כשאתם מקצים תפקיד אדמין למשתמש במסוף Google Admin, אתם מעניקים לו הרשאות אדמין וגישה למסוף Admin.
אמצעי הבקרה של האדמין במסוף Admin, המידע שהוא יכול לגשת אליו והמשימות שהוא יכול לבצע ייקבעו לפי ההרשאות של התפקיד. אדמינים יכולים גם לבצע פעולות מקבילות ב-Admin API.
הקצאת תפקידים יצירת תפקיד בהתאמה אישית
הרשאות אדמין
הערות
- כל הרשאות האדמין נמצאות עכשיו בקטע הרשאות אדמין. ההרשאות האלה כוללות את ההרשאות שצוינו בעבר בקטעים הרשאות במסוף Admin וAdmin API. השינוי הזה לא משפיע על אופן הקצאת ההרשאות, וההרשאות הקיימות ממשיכות לפעול כמו קודם.
- אם יוצרים תפקיד בהתאמה אישית, מסמנים את התיבה לצד ההרשאה כדי לאפשר שימוש ב-API לביצוע כל הפעולות באובייקט הזה. לחלופין, לוחצים על פעולות ספציפיות (כמו יצירה או קריאה) כדי לאפשר רק את הפעולות שנבחרו.
* חלק מההרשאות זמינות רק במהדורות מסוימות של Google Workspace, ברכיבי חומרה או ברישיונות משתמשים מסוימים.
הרשאות להגדרות אדמין
ניהול החיוב
אדמינים עם ההרשאה הזו יכולים לבצע משימות שקשורות לחיוב, כמו הגדרת חשבון לחיוב או שינוי אמצעי התשלום. ההרשאה הזו פועלת רק במסוף Admin.
העברת נתונים
סופר-אדמינים או אדמינים של שירותים עם ההרשאה הזו יכולים להעביר בעלות על קבצים של משתמשים ב-Google Drive באמצעות מסוף Admin. אדמינים צריכים גם את ההרשאה 'שירותי Drive' כדי לגשת להגדרה 'העברת בעלות' במסוף Admin. אי אפשר להגביל את הפעולות של ההרשאה הזו ליחידות ארגוניות ספציפיות.
דומיינים
הגדרות דומיין
אדמינים עם ההרשאה הגדרות הדומיין יכולים:
- שינוי שם הארגון, השפה, הלוגו ואזור הזמן.
- מחיקת החשבון ב-Google Workspace או ב-Cloud Identity.
- צפייה בחיוב של חשבון Google Workspace או Cloud Identity.
- להוסיף ולהסיר דומיינים וכינויי דומיין.
- מיפוי כתובת URL מותאמת אישית לאתר ב-Google Sites.
- ניהול תהליך השקת התכונות.
- בוחרים את סוגי האימיילים שרוצים לקבל מ-Google. פרטים נוספים מופיעים במאמר בחירת ההעדפות שלכם לגבי התראות ב-Google Workspace.
אי אפשר להגביל את הפעולות האלה ליחידות ארגוניות ספציפיות.
ניהול דומיינים
אדמינים עם ההרשאה הזו יכולים להוסיף או להסיר דומיינים ולהגדיר דומיינים חלופיים.
ניהול של רשימת היתרים לדומיין
אדמינים עם ההרשאה הזו ועם ההרשאה לניהול דומיינים יכולים לראות ולנהל את רשימת ההיתרים של דומיינים מהימנים שיכולים לשתף קבצים עם הארגון.
קריאה של רשימת היתרים לדומיין
אדמינים עם ההרשאה הזו ועם ההרשאה לניהול דומיינים יכולים לראות ולנהל את רשימת ההיתרים של דומיינים מהימנים שיכולים לשתף קבצים עם הארגון.
קבוצות Google
קבוצות Google
לאדמינים עם הרשאת קבוצות יש שליטה מלאה בקבוצות שנוצרו במסוף Admin.
מנהלי מערכת עם הרשאה זו יכולים:
- להציג פרופילים של משתמשים ואת המבנה הארגוני.
- ליצור, לנהל ולמחוק קבוצות במסוף Admin.
- ניהול הגדרות הגישה של הקבוצה.
- הפעלת שירותים לקבוצות גישה (נדרשות גם הרשאות ליחידות ארגוניות ולשירותים). מידע נוסף מופיע במאמר התאמה אישית של הגדרות של שירות באמצעות הגדרות לקבוצות משתמשים.
אי אפשר להגביל את הפעולות האלה ליחידות ארגוניות ספציפיות.
טיפ: כדי לאפשר לאדמינים לראות את הקבוצות שהמשתמש שייך אליהן אבל לא לערוך אותן, צריך לתת להם את הרשאת ה-API Groups Read.
ניהול של תווית נעולה במשאבים קבוצתיים
אדמינים עם ההרשאה הזו יכולים לנעול ולבטל את הנעילה של קבוצות. ההרשאה הזו מוקצית כברירת מחדל לסופר-אדמינים ולאדמינים של קבוצות.
הוספת תווית אבטחה לקבוצה
אדמינים עם ההרשאה הזו יכולים להגדיר קבוצות ששולטות בגישה למידע ולמשאבים רגישים. פרטים נוספים זמינים במאמר בנושא עדכון קבוצת Google לקבוצת אבטחה.
