【问题标题】:How to make a Google Group a Super Admin of my Cloud Identity如何让 Google 群组成为我的 Cloud Identity 的超级管理员
【发布时间】:2018-11-21 00:48:01
【问题描述】:

我收到错误消息“不允许将组添加到此角色。”当我尝试将 Google 群组添加为我的 Cloud Identity 域中的超级管理员时(通过 admin.google.com)。

是否可以为一组用户而不是单个用户提供超级管理员角色?

谢谢。

【问题讨论】:

  • 我不太确定这是否可能,但在post from support 中写道,推荐的超级用户只能是 2 个个人用户,并且拥有超过 3 个超级用户会限制您的所有管理员密码恢复选项。

标签: google-admin-sdk google-cloud-identity


【解决方案1】:

基本上不能创建超级管理员组,有一个原因:

超级管理员帐户具有不可撤销的管理权限 我们不建议在您的日常管理中使用 组织。

确实,这并不真正适合基于组的策略。 超级管理员帐户必须以直接所有权和可计数方式进行管理。

Google 建议的最佳做法如下:

创建一个不特定于特定用户的新电子邮件地址 作为 G Suite 或 Cloud Identity 超级管理员帐号。此帐户 应该通过多因素身份验证进一步保护,并且可以 用作紧急恢复工具。


免责声明:评论和意见是我自己的,而不是我雇主的观点。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-04-10
    • 1970-01-01
    • 1970-01-01
    • 2019-12-03
    相关资源
    最近更新 更多