanarak grupları silebilirsiniz.
  • Kuruluş birimlerini görüntüleme

Gruplar yöneticisi ayrıca bir gruba güvenlik etiketi ekleme ayrıcalığına da sahiptir. Yönetici bu görevi Yönetici Konsolu'nda veya Admin API'yi kullanarak gerçekleştirebilir. 

Aşağıdaki 2 yönetici rolünü kullanarak kullanıcılara yönetici ayrıcalıkları verebilirsiniz. Bu rollere sahip kullanıcılar Yönetici Konsolu'nda çalışabilir ve Admin API'yi kullanabilir:

  • Gruplar'da Okuyucu: Grup bilgilerini okuyabilir ancak değiştiremez ya da güncelleyemez.
  • Gruplar'da Düzenleyen: Grupların kaynağına güvenlik etiketi eklemek veya mevcut etiketi kaldırmak için gereken ayrıcalık dışındaki Gruplar yöneticisi izinlerine sahiptir.

Kuruluşunuzda güvenlik grupları varsa Gruplar'da Okuyucu veya Gruplar'da Düzenleyen rolüne sahip olan kullanıcılara tüm gruplarınız, yalnızca güvenlik grupları veya yalnızca güvenlik grubu olmayan gruplar için ayrıcalık verebilirsiniz.

Benzer şekilde, Gruplar Düzenleyen rolüne sahip kullanıcılara kilitli grup ayrıcalıkları verebilirsiniz. Bu ayrıcalıklar tüm gruplarınız, yalnızca kilitli gruplarınız veya yalnızca kilitli olmayan gruplarınız için geçerli olabilir. Ayrıntılar için Verilerin senkronize kalması için grupları kilitleme başlıklı makaleyi inceleyin.


Kullanıcı Yönetimi Yöneticisi

Yönetici olmayan kullanıcılar üzerinde tüm işlemleri gerçekleştirebilir. Bu yönetici, hem Yönetici Konsolu'ndan hem de Admin API'den şu görevleri gerçekleştirebilir:

  • Kullanıcı profillerini ve kuruluş yapınızı görüntüleyebilir.
  • Kuruluş birimlerini görüntüleme
  • Kullanıcı hesabı oluşturma ve silme *
  • Kullanıcıları yeniden adlandırabilir ve şifreleri değiştirebilirsiniz *.
  • Kullanıcıların bireysel güvenlik ayarlarını yönetebilir. *
  • Bu diğer kullanıcı yönetimi görevlerini gerçekleştirebilir. *

* Yalnızca yönetici olmayan kullanıcılar için geçerlidir. Kullanıcı Yönetimi Yöneticisi; yönetici ayrıcalıkları atayamaz, yöneticinin şifresini sıfırlayamaz veya yönetici hesabında başka değişiklikler yapamaz. Söz konusu görevleri yalnızca süper yönetici yapabilir.

Kullanıcı Yönetimi Yöneticisi rolüne bir kullanıcı atadığınızda bu kullanıcının ayrıcalıklarını belirli kuruluş birimleriyle sınırlandırabilirsiniz.


Yardım Masası Yöneticisi

Bu yönetici şunları yapabilir:

  • Yönetici Konsolu'nda ve Admin API üzerinden, yönetici olmayan kullanıcıların şifrelerini sıfırlayabilir.
  • Kullanıcı profillerini ve kuruluş yapınızı görüntüleyebilir.
  • Kuruluş birimlerini görüntüleme

Yardım Masası Yöneticisi rolünü bir kullanıcıya atadığınızda, bu kullanıcının ayrıcalıklarını belirli kuruluş birimleriyle sınırlayabilirsiniz.


Hizmetler Yöneticisi

Google Takvim, Drive ve Dokümanlar da dahil olmak üzere belirli hizmet ayarlarını ve cihazları Yönetici Konsolu'nda yönetebilir. Bu yönetici şunları yapabilir:

  • Hizmetleri etkinleştirme veya devre dışı bırakma *
  • Hizmet ayarlarını ve izinlerini değiştirme *
  • Takvim kaynaklarını oluşturabilir, düzenleyebilir ve silebilir.
  • Yönetici Konsolu'nda listelenen Chrome cihazlarını ve mobil cihazları yönetebilir.
  • Google Paket Servisi ayarlarını yönetme
  • Yönetim politikaları ve ekip yönetimi dahil olmak üzere Google AppSheet ayarlarını yönetebilir. Ayrıntılar için Workspace yöneticilerine AppSheet yönetici ayrıcalıkları atama başlıklı makaleyi inceleyin.
  • Sınıflandırma etiketlerini ve varsayılan sınıflandırma kurallarını yönetebilir.
  • Kuruluş birimlerini görüntüleme
  • Uyarı merkezini kullanma (tam erişim)

* Yalnızca Google Workspace Marketplace uygulamaları, Blogger gibi Google hizmetleri ve hesabınıza eklenen belirli ürünlerde (Google Workspace hizmetleri, Google Voice vb.) geçerlidir. Google Apps Kasası ve Google Cloud Print gibi bazı ürün ve hizmetler, Hizmetler Yöneticisi rolü ile yönetilemez.