הרשאות הניהול האלה מאפשרות לבצע את הפעולות האלה באמצעות Directory API ו-Groups Settings API.
SCIM Directory Sync לתנועה נכנסת
הרשאות SCIM Directory Sync לתנועה נכנסת:
- ניהול ההגדרות של SCIM Directory Sync לגבי תנועת נתונים נכנסת – הוספה, עדכון או מחיקה של חיבורי SCIM ומנגנוני אימות לגבי תנועת נתונים נכנסת.
- קריאת הגדרות Directory Sync לנתוני SCIM נכנסים – אפשר להציג חיבורי SCIM נכנסים, אבל לא לשנות אותם.
מידע נוסף זמין במאמר בנושא SCIM לתנועה נכנסת.
ניהול רישיונות
סופר-אדמינים ואדמינים עם ההרשאה הזו יכולים להקצות רישיונות ל-Google Workspace ולנהל אותם בארגון, ביחידה ארגונית, בקבוצת משתמשים או במשתמש ספציפי.
יחידות ארגוניות
אדמינים עם ההרשאה הזו יכולים לנהל את המבנה הארגוני של החשבון שלכם מהדף משתמשים במסוף Admin שלהם.
הרשאות ליחידות ארגוניות:
- קריאה
- יצירה
- עדכון
- מחיקה
הרשאות יצירה, עדכון או מחיקה מעניקות באופן אוטומטי את הרשאת קריאה.
אתם יכולים לאפשר לאדמינים לבצע פעולות על כל המשתמשים בחשבון או רק על משתמשים ביחידות ארגוניות ספציפיות. פרטים נוספים מופיעים במאמר בנושא הקצאת תפקידי אדמין ספציפיים.
הרשאות היתר האלה מאפשרות לבצע את הפעולות האלה באמצעות Directory API.
דוחות
לאדמינים יש גישה לדוחות שימוש וליומני ביקורת. פרטים נוספים זמינים במאמר בנושא סקירה כללית על דיווח.
אדמינים עם ההרשאה דוחות יכולים:
- צפייה בתרשימים שמציגים את השימוש בשירות.
- מעקב אחרי פעילויות משתמשים כמו עריכת מסמכים.
- לעקוב אחרי שינויים שבוצעו על ידי אדמינים אחרים במסוף Admin.
אי אפשר להגביל את הפעולות האלה ליחידות ארגוניות ספציפיות.
אדמינים יכולים לעיין בתרשימים שמציגים את השימוש בשירותים, לעקוב אחרי פעילויות של משתמשים (כמו עריכת מסמכים) ולעקוב אחרי שינויים של אדמינים אחרים במסוף Admin.
ניהול סכימה
סופר-אדמינים או אדמינים של שירותים עם ההרשאה הזו יכולים ליצור סכימות כדי להגדיר שדות בהתאמה אישית לדומיין שלהם, כמו פרויקטים של משתמשים, מיקומים או תאריכי העסקה.
אבטחה
ניהול אבטחת משתמשים
הערה: רק סופר-אדמינים יכולים לראות את הגדרות האבטחה של אדמינים אחרים.
אדמינים יכולים לנהל את הגדרות האבטחה של משתמשים ספציפיים. הם יכולים לנהל רק משתמשים שאין להם הרשאות אדמין.
בדף משתמשים של אדם מסוים, אדמינים עם הרשאה לניהול אבטחת המשתמשים יכולים:
- משביתים את האימות הדו-שלבי. רק סופר-אדמינים יכולים לאכוף אימות דו-שלבי בכל הארגון.
- משביתים את אימות הזהות למשך 10 דקות. רק סופר-אדמינים יכולים להשבית את אתגר אימות הזהות בכניסה.
- בדיקה וביטול של מפתחות אבטחה.
- בודקים ומבטלים סיסמאות לאפליקציות.
- איפוס קובצי Cookie של פרטי הכניסה לחשבון (לא לאדמינים של מפיצים).
- בודקים ומבטלים את כל הטוקנים מסוג OAuth 3.0 שהמשתמש העניק לאפליקציות צד שלישי.
אפשר להגביל את כל הפעולות האלה ליחידות ארגוניות ספציפיות, חוץ מאכיפה או השבתה של אימות דו-שלבי.
הרשאות היתר האלה מאפשרות לבצע את הפעולות האלה באמצעות Directory API ו-Admin Settings API.
הגדרות אבטחה
- אישור גישה לחשבונות לאפליקציות ברמת אבטחה נמוכה
- מעקב אחרי סיסמאות משתמשים
- הגדרה של כניסה יחידה (SSO) ואימות
אדמינים יכולים לאפשר לאפליקציות ברמת אבטחה נמוכה לגשת לחשבונות, לעקוב אחרי סיסמאות של משתמשים ולהגדיר כניסה יחידה (SSO) ואימות. הפעולה היחידה שאפשר להגביל ליחידות ארגוניות ספציפיות היא מתן גישה לחשבונות דרך אפליקציות ברמת אבטחה נמוכה.
אדמינים של מפיצים
רק סופר-אדמינים יכולים ליצור קודי אימות לגיבוי לאדמינים אחרים. כלומר, אדמינים, כולל אדמינים של מפיצים, יכולים רק לראות וליצור קודי אימות לגיבוי למשתמשים שלהם, ולא לאדמינים או סופר-אדמינים אחרים. אם רוצים לאפשר לאדמינים לראות וליצור קודי אימות לגיבוי למשתמשים, אדמינים וסופר-אדמינים, צריך לתת להם הרשאות סופר-אדמין.
