Als beheerder kunt u voorkomen dat interne groepen of accounts lid worden van een andere groep van uw organisatie door een instelling voor ledenbeperking op het niveau van één groep te gebruiken. U kunt deze instelling ook gebruiken om bepaalde leden van externe organisaties lid te laten worden van een van de groepen van uw organisatie.
Belangrijk: Alleen groepen die iemand binnen uw organisatie heeft gemaakt kunnen lid worden van een groep met een ledenbeperking, dus geen externe groepen (deze worden buiten uw organisatie gemaakt).
De API gebruiken
Elke groepseigenaar of -beheerder met toegang tot de API kan het lidmaatschap beperken via de API. Deze gebruikers kunnen beperkingen niet versoepelen of verwijderen. Alleen beheerders kunnen wijzigingen ongedaan maken die deze gebruikers aanbrengen.
Het lidtype gebruiken
Lidmaatschap toestaan of uitsluiten met een combinatie van deze lidcategorieën:
- Groep
- Gebruikersaccount, wat door een persoon wordt gebruikt
- Serviceaccount, wat door een app of virtuele machine wordt gebruikt
U kunt bijvoorbeeld gebruikers en serviceaccounts wel toelaten tot uw groep, maar andere groepen niet.
Als u groepen toestaat als lidtype, kunt u een groep ook in een andere groep plaatsen of nesten. Zet nesten uit door niet toe te staan dat groepen aan andere groepen worden toegevoegd.
Aandachtspunten
- Als je lidmaatschapsbeperkingen aan een groep toevoegt, kun je geen leden rechtstreeks toevoegen die deze beperkingen schenden. (U kunt dit indirect doen door te nesten.)
- Hoewel onderliggende groepen meer beperkingen kunnen hebben dan de bovenliggende groep, moeten ze minstens de beperkingen van de bovenliggende groep hebben.
De klant-ID gebruiken
U kunt afzonderlijke gebruikers niet beperken, maar u kunt wel verder beperken dan het lidmaatschapstype. Op basis van de klant-ID die Google elke organisatie geeft, kunt u bepaalde externe ledentypen uitsluiten en andere toestaan. Je kunt bijvoorbeeld het volgende toestaan:
- Alleen interne leden
- Externe gebruikersaccounts en alleen interne serviceaccounts en groepen
- Externe serviceaccounts en alleen interne gebruikers en groepen
Gelden er al beperkingen voor een groep?
Ga naar de kaart Beveiligingsinstellingen op de detailpagina van de groep. Als er een code staat onder de kop 'Beperkingen voor leden', betekent dit dat er beperkingen gelden. Omdat deze beperkingen worden afgedwongen als iemand leden toevoegt aan een groep, wordt op dat moment de evaluatiestatus gecheckt. Check de kolom Evaluatiestatus voor de huidige status van die beperkingen.
| Evaluatiestatus | Betekenis |
|---|---|
| Voldoet | De groep bevat alleen leden die voldoen aan de huidige beperkingscriteria. |
| Voldoet niet | De groep bevat leden die niet voldoen aan de huidige beperkingscriteria. Andere leden die niet voldoen, kunnen mogelijk worden toegevoegd aan groepen binnen de groep. |
| U kunt geen schadelijke leden meer toevoegen | De groep bevat leden die niet voldoen aan de huidige beperkingscriteria, maar andere leden die niet voldoen, kunnen niet worden toegevoegd aan de groep. |
| Evalueren | Het systeem bepaalt nog de beoordelingsstatus. |
Aandachtspunten
- Als u beperkingen verwijdert voor een geneste onderliggende groep, voldoet de bovenliggende groep niet meer aan de vereisten.
- U kunt alleen groepen of leden rechtstreeks toevoegen die wel aan het beleid voldoen. Nadat iemand een groep of lid heeft toegevoegd, kan deze later niet meer aan de vereisten voldoen.
- Zelfs als een bovenliggende groep onderliggende groepen bevat die niet voldoen aan het beleid, voldoet de bovenliggende groep mogelijk nog wel aan het beleid.
Een groep maken met ledenbeperkingen
-
Ga in de Google Beheerdersconsole naar Menu
Directory
Groepen.
Hiervoor is het beheerdersrecht Groepen vereist.
- Klik op Groep maken.
- Voer de groepsgegevens in
klik op Volgende.
- Kies je toegangsinstellingen
klik op Volgende.
- Selecteer Lidmaatschap beperken.
- Voeg voorwaarden toe aan de beveiligingsinstellingen van de groep.
Terwijl u de query maakt, ziet u de code. - (Optioneel) Als u de zoekopdracht wilt wijzigen, past u de gekozen opties of de code onderaan aan.
- Klik op Groep maken.
Op de kaart Beveiligingsinstellingen op de pagina met groepsgegevens staat de query die u heeft gemaakt en de beperkingsstatus.
Beperkingen voor een bestaande groep beheren
Als u lidmaatschapsbeperkingen instelt voor een groep, kan niemand niet-conforme leden aan de groep toevoegen. De beperkingen verwijderen niet-conforme leden niet automatisch uit de groep. U kunt wel naar de ledenlijst gaan en accounts handmatig verwijderen uit de groep.
-
Ga in de Google Beheerdersconsole naar Menu
Directory
Groepen.
Hiervoor is het beheerdersrecht Groepen vereist.
- Klik op een groep
ga naar de detailpagina van de groep.
- Klik op de kaart Beveiligingsinstellingen
Beveiligingsinstellingen om deze uit te vouwen.
- Kies een optie:
- Bewerk de query via de querymaker of de code. (Plaats de muisaanwijzer op de knopinfo voor meer informatie over de code.)
- Klik op Geen beperkingen om uw zoekopdrachten te wissen en de ledenbeperkingen te verwijderen.
- Klik op Opslaan.
De status Beperkt kan een paar seconden tot 24 uur worden beoordeeld.
Leden toevoegen aan en verwijderen uit groepen met beperkingen
- Als u probeert een lid toe te voegen dat niet aan het beleid voldoet, ziet u een foutmelding. U kunt gebruikers op de gebruikelijke manier toevoegen of uitnodigen. Ga naar Gebruikers uitnodigen voor of toevoegen aan een groep voor meer informatie.
- U verwijdert leden die niet voldoen op dezelfde manier als u andere leden verwijdert. Ga naar Gebruikers verwijderen of verbannen uit een groep voor meer informatie.