管理者権限を別のユーザーに付与する最も簡単な方法は、既定の管理者ロールを割り当てることです。ロールごとに 1 つ以上の権限を付与することで、共通のビジネス機能を実行できます。たとえば、ユーザー アカウントを管理するロール、グループを管理するロール、カレンダーとリソースを管理するロールがあります。複数のロールを割り当てると、それらのロールに含まれるすべての権限が付与されます。
カスタムの管理者ロールを作成して、個々のユーザーに特定の権限を割り当てることもできます。
各ロールでできることを以下に示します。
|
|
特権管理者Google 管理コンソールと Admin API のすべての機能へのアクセス権があり、組織のアカウントのあらゆる側面を管理できます。 また、すべてのユーザーのカレンダーと予定の詳細に対しても完全なアクセス権があります。特権管理者のロールをユーザーに割り当ててからカレンダーの権限を利用できるようになるまでには、24 時間程度かかることがあります。 特権管理者のみが次の操作を行えます。
特権管理者は、アカウントに少なくとも 1 人必要ですが、2 人以上にすることをおすすめします。こうしておくことで、1 人がパスワードを忘れても、もう 1 人がパスワードを再設定できます。特権管理者に自身のパスワードの再設定を許可することも可能です。詳しくは、管理者パスワードを再設定するをご覧ください。 Google からの重要なアカウント通知(請求に関するものなど)は、いずれか 1 人の特権管理者に届きます。このような通知を受け取る管理者はメイン管理者と呼ばれます。詳しくは、お支払いとアカウントに関する通知を別の管理者に送信するをご覧ください。 |
|
|
|
グループ管理者管理コンソールで Google グループのタスクを完全に管理できます。この管理者は管理コンソールおよび管理 API のどちらからでも次の作業を行うことができます。
グループ管理者には、グループにセキュリティ ラベルを追加する権限もあります。管理者は、管理コンソールまたは管理 API のいずれかを使用してこのタスクを実行できます。この機能は現在ベータ版です。 ユーザーに管理者権限を付与するには、次の 2 つの管理者ロールを使用します。これらのロールを持つ次のユーザーは、管理コンソールで作業を行い、管理 API を使用できます。
(ベータ版)組織にセキュリティ グループがある場合は、グループの閲覧者ロールまたはグループ編集者のロールを持つユーザーに、すべてのグループ、セキュリティ グループのみ、またはセキュリティ以外のグループのみに対する権限を付与できます。 |
|
|
|
ユーザー管理者管理者以外のユーザーに関するすべての操作を行うことができます。この管理者は管理コンソールおよび管理 API のどちらからでも次の作業を行うことができます。
*管理者以外のユーザーのみが対象です。ユーザー管理者は、管理者権限の割り当て、管理者パスワードの再設定、管理者アカウントへのその他の変更を行うことはできません。特権管理者のみがこれらの作業を行うことができます。 ユーザー管理者のロールをユーザーに割り当てる場合、その権限を特定の組織部門に限定することができます。 |
|
|
|
ヘルプデスク管理者この管理者は次の操作を行うことができます。
ヘルプデスク管理者の役割をユーザーに割り当てる際に、その権限を特定の組織部門に制限することができます。 |
|
|
|
サービス管理者Google カレンダー、ドライブ、ドキュメントなど、特定のサービス設定やデバイスを管理コンソールで管理できます。この管理者は次の操作を行うことができます。
* Google Workspace Marketplace アプリ、Blogger などの Google サービス、アカウントに追加された特定のサービス(Google Workspace サービス、Google Voice など)にのみ適用されます。Google Vault や Google クラウド プリントといった一部のサービスについては、サービス管理者のロールでは管理できません。 |
|
|
|
モバイル管理者Google エンドポイント管理を使用してモバイル デバイスとエンドポイントを管理できます。この管理者は次の操作を行うことができます。
このロールは、2018 年 2 月以降に Google Workspace をお申し込みいただいたお客様にのみご利用いただけます。それ以前にお申し込みいただいた場合は、カスタムロールを作成して同じアクセス権を割り当ててください。詳しくは、管理者のカスタムロールを作成、編集、削除するをご覧ください。 |
|
|
|
ストレージ管理者管理コンソールのストレージの設定を使用できます。この管理者は次の操作を行うことができます。
このロールには、レポートとドライブの設定に対する完全なアクセス権も付与されます。 |
|
|
|
Google Voice 管理者Google Voice のすべての設定とプロビジョニングを管理できます。この管理者は次の操作を行うことができます。
|
|
|
|
Directory Sync 管理者Directory Sync を使用して同期プロセスを管理できます。この管理者は次の操作を行うことができます。
|
|
|
|
販売パートナー管理者と間接販売パートナー管理者販売パートナー管理者ロールは、Google Workspace の正規販売パートナーまたはディストリビュータに割り当てることができます。販売パートナー管理者は、[販売パートナー ツールの管理] 権限に含まれるすべての機能と権限にアクセスできます。次のような権限があります。
間接販売パートナー管理者ロールは、Google Workspace の正規ディストリビューターと連携している販売パートナーに割り当てることができます。間接販売パートナー管理者は、販売パートナー経由で購入されたお客様を追加、表示、編集、移行できます。 ロールの割り当てについて詳しくは、Google Workspace 販売パートナー管理者権限を割り当てるをご覧ください。 |
|
|