תמיכה
אדמינים עם הרשאת תמיכה יכולים לפנות לתמיכה של Google Workspace בטלפון, בצ'אט ובאימייל.
אי אפשר להגביל את האפשרות לפנות לתמיכה של Google Workspace ליחידות ארגוניות ספציפיות.
חשבונות של מקום עבודה שלא מנוהלים
הרשאת העברת חשבונות לא מנוהלים של מקום עבודה מעניקה באופן אוטומטי את ההרשאה צפייה בחשבונות לא מנוהלים של מקום עבודה.
הרשאות בחשבונות לא מנוהלים של מקום עבודה:
- צפייה בחשבונות לא מנוהלים של מקום עבודה – אדמינים יכולים לצפות בחשבונות לא מנוהלים של מקום עבודה, אבל לא להעביר אותם.
- העברת חשבונות לא מנוהלים של מקום עבודה – אדמינים יכולים לראות ולהעביר חשבונות לא מנוהלים של מקום עבודה.
פרטים נוספים זמינים במאמר בנושא העברת חשבונות לא מנוהלים של מקום עבודה.
משתמשים
אדמינים עם הרשאת משתמשים יכולים לבצע פעולות על משתמשים. רק סופר-אדמינים יכולים לשנות את ההגדרות של אדמינים אחרים.
- יצירה
- קריאה
- עדכון – מאפשר לשנות חשבונות משתמשים, כולל העברה לארכיון, ביטול העברה לארכיון והענקת אפשרות לשחזור נתונים. היא כוללת גם את ההרשאות הבאות שאפשר להקצות בנפרד.
- העברת משתמשים
הערה: רק סופר-אדמינים יכולים להשתמש בכלי ההעברה כדי להעביר חשבונות משתמשים לא מנוהלים לחשבונות משתמשים מנוהלים ב-Google Workspace. - השעיית המשתמשים
- שינוי שמות של משתמשים
- אני רוצה לאפס את הסיסמה
- אילוץ שינוי סיסמה
- הוסף/הסר כינויים
- העברת משתמשים
- מחיקה
הרשאת יצירה מעניקה באופן אוטומטי הרשאות קריאה ועדכון. ההרשאות עדכון או מחיקה מעניקות אוטומטית את ההרשאה קריאה.
הרשאות ה-API שניתנות במסגרת ההרשאה הזו מאפשרות לבצע את הפעולות האלה באמצעות Directory API.
אתם יכולים לאפשר לאדמינים לבצע פעולות על כל המשתמשים בחשבון או רק על משתמשים ביחידות ארגוניות ספציפיות. פרטים נוספים מופיעים במאמר בנושא הגדרת משתמש כאדמין.
טיפ: כדי לאפשר לאדמינים לראות את הקבוצות של משתמשים אבל לא לערוך אותן, צריך להעניק להם הרשאת API. לשם כך, לוחצים על קבוצות הרשאת API קריאה.
הרשאות לשירותים
מרכז ההתראות
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
במאמר הענקת גישה למרכז ההתראות מופיע תיאור של ההרשאות והמלצות ליצירת תפקידים.
AppSheet
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים לנהל את ההגדרות של Google AppSheet, כולל מדיניות ניהול וניהול צוותים. מידע נוסף זמין במאמר בנושא הקצאת הרשאות אדמין ב-AppSheet לאדמינים ב-Workspace.
קורה
ההרשאה הזו רלוונטית רק ללקוחות Google Beam ב-Zoom. היא מאפשרת שיוך לארגון של מכשירים עם Beam. לקוחות של Google Beam ל-Meet צריכים להשתמש בהרשאות של ציוד ל-Google Meet כדי לנהל את המכשירים שלהם.
- ניהול ציוד ל-Google Beam
- רישום של ציוד ל-Google Beam
תיאורים מפורטים
- רישום של ציוד ל-Google Beam – רק משתמשים עם ההרשאה הזו יכולים לרשום מכשירי ציוד חדשים ל-Beam בארגון.
יומן Google
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם הרשאה ליומן יכולים ליצור, לערוך ולמחוק משאבים, אבל הם לא יכולים להגביל את הפעולות ליחידות ארגוניות ספציפיות. בנוסף, הם לא יכולים לשנות את הרשאות השיתוף של משאבים ביומן Google.
הרשאות לניהול היומן:
- כל ההגדרות – אדמינים יכולים לגשת להרשאות שיתוף, למשאבים, למרכז מדדי השימוש בחדרים (Room Insights) ולהגדרות הכלליות ולנהל אותם.
- בניינים ומשאבים – אדמינים יכולים ליצור, לערוך ולמחוק משאבים לתזמון ביומן ולגשת למרכז מדדי השימוש בחדרים (Room Insights).
- ניהול משאבים – אדמינים יכולים ליצור, לערוך ולמחוק משאבים לתזמון ביומן, בניינים ומאפיינים של משאבים.
- הצגת מקורות מידע – אדמינים יכולים להציג מקורות מידע אבל לא לערוך אותם.
