Om du har färre än 50 användare kan det vara enklare att bara använda organisationsenheter för att aktivera eller inaktivera en tjänst för Google Workspace-användare.
Om du inaktiverar en tjänst
för en eller flera organisationsenheter kan du aktivera den för vissa medlemmar
med hjälp av en åtkomstgrupp. Det gör att du kan bevilja åtkomst för specifika användare utan att behöva ändra organisationsstrukturen.
Exempel: YouTube är för närvarande inaktiverat för alla organisationsenheter. Men vissa personer på marknadsförings- och försäljningsavdelningen behöver åtkomst till YouTube. Om du vill åsidosätta inställningarna för organisationsenheten för dessa personer för den här policyn placerar du dem i en åtkomstgrupp och aktiverar YouTube för gruppen.
På den här sidan
- Alternativ för att ge användare åtkomst till tjänster
- Så här använder du åtkomstgrupper
- Konfigurera en åtkomstgrupp
- Verifiera dina inställningar
- Redigera åtkomstgrupper
- Felsökning
Alternativ för att ge användare åtkomst till tjänster
I Googles administratörskonsol kan du inaktivera en organisationsenhets åtkomst till en Google-tjänst, till exempel Google Drive. Om användare i organisationsenheten behöver använda Drive har du två alternativ:
- Du kan flytta användarna till en organisationsenhet där Drive är aktiverat.
- Eller lägg till användarna i en åtkomstgrupp och aktivera Drive för gruppen. Alla medlemmar har åtkomst till tjänsten, även om deras organisationsenhet har tjänsten inaktiverad.
| Organisationsenheter | Med en åtkomstgrupp |
|---|---|
| Google Drive är inaktiverat för organisationsenhet 1 och 2 |
Men en grupp användare inom organisationsenhet 1 och 2 kan använda Google Drive |
Så här använder du åtkomstgrupper
Åtkomstgrupper kan aktivera användaråtkomst till Googles tjänster. En åtkomstgrupp kan inte inaktivera användaråtkomst till en tjänst som är aktiverad för en organisationsenhet.
- Åtkomstgrupper kan omfatta alla användare eller grupper i organisationen.
- Du kan skapa en grupp som en åtkomstgrupp eller använda en befintlig grupp.
- Åtkomstgrupper styr enbart om en tjänst är på för en användare. Du styr tjänstinställningarna (till exempel Drive-delning) med en organisationsenhet eller konfigurationsgrupp. Läs mer
Jämför med organisationsenheter
| Åtkomstgrupper | Organisationsenheter | |
|---|---|---|
| Funktion |
Aktivera tjänster. |
|
| Tjänståtkomst | Aktivera tjänsten för användare i gruppen. Åsidosätter alltid inställningen för organisationsenheten. | Aktivera eller inaktivera tjänsten för användare i organisationsenheten. |
| Tjänster som stöds | ||
| Medlemskap för användare | Användare från olika organisationsenheter kan tillhöra en grupp. Användare kan tillhöra flera grupper. | En användare tillhör en enda organisationsenhet. |
| Arv | Ja. Grupper inom en grupp får åtkomst till tjänsten. | Ja. Organisationsenheter kan ärva eller åsidosätta inställningen för den överordnade organisationsenheten. |
| Automatisk användarlicensiering | Nej | Ja |
Jämför med konfigurationsgrupper
Åtkomstgrupper åsidosätter åtkomst till tjänster för en organisationsenhet. Om du vill åsidosätta inställningar för tjänsten, till exempel Drive-delning, använder du en konfigurationsgrupp.
Läs mer i Anpassa tjänstinställningar med konfigurationsgrupper.
Tips! Samma grupp kan användas som både åtkomstgrupp och konfigurationsgrupp. Du kan därför använda en grupp för att ge användarna åtkomst till en tjänst och anpassa inställningar för tjänsten.
Konfigurera en åtkomstgrupp
Följ de här stegen för att aktivera en tjänst med en åtkomstgrupp.
Steg 1. Lista gruppmedlemmar och deras organisationsenheter
Identifiera organisationsenheten för varje användare som du vill placera i åtkomstgruppen. För tjänster som ingår i vissa utgåvor, exempelvis Google Arkiv, kontrollerar du att användarna har tilldelade licenser.
Steg 2: Inaktivera tjänsten för organisationsenheter
Ange den allmänna policyn genom att inaktivera tjänsten för varje användares organisationsenhet. Den här inställningen gäller alla användare i organisationsenheten. (Senare aktiverar du åtkomst till tjänsten för åtkomstgruppen.)
-
I Googles administratörskonsol går du till menyn
Appar
Översikt.
- Klicka på typen av tjänst: Google Workspace, Ytterligare tjänster från Google, Webb- och mobilappar eller Google Workspace Marketplace-appar.
- Välj organisationsenhet för en användare i åtkomstgruppen.
- Peka på raden för tjänsten till höger.
- Klicka på Inaktivera.
- Upprepa vid behov för andra gruppmedlemmars organisationsenheter.
Steg 3: Skapa åtkomstgruppen
Du kan skapa en grupp som du vill använda som åtkomstgrupp eller använda en befintlig grupp.
