ユーザーのプライバシーを保護するための管理者権限を設定する

デフォルトでは、組織内の管理者アカウントは、Google Workspace サービスのユーザー コンテンツとアクティビティ レコード(監査ログの Gmail や Chat のアクティビティ レコードなど)にアクセスできます。特権管理者は、管理者の権限を通常の使用に必要な権限のみに制限することで、ユーザーのセキュリティとプライバシーを保護できます。

たとえば、レポートと監査ログ、調査ツール、セキュリティ ダッシュボード、Meet 品質管理ツールにアクセスできる組織内の管理者の数を制限できます。これらのサービスの権限をオンまたはオフにする手順については、以下のセクションをご覧ください。

管理者アカウントのセキュリティに関するおすすめの方法

特権管理者が日常業務を行う際には、別のユーザー アカウントを使用してください。特定の特権管理者業務を行う必要がある場合にのみ、特権管理者アカウントにログインする必要があります。特権管理者アカウントでは組織のすべてのビジネスデータと従業員データへのアクセスを管理することも可能なため、特権管理者は 2 段階認証プロセス(2SV)を使用することが特に重要です。できればセキュリティ キーを使用することをおすすめします。

詳細については、管理者アカウントのセキュリティに関するおすすめの方法をご覧ください。

管理者のロールと権限について

Google 管理コンソールで、特定のユーザーに管理者ロールを割り当てることで、そのユーザーの管理者権限を有効にできます。既定の管理者ロールまたはカスタム管理者ロールを割り当てることができます。同様に、ユーザーの管理者ロールの割り当てを解除することで、管理者権限を無効にできます。

ユーザーのセキュリティとプライバシーを保護するため、組織内のレポート、セキュリティ ダッシュボード、セキュリティ調査ツール、Meet 品質ツールに対する管理者の権限を確認してください。詳しくは、以下のセクションをご覧ください。

レポートの権限

レポートの権限をオンまたはオフにするには、Google 管理コンソールに移動し、[管理者ロール] をクリックして、左側の列のロールのいずれかをクリックし、[権限] をクリックします。レポートの権限は [レポート] にあります。

レポートの権限を与えられた管理者は、レポートを閲覧して、潜在的なセキュリティ リスクの調査、ログインしたユーザーと日時の確認、ユーザーによるコンテンツの作成方法と共有方法の把握、ユーザー アクティビティ(ドキュメントの編集など)のトラッキング、他の管理者が行った変更の確認を行うことができます。

また、レポートの権限があると、Gmail、Chat、Meet、Voice の監査ログに加え、その他ほとんどのサービスの監査ログにもアクセスできます。管理者は、会議の参加者に関する情報のほかに、会議名、メールの件名、個々のメールまたは通話の記録などのコンテンツを確認できます。

セキュリティ ダッシュボードの権限

セキュリティ ダッシュボードの権限を有効または無効にするには、Google 管理コンソールに移動して [管理者のロール] をクリックし、左側の列のロールのいずれかをクリックして、[権限] をクリックします。セキュリティ ダッシュボードの権限(ダッシュボード)は、[サービス] > [セキュリティ センター] にあります。

セキュリティ ダッシュボードには、メールのコンテンツから収集、集約された情報(ユーザーが迷惑メールに分類したメールの数など)を含む複数のレポートがあります。詳しくは、セキュリティ ダッシュボードを使用するをご覧ください。

特権管理者は、セキュリティ ダッシュボードに自動的にアクセスでき、代理管理者の権限を有効または無効にできます。セキュリティ センターの管理者権限もご覧ください。

セキュリティ調査ツールの権限

セキュリティ調査ツールの権限をオンまたはオフにするには、Google 管理コンソールに移動して [管理者のロール] をクリックし、左側の列でロールのいずれかをクリックして、[権限] をクリックします。セキュリティ調査ツールの権限は、[サービス] > [セキュリティ センター] にあります。調査ツールの権限を割り当てる際に、管理者には役割と職務に適したさまざまな権限を付与できます。

管理者は、セキュリティ調査ツールを使用して検索を行い、結果を確認します。結果には、メールの件名やドキュメントのタイトルといった機密情報が含まれることもあります。また、Gmail のメールヘッダーを確認したり、調査ツールのコンテンツを更新または削除したり、Gmail のメール コンテンツを確認してメールに関連するリスクを把握したりすることができます。