- מרכז מדדי השימוש בחדרים (Room Insights) – אדמינים יכולים להציג ולהגדיר מסננים, ולשנות את טווח התאריכים במרכז מדדי השימוש בחדרים.
- הצגת ההגדרות – אדמינים יכולים רק לראות את הגדרות היומן, אבל לא לערוך אותן.
- ניהול יומנים* – אדמינים יכולים לגשת לכל היומנים של המשתמשים והמשאבים, לערוך אותם ולנהל אותם.
* אם מקצים את ההרשאה הזו באמצעות הקצאת תפקיד לקבוצה, החברים בקבוצה לא יוכלו להשתמש בכל הפונקציונליות שמשויכת להרשאה הזו.
ניהול Chrome
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
אדמינים יכולים לנהל את מכשירי Chrome ואת כללי המדיניות של הארגון, כולל:
- הגדרות משתמש
- הגדרות המכשיר
- אפליקציות ותוספים של Chrome ו-Managed Google Play במכשירי Chrome
מידע נוסף זמין במאמר בנושא הקצאת תפקידי אדמין ב-Chrome.
Classroom
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה Classroom יכולים להפעיל או להשבית את השירות הזה למשתמשים. הוא יכול גם:
- הגדרת הרשאות מורים וגישה של הורים ואפוטרופסים.
- אתם יכולים לבחור מי יכול להצטרף לכיתות ולאילו כיתות הם יכולים להצטרף.
- אפשר לקבוע את האופן שבו המשתמשים יכולים לגשת לנתונים שלהם ב-Classroom.
- לייצא ציונים ומטלות מ-Classroom למערכת המידע של בית הספר.
ניהול כיתות – סופר-אדמינים יכולים להקצות למשתמשים גישה זמנית לכיתה. הם יכולים להגביל את הגישה לכיתה ליחידות ארגוניות ספציפיות.
הצגת ניתוח הנתונים של משתמשים והכיתות שלהם – אדמינים ראשיים יכולים להגדיר משתמשים עם גישה לניתוח נתונים של Classroom ברמת הארגון. הם יכולים להגביל את הגישה ליחידות ארגוניות ספציפיות.
Cloud Search
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה Cloud Search יכולים:
- הענקת גישת משתמש ל-Google Cloud Search.
- מפעילים או משביתים את השירות.
- תוכלו לראות דוחות על האופן שבו הארגון משתמש ב-Cloud Search, כולל מספר שאילתות החיפוש מסוגים שונים של מכשירים ומספר המשתמשים הפעילים.
- ניהול הגדרות של מאגרי צד שלישי, כמו הגדרות של מקורות נתונים, מקורות זהויות ואפליקציות חיפוש. לאדמינים יש גם הרשאת קריאה או כתיבה לאינדקס.
אנשי קשר
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
משתמשים עם הרשאות לניהול אנשי קשר הם משתמשים שיש להם הרשאה לגשת לאנשי הקשר של משתמש אחר ולערוך אותם. אדמינים עם הרשאת אנשי קשר יכולים להשתמש ב-Contact Delegation API כדי להציג, ליצור או למחוק משתמשים עם הרשאות לניהול אנשי קשר של משתמש מסוים:
- Delegates Read – אדמינים יכולים להשתמש ב-API כדי לראות רשימה של בעלי גישה למשתמש ספציפי. מקביל להיקף OAuth https://www.googleapis.com/auth/admin.contact.delegation.readonly.
- Delegates Write – אדמינים יכולים להשתמש ב-API כדי ליצור או למחוק בעלי גישה למשתמש ספציפי. מקביל להיקף OAuth https://www.googleapis.com/auth/admin.contact.delegation.
סיווג נתונים לקטגוריות
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה ניהול תוויות סיווג יכולים ליצור תוויות לקבצים ב-Drive ולהודעות ב-Gmail, ולראות את כל התוויות. הם גם יכולים לראות אם נעשה שימוש בתווית בכלל שמירה ב-Google Vault, בכלל של סיווג נתונים או בכלל של מניעת אובדן נתונים (DLP). אבל הם לא יכולים לראות את כלל השמירה או את כלל ה-DLP, אלא אם יש להם גם את ההרשאות האלה. פרטים נוספים זמינים במאמר התחלת העבודה כאדמינים של תוויות סיווג.
מניעת אובדן נתונים (DLP) ב-Chrome
ההרשאות האלה לא נבחרות אוטומטית עם ההרשאה הגדרות שירות.
הרשאות DLP לדפדפן Chrome ול-ChromeOS:
- צפייה בכללי DLP ב-Chrome – אדמינים יכולים לצפות בכללי DLP ב-Chrome, אבל לא לשנות או ליצור אותם.
- ניהול כלל DLP ב-Chrome – אדמינים יכולים להציג, לשנות וליצור כללי DLP ב-Chrome.
כדי לקבל גישה מלאה ליצירה ולעריכה של כללים לדפדפן Chrome ול-ChromeOS, צריך להפעיל את שתי ההרשאות האלה. מומלץ ליצור תפקיד בהתאמה אישית שכולל את שתי ההרשאות.
הרשאות לתובנות לגבי נתונים ב-Chrome:
- צפייה בתובנות לגבי אפליקציית Chrome DLP – אדמינים יכולים לצפות בתובנות לגבי נתונים שקשורים ל-DLP ב-Chrome, אבל לא יכולים לשנות או ליצור אותן.