Çok taraflı onay yöneticisi

Diğer yöneticilerin 2 Adımlı Doğrulama'yı etkinleştirme veya devre dışı bırakma gibi hassas işlemleri tamamlaması için çok taraflı onay isteklerini yönetebilir. Bu yönetici şunları yapabilir:

  • Hassas işlemler gerçekleştirme isteklerini inceleme
  • İstekleri onaylama veya reddetme

Bu rol, Çok taraflı onayı destekleyen bir Google Workspace sürümüne sahip müşteriler tarafından kullanılabilir.


Mobil Yönetici

Google uç nokta yönetimini kullanarak mobil cihazları ve uç noktaları yönetebilir. Bu yönetici şunları yapabilir:

  • Cihazların temel hazırlığını yapabilir ve cihazları onaylayabilir.
  • Uygulamaları yönetme
  • Cihazları ve hesapları engelleyebilir veya silebilir.
  • Cihaz politikalarını ayarlama
  • Alandaki grupları ve kullanıcıları görebilir.

Bu rol yalnızca Google Workspace'e Şubat 2018'den sonra kaydolan müşteriler için geçerlidir. Bu tarihten önce katıldıysanız aynı erişime sahip olan özel bir rol oluşturabilirsiniz. Ayrıntılı bilgi için Özel yönetici rolleri oluşturma, düzenleme ve silme başlıklı makaleyi inceleyin.


Depolama Alanı Yöneticisi

Yönetici Konsolu'ndaki Depolama Alanı ayarlarını kullanabilir. Bu yönetici şunları yapabilir:

  • Kuruluşunun depolama alanı kullanımını görüntüleyebilir.
  • Depolama alanı kullanımı en fazla olan kullanıcıları ve ortak Drive'ları görüntüleyebilir.
  • Depolama alanı sınırları belirleme
  • Hesaplar raporunu, kullanıcı dizinini ve ortak Drive'lar listesini açabilir.

Bu rol, Raporlar ve Drive ayarlarına tam erişim izni de verir.


Google Voice Yönetici

Tüm Google Voice ayarlarını ve temel hazırlık işlemlerini yönetebilir. Bu yönetici şunları yapabilir:

  • Yer ekle
  • Kullanıcılara numara atama
  • Bağlantı noktası numaraları
  • Hizmet adreslerini değiştirme
  • Sabit telefonları ayarlama
  • Otomatik operatör ayarlama
  • Kullanıcı lisanslarını yönetebilir.

Directory Sync Yöneticisi

Directory Sync'i kullanarak senkronizasyon işlemini yönetebilir. Bu yönetici şunları yapabilir:

  • Directory Sync'i kullanarak senkronizasyon ayarlayabilir ve çalıştırabilirsiniz.
  • Senkronizasyon ayarlarını güncelleme

Bayi Yöneticisi ve Dolaylı Bayi Yöneticisi

Bayi yöneticisi rolünü Google Workspace yetkili bayisine veya distribütörüne atayabilirsiniz. Bayi yöneticileri, Bayi Araçlarını Yönetme ayrıcalığına dahil olan tüm özelliklere ve izinlere erişebilir:

  • Google Workspace ve Yönetici Konsolu'nu kullanan diğer hizmetler için sipariş verme.
  • Yeniden satış yapılan müşterileri ekleyebilir, görüntüleyebilir, düzenleyebilir ve aktarabilir.
  • Destek bilgilerini görüntülemek ve düzenlemek için Partner Sales Console'daki ayarlara erişebilirsiniz.
  • Faturaları görüntüleyebilir ve ödeme yöntemlerini değiştirebilirsiniz.
  • Müşterilerin Yönetici Konsolu'na, Google Workspace Yönetici SDK'sına ve destek kayıtlarına erişebilir ve bunları yönetebilir (Müşterileri Görüntüleme ayrıcalığını da gerektirir).

Google Workspace yetkili distribütörüyle çalışan bir bayiye Dolaylı Bayi Yöneticisi rolünü atayabilirsiniz. Dolaylı Bayi yöneticileri, yeniden satış yapılan müşterileri ekleyebilir, görüntüleyebilir, düzenleyebilir ve aktarabilir.

Rollerin atanmasıyla ilgili ayrıntılı bilgi için Google Workspace bayi yöneticisi ayrıcalıkları atama başlıklı makaleyi inceleyin.