特権管理者は、セキュリティ調査ツールに自動的にアクセスでき、代理管理者の権限を有効または無効にできます。セキュリティ センターの管理者権限もご覧ください。

Meet 品質管理ツールの権限

Meet の品質ツールの権限をオンまたはオフにするには、Google 管理コンソールに移動し、[管理者ロール] をクリックして、左側の列のいずれかのロールをクリックし、[権限] をクリックします。Meet 品質管理ツールの権限は、[サービス] > [Google Meet] > [Meet の設定を管理] > [管理者の品質管理ダッシュボードへのアクセス] にあります。

Meet 品質管理ツールを使うと、会議の各インスタンスの品質(会議 ID、所要時間、参加人数などの情報を含む)を把握できます。Meet 品質管理ツールの管理者権限について詳しくは、会議の品質と統計情報を確認するをご覧ください。

管理者ロールを割り当てて権限を有効にする

管理者ロールを割り当てる:

  1. Google 管理コンソールで、メニュー アイコン 次に [アカウント] 次に [管理者ロール] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. 左側で、割り当てるロールをクリックします。
  3. [Admins] をクリックします。
  4. [ユーザーへの割り当て] をクリックします。
  5. ユーザーを検索して選択します(最大 20 人)。
  6. [ロールを割り当て] をクリックします。
  7. ロール管理に対する複数の関係者による承認(管理コンソール)が有効になっている場合は、別の管理者が更新を承認する必要があるというメッセージが表示されます。リクエストを別の管理者に送信するには、メッセージを入力(省略可)して [リクエストを送信] をクリックします。3 日が経過するとリクエストの期限が切れます。詳しくは、機密情報に関する操作に対する複数の関係者による承認をご覧ください。

管理者ロールの割り当てを解除して権限を無効にする

管理者ロールの割り当てを解除する:

  1. Google 管理コンソールで、メニュー アイコン 次に [アカウント] 次に [管理者ロール] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. 左側で、リスト内のいずれかのカスタムロールをクリックします。
  3. [Admins] をクリックします。
  4. ロールの割り当てを解除する管理者のチェックボックスをオンにします。
  5. [ロールの割り当て解除] をクリックします。
  6. もう一度 [ロールの割り当て解除] をクリックして確定します。
  7. ロール管理に対する複数の関係者による承認(管理コンソール)が有効になっている場合は、別の管理者が更新を承認する必要があるというメッセージが表示されます。リクエストを別の管理者に送信するには、メッセージを入力(省略可)して [リクエストを送信] をクリックします。3 日が経過するとリクエストの期限が切れます。詳しくは、機密情報に関する操作に対する複数の関係者による承認をご覧ください。

カスタムの管理者ロールを更新して権限を追加または削除する

カスタム管理者ロールを更新することで、複数のユーザーに対して特定の管理者権限を追加または削除できます。たとえば、ユーザーのグループにレポート権限を付与しない場合は、それらのユーザーに割り当てたカスタムロールからその権限を削除できます。

カスタムの管理者ロールで管理者の権限を追加または削除する:

  1. Google 管理コンソールで、メニュー アイコン 次に [アカウント] 次に [管理者ロール] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. 左側で、リスト内のいずれかのカスタムロールをクリックします。
  3. [権限] をクリックします。
  4. 管理者ロールで追加または削除する権限のチェックボックスをオンまたはオフにします。
  5. [保存] をクリックします。
  6. ロール管理に対する複数の関係者による承認(管理コンソール)が有効になっている場合は、別の管理者が更新を承認する必要があるというメッセージが表示されます。リクエストを別の管理者に送信するには、メッセージを入力(省略可)して [リクエストを送信] をクリックします。3 日が経過するとリクエストの期限が切れます。詳しくは、機密情報に関する操作に対する複数の関係者による承認をご覧ください。

たとえば、レポート権限をオフにするには、[レポート] チェックボックスをオフにします。セキュリティ ダッシュボードの権限をオフにするには、[セキュリティ センター] セクションに移動し、[ダッシュボード] チェックボックスをオフにします。

カスタムの管理者ロールを削除して権限を無効にする

カスタム管理者ロールを削除する際、自分に割り当てられているロールを自分で削除することはできません。別の特権管理者に連絡して、ロールの割り当てを外してもらってください。

カスタムの管理者ロールを削除して、代理管理者の権限をオフにする:

  1. Google 管理コンソールで、メニュー アイコン 次に [アカウント] 次に [管理者ロール] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. 削除するカスタムロールをクリックします。
  3. [ロールを削除] をクリックします。
  4. もう一度 [ロールを削除] をクリックして確定します。

詳細と手順については、管理者のカスタムロールを作成、編集、削除するをご覧ください。