- ניהול תובנות לגבי אפליקציית Chrome DLP – אדמינים יכולים להציג, לשנות וליצור תובנות לגבי נתונים שקשורים ל-DLP ב-Chrome.
פרטים נוספים מופיעים במאמר בנושא מעקב אחרי סיכונים פנימיים ואובדן נתונים.
מניעת אובדן נתונים (DLP) ב-Workspace
רק ההרשאה צפייה בכללי DLP נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
הרשאות DLP:
- צפייה בכללי DLP – אדמינים יכולים לצפות בכללי DLP אבל לא לשנות או ליצור אותם.
- ניהול כלל DLP – אדמינים יכולים לצפות בכללי DLP, לשנות אותם וליצור אותם.
כדי לקבל גישה מלאה ליצירה ולעריכה של כללים, צריך להפעיל את שתי ההרשאות האלה. מומלץ ליצור תפקיד בהתאמה אישית שכולל את שתי ההרשאות.
אזורים גיאוגרפיים לאחסון נתונים
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
הרשאות לאזורים גיאוגרפיים לאחסון נתונים:
- הגדרות של אזורים גיאוגרפיים לאחסון נתונים – אדמינים יכולים לבחור לאחסן נתונים שהמדיניות חלה עליהם במיקום גיאוגרפי ספציפי באמצעות מדיניות לגבי אזורים גיאוגרפיים לאחסון נתונים. פרטים נוספים מופיעים במאמר בנושא אזורים גיאוגרפיים לאחסון נתונים: בחירת מיקום גיאוגרפי לנתונים.
- דיווח על אזורים גיאוגרפיים לאחסון נתונים – אדמינים יכולים לראות את ההתקדמות של העברת נתונים מאזור אחד לאזור אחר. פרטים נוספים מופיעים במאמר בנושא הצגת ההתקדמות של העברת אזור גיאוגרפי לאחסון נתונים.
אבטחת נתונים
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים לנהל את מדיניות בקרת הגישה מבוססת-הקשר של הארגון. אדמינים יכולים לקבוע לאילו אפליקציות תהיה למשתמש גישה על סמך ההקשר שלו, כמו המיקום שלו או אם המכשיר שלו עומד בדרישות המדיניות של הארגון.
הרשאות ניהול של אבטחת נתונים:
- ניהול רמות הגישה – אדמינים יכולים ליצור רמות גישה.
- ניהול כללים – אדמינים יכולים להפעיל או להשבית בקרת גישה מבוססת-הקשר ולהקצות רמות גישה לאפליקציות.
הגדרות "הארגון שלי"
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים יכולים לנהל את ההגדרות ולשלוט בשינויים בפרופיל בספרייה כדי לאפשר למשתמשים לשנות את הפרופיל שלהם, כולל השם, התמונה, המגדר ותאריך הלידה
Directory Sync
הרשאות Directory Sync:
- ניהול של הגדרות Directory Sync – הוספה, עדכון וניהול של הגדרות Directory Sync.
- קריאת הגדרות Directory Sync – הצגה של הגדרות Directory Sync, אבל לא שינוי שלהן.
מידע נוסף זמין במאמר בנושא סנכרון ספרייה.
Drive ו-Docs
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
הרשאות הניהול ב-Google Drive וב-Docs:
- הגדרות – אדמינים יכולים לנהל את כל ההגדרות לשירותי Drive ו-Docs של הארגון. כדי להעביר בעלות על קובצי Drive אתם צריכים את ההרשאה הזו, הרשאה להעברת נתונים והרשאת משתמש לקריאה בלבד. פרטים נוספים מופיעים במאמר העברת קובצי Drive לבעלים חדשים.
- תבניות מסמכים – אדמינים יכולים להסיר ולסווג תבניות בגלריית התבניות של Docs, Sheets Slides ו-Forms, וגם בקטע Drive ו-Docs שבמסוף Admin. כששליחת התבניות מוגדרת במסוף ה-Admin כמבוקרת, אדמינים יכולים לקבל או לדחות אותה. כשהשליחה מוגדרת כמוגבלת, אדמינים יכולים להוסיף תבניות לגלריה. פרטים נוספים מופיעים במאמר איך ליצור תבניות בהתאמה אישית ב-Drive.
- העברת קבצים או תיקיות לאחסון שיתופי – אדמינים יכולים להעביר קבצים ותיקיות לאחסון השיתופי בארגון, אבל הם לא יכולים להעביר קבצים ותיקיות מאחסון שיתופי אחד לאחסון שיתופי אחר. מידע נוסף על רמות הגישה לתיקיות האחסון השיתופי
- ניהול התוויות – יצא משימוש והוחלף בהרשאת ניהול תוויות סיווג.
- צפייה בפרטים של אתר שנוצר באמצעות Google Sites – אדמינים יכולים לזהות את הבעלים של האתר, לראות את תאריך הפרסום האחרון ולבקש גישת עריכה.
Gemini
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים יכולים לקבוע אילו משתמשים בארגון יוכלו להשתמש באפליקציית Gemini. אדמינים עם ההרשאה הזו יכולים גם להפעיל או להשבית את אפליקציית Gemini.