Gruppen måste skapas på något av följande sätt:
Viktigt! Grupper som har skapats i Google Grupper kan inte användas som åtkomstgrupper. Använd Groups API för att kontrollera hur en grupp skapades.
En dynamisk grupp måste ha säkerhetsetiketten för att kunna användas som åtkomstgrupp.
Om gruppen uppfyller kriterierna ovan är den tillgänglig när du aktiverar en tjänst för en grupp.
Steg 4: Slå på tjänsten för gruppen
För detta steg behöver du administratörsbehörighet för grupper, organisationsenheter (toppnivå) och tjänstinställningar. Läs mer om definitioner av administratörsbehörighet.
-
I Googles administratörskonsol går du till menyn
Appar
Översikt.
- Klicka på typen av tjänst: Google Workspace, Ytterligare tjänster från Google, Webb- och mobilappar eller Google Workspace Marketplace-appar.
- Leta reda på och välj din grupp i avsnittet Grupper:
- Visa listan över åtkomstgrupper genom att klicka på Sök efter en grupp.
- Sök efter gruppnamn eller adress.
Om du inte hittar din grupp kan den ha skapats i Google Grupper och kan inte användas som åtkomstgrupp.
- Peka på raden för tjänsten till höger och klicka på Aktivera.
Om du vill inaktivera tjänsten för gruppen senare klickar du på Inte angivet.
Tips! Om du vill konfigurera flera tjänster markerar du rutan för varje tjänst och klickar på På uppe till höger.
Verifiera dina inställningar
Kontrollera tjänststatus utifrån en användare, en tjänst eller åtkomstgruppen för att säkerställa att åtkomstgrupperna fungerar som avsett.
Verifiera en användares tjänsteåtkomst
Kontrollera en användares kontosida för att verifiera hens tjänster och gruppmedlemskap.
Kontrollera åtkomst efter tjänst
Verifiera hur organisationsenheter och grupper har konfigurerats för en viss tjänst.
-
I Googles administratörskonsol går du till menyn
Appar
Översikt.
- Klicka på typen av tjänst: Google Workspace, Ytterligare tjänster från Google, Webb- och mobilappar eller Google Workspace Marketplace-appar.
- Klicka på Alla användare i kontot uppe till vänster.
- Hitta en tjänst med statusen På för vissa. Denna status anger att tjänsten är aktiverad för en organisationsenhet eller åtkomstgrupp.
- Peka på På för vissa och klicka på Visa detaljer.
- Kontrollera tjänststatusen för alla grupper och organisationsenheter.
Kontrollera åtkomst efter grupp
Kontrollera statusen för alla tjänster för en viss organisationsenhet eller grupp.
-
I Googles administratörskonsol går du till menyn
Appar
Översikt.
- Klicka på Google Workspace eller Ytterligare tjänster från Google.
-
Välj vyn till vänster.
| Visa | Åtgärder för tjänsten | Status för tjänsten |
|---|---|---|
| Alla användare i kontot |
Aktivera för alla eller Inaktivera för alla (det här tar bort inställningen för alla åtkomstgrupper) |
Status baseras på grupper och organisationsenheter.
|
| Grupper |
Aktivera eller Ta bort |
|
| Organisationsenheter |
På eller Av |
Status baseras endast på organisationsenheter.
|
Redigera åtkomstgrupper
Inaktivera en tjänst för en åtkomstgrupp
På den här sidan öppnar du Steg 4: Aktivera tjänsten.
Aktivera eller inaktivera en tjänst för alla
-
I Googles administratörskonsol går du till menyn
Appar
Översikt.
- Klicka på typen av tjänst: Google Workspace, Ytterligare tjänster från Google, Webb- och mobilappar eller Google Workspace Marketplace-appar.
-
Klicka på Alla användare i det här kontot till vänster.
-
Peka på en tjänst och klicka på Mer
välj Inaktivera för alla eller Aktivera för alla.
- Inaktivera för alla: tar bort inställningen för åtkomstgrupper (visas inte längre som På).
- Aktivera för alla: ingen ändring av inställningarna för åtkomstgrupp.
Hantera gruppmedlemskap
När du tar bort medlemmar från eller raderar en åtkomstgrupp får medlemmarna inte längre åtkomst till tjänster via denna grupp.
Felsökning
Jag ser inte åtkomstgruppen på sidan Appar
- Gruppen kan ha skapats i Google Grupper och kan inte användas som åtkomstgrupp.
- Sök efter gruppadressen och inte gruppnamnet.
- Testa att uppdatera appsidan.
- Kontrollera att du har administratörsbehörighet för Grupper.
Användaren finns i en åtkomstgrupp men kan inte logga in på tjänsten
- Kontrollera en användares tjänster och gruppmedlemskap.
- Kontrollera att användaren har en licens som är tilldelad tjänsten.
Jag aktiverade en åtkomstgrupp men tjänststatusen är inaktiverad för alla organisationsenheter
Tjänststatusen visar om tjänsten är på eller av för organisationsenheten. Det anger inte om organisationsenheten innehåller användare i en åtkomstgrupp. Om du vill kontrollera inställningarna för en åtkomstgrupps tjänster följer du de första fyra stegen i Steg 4: Aktivera tjänsten.