G Suite セキュリティーを確保するための6つ

G Suite ユーザーアカウントの役割 [G Suite]

G Suite でのユーザーアカウントについてご紹介します。


ロール(役割)について

G Suite では、権限をロール(役割)という名称でユーザー アカウントに役割を付与することができます。

役割には「既存のロール」「カスタム ロール」があり、1人のユーザーに複数の役割を割り当てることもできます。

既存のロール

既存のロール には次の5つの役割から付与できます。

  1. 特権管理者(G Suite Administrator Seed Role)
  2. グループ管理者(Groups Administrator)
  3. ユーザー管理者(User Management Administrator)
  4. ヘルプデスク管理者(Help Desk Administrator)
  5. サービス管理者(Services Administrator)
  6. モバイル管理者(Mobile Administrator)
  7. Google Voice の管理(Google Voice Administrator)
  8. 販売パートナー管理者(Reseller Administrator)

※ 8. 販売パートナー管理者は、G Suite 正規販売パートナーにのみ適用の役割です。

権限は「管理コンソール」「管理 API」で分かれています。

詳しくはG Suite 管理者ヘルプ「既定の管理者の役割」をご覧ください。

[blogcard url=”https://support.google.com/a/answer/2405986″]

既存のロールの権限区分

No権限特権管理者ヘルプデスク管理者グループ管理者サービス管理者サービス管理者
1管理コンソール組織部門読み取り
2組織部門作成
3組織部門更新
4組織部門削除
5ユーザー読み取り
6ユーザー作成
7ユーザー更新
8ユーザー更新ユーザーの移動
9ユーザー更新ユーザーの停止
10ユーザー更新ユーザー名の変更
11ユーザー更新パスワードの再設定
12ユーザー更新パスワード変更の強制
13ユーザー更新エイリアスの追加 / 削除
14ユーザー削除
15グループ
16サービスサービスの設定
17サービスGoogle Managed PlayGoogle Play ストアの管理
18サービスGoogle Managed Playmanaged Google Play ストアへの限定公開アプリのアップロード管理
19サービスGoogle Managed PlayGoogle Play 以外のホストへの限定公開アプリ(APK 形式)のアップロード管理
20サービスGoogle Managed Playmanaged Google Play ストアへのアクセス
21サービスGoogle Managed Playmanaged Google Play ストアへの限定公開アプリのアップロード管理
22サービスGoogle Managed PlayGoogle Play 以外のホストへの限定公開アプリ(APK 形式)のアップロード管理
23サービスGoogle+設定
24サービスGoogle+ユーザー グループをコミュニティに一括追加
25サービスGoogle+ストリーム、タグ、リーダーを管理するためのツールの使用
26サービスGmail設定
27サービスGmailメールログを検索
28サービスGmail管理者検疫にアクセス
29サービスGmail一部の検疫対象メールにアクセス
30サービスディレクトリ設定設定
31サービスディレクトリ設定設定Google サポートの設定
32サービスGoogle データポータルデータポータルの設定の管理
33サービスKeepAPP_ADMIN
34サービスShared device settingsすべての一般的な端末の設定を管理します
35サービスカレンダーすべての設定
36サービスカレンダーすべての設定ビルディングとリソース
37サービス > カレンダー > すべての設定 >カレンダーすべての設定ビルディングとリソース会議室情報
38サービスMobile Device Managementデバイスと設定を管理する
39サービスドライブとドキュメント設定
40サービスドライブとドキュメント設定ドキュメントのテンプレート
41サービスドライブとドキュメント設定共有ドライブへのファイルやフォルダの移動
42サービスドライブとドキュメント設定ラベルの管理
43サービスドライブとドキュメント設定新しい Google サイトの詳細の表示
44サービスアラート センターフルアクセス
45サービスアラート センターフルアクセス閲覧権限
46サービスHangouts Chat設定(読み取りと編集)
47サービスChrome 管理ユーザー設定を管理
48サービスChrome 管理ユーザー設定を管理アプリケーションの設定を管理
49サービスChrome 管理管理対象ブラウザ
50サービスChrome 管理拡張機能リストのレポートの閲覧
51サービスHangouts Meet と Google ハングアウト設定
52サービスHangouts Meet と Google ハングアウト設定品質ダッシュボードへの管理者権限
53サービスGoogle クラウド プリントクラウド プリント マネージャ
54セキュリティユーザー セキュリティの管理
55セキュリティセキュリティの設定
56サポート
57ドメインの設定
58レポート
59管理 API組織部門
60組織部門作成
61組織部門読み取り
62組織部門更新
63組織部門削除
64ユーザー
65ユーザー作成
66ユーザー読み取り
67ユーザー更新
68ユーザー更新ユーザー名の変更
69ユーザー更新ユーザーの移動
70ユーザー更新パスワードの再設定
71ユーザー更新パスワード変更の強制
72ユーザー更新エイリアスの追加/削除
73ユーザー更新ユーザーの停止
74ユーザーカスタム属性を更新
75ユーザー削除
76グループ
77グループ作成
78グループ読み取り
79グループ更新
80グループ削除
81ユーザー セキュリティの管理
82データ移行
83スキーマの管理
84スキーマの管理スキーマの読み取り
85ライセンス管理
86ライセンス管理ライセンスの読み取り
87お支払いの管理
88お支払いの管理お支払いの読み取り
89ドメインの管理
90ドメインのホワイトリストの管理
91ドメインのホワイトリストの管理ドメインのホワイトリストの読み取り

カスタム ロール

カスタム ロール は上記の既存のロールで権限を割り当てられない場合に使用します。

詳しくはG Suite 管理者ヘルプ「カスタム管理者のロールを作成、編集、削除する」をご覧ください。

[blogcard url=”https://support.google.com/a/answer/2406043″]

G Suite ベストプラクティス

特権管理者 は、2人以上にすることをGoogle はおすすめします。
特権管理者 の1人がパスワードを忘れても、もう片方の特権管理者がパスワードを再設定することができるからです。
ただし、特権管理者を4人以上にすると、すべての管理者のパスワード再設定オプションが制限されてしまいます

このサイトの運営者です。 Google テクノロジーが好きで布教活動を勝手にしています。