Gemini Enterprise
אדמינים עם ההרשאה ניהול Gemini Enterprise יכולים ליצור את אפליקציית Gemini Enterprise – מהדורת Business ולפעול כאדמינים שלה. זה כולל ניהול של הגדרות אפליקציית Gemini Enterprise, הרשאות משתמשים ומינויים ללקוח. היא לא מעניקה גישה לנתונים של משתמשי קצה.
פרטים נוספים זמינים במרכז העזרה של Gemini Enterprise – מהדורת Business.
Gmail
רק ההרשאה הגדרות נבחרת אוטומטית עם ההרשאה הגדרות שירות.
הרשאות הניהול ב-Gmail:
- הגדרות – כאן אפשר לנהל את כל ההגדרות של Gmail בארגון.
- חיפוש ביומן אימייל (ELS) – חיפוש ביומן, פתרון בעיות במסירה ובדיקה של בעיות אבטחה שקשורות לאימיילים.
- גישה להסגר אדמין – גישה לאימיילים בכל ההסגרים וניהול שלהם, כולל ההסגר שמוגדר כברירת מחדל.
- גישה לאימיילים מוגבלים שהועברו להסגר – גישה לאימיילים שהועברו להסגר וניהול שלהם רק בהסגרים שמשויכים לקבוצות שהאדמין שייך אליהן.
Google Chat
- הגדרות – קריאה ושינוי של הגדרות ל-Google Chat, כמו שמירת שיחות ואפשרות לנהל שיחות עם אנשים מחוץ לארגון.
- ניהול השיחות ב-Chat ובמרחבים – ניהול המרחבים והמשתתפים במרחבים.
- ניהול דוח תוכן של Chat – בדיקה וביצוע פעולות בדוחות של Chat.
Google Cloud Print
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים להגדיר ולנהל את שירותי Google Cloud Print בארגון שלהם, כולל הדפסה מ:
- מכשירי Chrome ודפדפן Chrome במחשבי Windows, Mac ו-Linux
- הגרסה לנייד של שירותי Google Workspace, כמו Gmail
- אפליקציות של צד שלישי שמותאמות לנייד
פרטים נוספים זמינים במאמר בנושא הדפסה מ-Chrome.
Google Meet
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים:
- ניהול ההגדרות
- גישה למרכז השליטה של איכות ב-Google Meet. פרטים נוספים זמינים במאמר בנושא מעקב אחר איכות הפגישה ונתונים סטטיסטיים.
ציוד ל-Google Meet
ההרשאה הזו לא זמינה אלא אם בחשבון שלכם יש לפחות רישיון אחד לציוד ל-Google Meet או מכשיר רשום.
אדמינים יכולים ליצור תפקידי משתמשים ולהקצות הרשאות כדי לאפשר צפייה במכשירי ציוד ל-Google Meet וניהול שלהם ברמות שונות של גישה לנתונים ולפונקציונליות. הענקת גישה להרשאת הורה תעניק גישה גם לכל הרשאות הצאצא שמוטמעות מתחתיה בעץ.
היררכיית הרשאות
- ניהול הציוד ל-Google Meet והיומנים
- ניהול ציוד ל-Google Meet
- ניהול מכשירים
- הצגת מכשירים
- ניהול ההגדרות של יחידה ארגונית
- הצגת ההגדרות של היחידה הארגונית
- ביצוע פעולות
- ביצוע פקודות במכשיר
- ניהול פגישות במכשיר
- ביטול של ניהול הקצאות לציוד ל-Google Meet
- ניהול מכשירים
- ניהול הקצאת יומן
- ניהול ציוד ל-Google Meet
- רישום של ציוד ל-Google Meet
תיאורים מפורטים
- ניהול הציוד ל-Google Meet והיומנים – לאדמינים יש גישה מלאה לכל הנתונים במכשיר והפונקציות של מכשירי הציוד ל-Meet, למעט רישום הציוד ל-Google Meet.
מגבלה: כשמקצים את ההרשאה הזו באמצעות הקצאת תפקיד לקבוצה, יכול להיות שבמקרים מסוימים חברים בקבוצה לא יקבלו את כל ההרשאות בתפקיד שהוקצה לקבוצה. פרטים נוספים זמינים במאמר בנושא הקצאת תפקיד לקבוצה. - ניהול הציוד ל-Google Meet – לאדמינים יש גישה לכל הנתונים במכשיר והפונקציות שקשורים לציוד ל-Meet, למעט רישום הציוד ל-Google Meet וניהול ההקצאה של היומן.
- ניהול מכשירים – אדמינים יכולים לשנות את כל הגדרות המכשיר, חוץ מהקצאת יומן. ההרשאה הזו מעניקה גם את ההרשאה 'צפייה במכשירים'.
- הצגת מכשירים – לאדמינים יש גישת קריאה בלבד לנתוני המכשירים, כולל היסטוריית הבעיות ופונקציית ייצוא נתונים של ציוד; נדרשת גישה כדי לגשת לדפים שכוללים פונקציות בהרשאות רבות אחרות (כולל ניהול הקצאה ליומן, ביצוע פעולות והרשאות המשנה שלה, וביטול הקצאה של ציוד ל-Google Meet).
