【问题标题】:How to make a Google Group a Super Admin of my Cloud Identity如何让 Google 群组成为我的 Cloud Identity 的超级管理员
【发布时间】:2018-11-21 00:48:01
【问题描述】:
我收到错误消息“不允许将组添加到此角色。”当我尝试将 Google 群组添加为我的 Cloud Identity 域中的超级管理员时(通过 admin.google.com)。
是否可以为一组用户而不是单个用户提供超级管理员角色?
谢谢。
【问题讨论】:
-
我不太确定这是否可能,但在post from support 中写道,推荐的超级用户只能是 2 个个人用户,并且拥有超过 3 个超级用户会限制您的所有管理员密码恢复选项。
标签:
google-admin-sdk
google-cloud-identity
【解决方案1】:
基本上不能创建超级管理员组,有一个原因:
超级管理员帐户具有不可撤销的管理权限
我们不建议在您的日常管理中使用
组织。
确实,这并不真正适合基于组的策略。
超级管理员帐户必须以直接所有权和可计数方式进行管理。
Google 建议的最佳做法如下:
创建一个不特定于特定用户的新电子邮件地址
作为 G Suite 或 Cloud Identity 超级管理员帐号。此帐户
应该通过多因素身份验证进一步保护,并且可以
用作紧急恢复工具。
免责声明:评论和意见是我自己的,而不是我雇主的观点。