- ניהול הגדרות של יחידה ארגונית – אדמינים יכולים לערוך הגדרות של ציוד ל-Google Meet שמנוהלות ברמת היחידה הארגונית, ולהעביר מכשירים בין יחידות ארגוניות.
- הצגת ההגדרות של יחידה ארגונית – אדמינים יכולים לראות את ההגדרות של ציוד ל-Google Meet שמנוהלות ברמת היחידה הארגונית.
- ביצוע פעולות – אדמינים יכולים לבצע כל אחת מהפעולות בשתי ההרשאות המשניות: ניהול מכשירים של ציוד ל-Google Meet בפגישות וביצוע פקודות במכשיר.
- ניהול פגישות במכשירים – אדמינים יכולים להתחבר לפגישה מרחוק ולהשתיק שיחה פעילה או לנתק אותה.
- ביצוע פקודות במכשיר – אדמינים יכולים להפעיל מחדש מכשיר או להפעיל בדיקת אבחון.
- ביטול הקצאת ציוד ל-Google Meet – אדמינים יכולים לבטל את ההרשמה של מכשיר, מה שיגרום למחיקת הנתונים שלו ולביטול הרישיון שלו.
- ניהול הקצאת יומן – אדמינים יכולים להקצות יומן אישי או יומן של חדר למכשיר.
- רישום ציוד ל-Google Meet – פועל בשילוב עם המדיניות בנושא הרשאת רישום. כשהמדיניות הזו מופעלת, רק משתמשים עם ההרשאה הזו יכולים לרשום מכשירי ציוד חדשים ל-Meet בארגון. פרטים נוספים מופיעים במאמר בנושא רישום המכשיר.
הערה: בשלב הזה, אדמינים לא יכולים להגביל את ההרשאות האלה למכשירים ביחידות ארגוניות ספציפיות.
Google Vault
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
אדמינים יכולים לראות את כל העניינים ולנהל עניינים, החזקות, חיפושים, ייצואים, מדיניות שמירת נתונים וביקורות. פרטים נוספים מופיעים במאמר בנושא הסבר על הרשאות ב-Vault ואיך מעניקים אותן.
Google Workspace Marketplace
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים לקבוע אילו אפליקציות צד שלישי או אפליקציות פנימיות המשתמשים יכולים להתקין מ-Marketplace, עם האפשרויות הבאות:
- המשתמשים יכולים להתקין ולהפעיל כל אפליקציה מ-Marketplace
- המשתמשים יכולים להתקין ולהפעיל רק אפליקציות נבחרות מ-Marketplace
- המשתמשים לא יכולים להתקין ולהפעיל אפליקציות מ-Marketplace
פרטים נוספים על גישת משתמשים לאפליקציות מ-Marketplace זמינים במאמר ניהול אפליקציות מ-Marketplace ברשימת ההיתרים.
Groups for Business
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים לקרוא ולשנות את ההגדרות של Groups for Business, כולל:
- מי יכול ליצור קבוצות.
- אם אנשים מחוץ לארגון יכולים לצפות בקבוצות, לחפש אותן ולפרסם בהן תוכן.
- ערכי ברירת המחדל של ההגדרה 'מי יכול לראות את השיחות' בקבוצות.
Data Studio
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים לנהל את ההגדרות של Data Studio, כולל צפייה במרכזי בקרה ובדוחות, שיתוף שלהם והתאמה אישית שלהם. מידע נוסף על Data Studio
Managed Google Play
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
ההרשאה הזו מופיעה גם בתור 'Google Managed Play'. אדמינים עם ההרשאה הזו יכולים:
- הפצה פנימית של אפליקציות Android למשתמשים.
- העלאת אפליקציות פרטיות לחנות Google Play.
- שימוש בחבילות של אפליקציות ל-Android (APK) שמתארחות מחוץ ל-Google Play.
ניהול הגדרות הפעלה/השבתה
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם הרשאת ניהול הגדרות הפעלה/השבתה יכולים להפעיל או להשבית שירותים.
מידע נוסף זמין במאמר בנושא הפעלה או השבתה של שירותי Google נוספים.
חלק מהשירותים דורשים הרשאות נוספות. ב-Google Meet, אפשר לעבור אל הפעלה והשבתה של צ'אט בארגון. לגבי אפליקציות מ-Google Workspace Marketplace, אפשר לעבור אל ניהול הגישה לנתונים של אפליקציות מ-Marketplace שהותקנו על ידי האדמין.
ניהול מכשירים ניידים
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
לאדמינים עם ההרשאה הזו יש שליטה מלאה במכשירים שרשומים במסוף Admin, והם יכולים:
- ניהול הגדרות המכשיר וכללי מדיניות.
- ביצוע כל פעולות הניהול, כמו אישור, חסימה, מחיקה ואיפוס של מכשירים.
- פרסום וניהול של אפליקציות לנייד.
סיסמאות שמורות
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים להגדיר ולנהל אפליקציות עם ניהול סיסמאות מאובטח.
נושאים קשורים
Pinpoint
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם הרשאת Pinpoint יכולים להפעיל או להשבית את השירות הזה למשתמשים. הם יכולים גם להגדיר אם המשתמשים יכולים להעתיק קבצים מ-Google Drive אל Pinpoint.
LDAP מאובטח
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים לנהל את שירות LDAP מאובטח ולהוסיף או למחוק לקוחות LDAP. מידע נוסף
חשוב: שירות LDAP מאובטח זמין רק לאדמינים עם הרשאות סופר-אדמין. לכן, סופר-אדמינים לא יכולים להקצות הרשאות LDAP מאובטח לאדמינים עם הרשאות מוגבלות. כשמגדירים תפקידי אדמין למשתמשים, מתעלמים מההגדרה הזו.
מרכז האבטחה
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
לאדמינים עם ההרשאה הזו יש גישה לניתוחים ולנתוני אבטחה מתקדמים, והם יכולים לראות ולשלוט בבעיות אבטחה שמשפיעות על הארגון שלהם.
לסופר-אדמינים יש גישה אוטומטית לכל התכונות במרכז האבטחה, כולל מרכז הבקרה לאבטחה, הדף 'מצב האבטחה' והכלי לחקירה. אתם יכולים לתת לאדמינים גישה לתכונה ספציפית במרכז האבטחה (למשל, רק ללוח הבקרה של האבטחה) על ידי הענקת הרשאות הניהול שנדרשות לגישה לתכונה.
נושאים קשורים
הגדרות שירות
הרשאת הגדרות שירות לא מעניקה באופן אוטומטי הרשאות לשירותים ולהגדרות מסוימים, למשל אזורים גיאוגרפיים לאחסון נתונים, אבטחת נתונים, Google Vault ומרכז האבטחה.
אדמינים עם הרשאת הגדרות שירות יכולים להפעיל או להשבית שירותים ולשנות את הגדרות השירות. התנאים האלה חלים על מוצרים מסוימים שנוספו לחשבון (שירותי Google Workspace, כמו Calendar ו-Drive), על אפליקציות ב-Marketplace ועל שירותי Google בחינם, כמו YouTube ו-Blogger.
הגדרות מכשירים משותפים
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים לנהל את כל תצורות המכשיר הנפוצות. הם יכולים להגדיר רשתות וירטואליות פרטיות (VPN), רשתות Wi-Fi ורשתות Ethernet למכשירים ניידים, למכשירי Chrome ולמכשירי Chromebox לפגישות.
Google Sites
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים יכולים לקרוא ולשנות את ההגדרות של Google Sites, למשל אם משתמשים יכולים ליצור ולערוך אתרים, ואם אפשר לשתף אתרים מחוץ לארגון.
אחסון
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים לפתוח את דף האחסון במסוף Admin ולהגדיר מגבלות אחסון. עם זאת, כדי לראות את נתוני האחסון נדרשות הרשאות נוספות. רשימה מלאה מופיעה בתיאור של תפקיד אדמין האחסון.
כללי אמינות
הרשאות לכללים להרשאות שיתוף לניהול שיתוף ב-Drive:
- צפייה בכללים להרשאות שיתוף – אדמינים יכולים לקרוא את רשימת הכללים להרשאות שיתוף ברשימת הכללים. כדי לראות את פרטי ההגדרות של הכלל, האדמינים צריכים גם את ההרשאה יחידות ארגוניות
קריאה.
- ניהול כללים להרשאות שיתוף – ההרשאה הזו לבדה לא מספקת גישה להגדרות במסוף Admin. כדי לנהל כללים להרשאות שיתוף, אדמינים צריכים את ההרשאות הבאות:
- כדי להפעיל או להשבית את הכללים להרשאות שיתוף, אדמינים צריכים את ההרשאות ניהול כללים להרשאות שיתוף והגדרות של Drive ו-Docs
.
- כדי ליצור, לערוך או למחוק כללים להרשאות שיתוף, אדמינים צריכים את ההרשאות הצגת כללים להרשאות שיתוף, ניהול כללים להרשאות שיתוף, הגדרות של Drive ו-Docs
, קריאה של קבוצות
וקריאה של יחידות ארגוניות
.
- כדי למחוק כללים להרשאות שיתוף, אדמינים צריכים הרשאות לצפייה בכללים להרשאות שיתוף, ניהול כללים להרשאות שיתוף והרשאות להגדרות של Drive ו-Docs
.
- כדי להפעיל או להשבית את הכללים להרשאות שיתוף, אדמינים צריכים את ההרשאות ניהול כללים להרשאות שיתוף והגדרות של Drive ו-Docs
Work Insights
ההרשאה הזו לא נבחרת באופן אוטומטי עם ההרשאה הגדרות שירות.
אדמינים יכולים לגשת לנתונים בלוח הבקרה של Work Insights. הנתונים זמינים רק לצוותים שהפעילו את התכונה 'תובנות לגבי העבודה'.
אתם יכולים לאפשר למשתמשים לראות נתונים של כל הצוותים הזמינים או רק של צוותים ספציפיים, כולל יחידות ארגוניות, קבוצות מורשות או צוותים בקו הדיווח של המנהל.
נושאים קשורים
YouTube
הרשאה זו נבחרת אוטומטית עם ההרשאה הגדרות שירות.
אדמינים עם ההרשאה הזו יכולים:
- להגביל את הסרטונים ב-YouTube שאפשר לצפות בהם בארגון.
- הגדרת רמות גישה שונות ל-YouTube (מחמירה, מתונה, בלתי מוגבלת) ליחידות ארגוניות שונות.
פרטים נוספים מופיעים במאמר ניהול הגדרות YouTube של הארגון.