Anpassa tjänståtkomst med åtkomstgrupper

Om du har färre än 50 användare kan det vara enklare att bara använda organisationsenheter för att aktivera eller inaktivera en tjänst för Google Workspace-användare.

Om du inaktiverar en tjänst för en eller flera organisationsenheter kan du aktivera den för vissa medlemmar med hjälp av en åtkomstgrupp. Det gör att du kan bevilja åtkomst för specifika användare utan att behöva ändra organisationsstrukturen.

Exempel: YouTube är för närvarande inaktiverat för alla organisationsenheter. Men vissa personer på marknadsförings- och försäljningsavdelningen behöver åtkomst till YouTube. Om du vill åsidosätta inställningarna för organisationsenheten för dessa personer för den här policyn placerar du dem i en åtkomstgrupp och aktiverar YouTube för gruppen.

På den här sidan

Alternativ för att ge användare åtkomst till tjänster

I Googles administratörskonsol kan du inaktivera en organisationsenhets åtkomst till en Google-tjänst, till exempel Google Drive. Om användare i organisationsenheten behöver använda Drive har du två alternativ:

  • Du kan flytta användarna till en organisationsenhet där Drive är aktiverat.
  • Eller lägg till användarna i en åtkomstgrupp och aktivera Drive för gruppen. Alla medlemmar har åtkomst till tjänsten, även om deras organisationsenhet har tjänsten inaktiverad.
Organisationsenheter Med en åtkomstgrupp
Google Drive är inaktiverat
för organisationsenhet 1 och 2
Men en grupp användare inom organisationsenhet
1 och 2 kan använda Google Drive

Så här använder du åtkomstgrupper

Åtkomstgrupper kan aktivera användaråtkomst till Googles tjänster. En åtkomstgrupp kan inte inaktivera användaråtkomst till en tjänst som är aktiverad för en organisationsenhet.

  • Åtkomstgrupper kan omfatta alla användare eller grupper i organisationen.
  • Du kan skapa en grupp som en åtkomstgrupp eller använda en befintlig grupp.
  • Åtkomstgrupper styr enbart om en tjänst är på för en användare. Du styr tjänstinställningarna (till exempel Drive-delning) med en organisationsenhet eller konfigurationsgrupp. Läs mer

Jämför med organisationsenheter

Åtkomstgrupper Organisationsenheter
Funktion

Aktivera tjänster.

  • Aktivera eller inaktivera tjänster.
  • Konfigurera tjänstinställningar.
Tjänståtkomst Aktivera tjänsten för användare i gruppen. Åsidosätter alltid inställningen för organisationsenheten. Aktivera eller inaktivera tjänsten för användare i organisationsenheten.
Tjänster som stöds
Medlemskap för användare Användare från olika organisationsenheter kan tillhöra en grupp. Användare kan tillhöra flera grupper. En användare tillhör en enda organisationsenhet.
Arv Ja. Grupper inom en grupp får åtkomst till tjänsten. Ja. Organisationsenheter kan ärva eller åsidosätta inställningen för den överordnade organisationsenheten.
Automatisk användarlicensiering Nej Ja

Jämför med konfigurationsgrupper

Åtkomstgrupper åsidosätter åtkomst till tjänster för en organisationsenhet. Om du vill åsidosätta inställningar för tjänsten, till exempel Drive-delning, använder du en konfigurationsgrupp.

Läs mer i Anpassa tjänstinställningar med konfigurationsgrupper.

Tips! Samma grupp kan användas som både åtkomstgrupp och konfigurationsgrupp. Du kan därför använda en grupp för att ge användarna åtkomst till en tjänst och anpassa inställningar för tjänsten.

Konfigurera en åtkomstgrupp

Följ de här stegen för att aktivera en tjänst med en åtkomstgrupp.

Steg 1. Lista gruppmedlemmar och deras organisationsenheter

Identifiera organisationsenheten för varje användare som du vill placera i åtkomstgruppen. För tjänster som ingår i vissa utgåvor, exempelvis Google Arkiv, kontrollerar du att användarna har tilldelade licenser.

Steg 2: Inaktivera tjänsten för organisationsenheter

Ange den allmänna policyn genom att inaktivera tjänsten för varje användares organisationsenhet. Den här inställningen gäller alla användare i organisationsenheten. (Senare aktiverar du åtkomst till tjänsten för åtkomstgruppen.)

  1. I Googles administratörskonsol går du till menyn följt av Appar följt av Översikt.

    Administratörsbehörigheten Tjänstinställningar krävs.

  2. Klicka på typen av tjänst: Google Workspace, Ytterligare tjänster från Google, Webb- och mobilappar eller Google Workspace Marketplace-appar.
  3. Välj organisationsenhet för en användare i åtkomstgruppen.
  4. Peka på raden för tjänsten till höger.

  5. Klicka på Inaktivera.
  6. Upprepa vid behov för andra gruppmedlemmars organisationsenheter.

Steg 3: Skapa åtkomstgruppen

Du kan skapa en grupp som du vill använda som åtkomstgrupp eller använda en befintlig grupp.

Gruppen måste skapas på något av följande sätt:

Viktigt! Grupper som har skapats i Google Grupper kan inte användas som åtkomstgrupper. Använd Groups API för att kontrollera hur en grupp skapades.

En dynamisk grupp måste ha säkerhetsetiketten för att kunna användas som åtkomstgrupp.

Om gruppen uppfyller kriterierna ovan är den tillgänglig när du aktiverar en tjänst för en grupp.

Steg 4: Slå på tjänsten för gruppen

För detta steg behöver du administratörsbehörighet för grupper, organisationsenheter (toppnivå) och tjänstinställningar. Läs mer om definitioner av administratörsbehörighet.

  1. I Googles administratörskonsol går du till menyn följt av Appar följt av Översikt.

    Administratörsbehörigheten Tjänstinställningar krävs.

  2. Klicka på typen av tjänst: Google Workspace, Ytterligare tjänster från Google, Webb- och mobilappar eller Google Workspace Marketplace-appar.
  3. Leta reda på och välj din grupp i avsnittet Grupper:

    • Visa listan över åtkomstgrupper genom att klicka på Sök efter en grupp.
    • Sök efter gruppnamn eller adress.
      Om du inte hittar din grupp kan den ha skapats i Google Grupper och kan inte användas som åtkomstgrupp.
  4. Peka på raden för tjänsten till höger och klicka på Aktivera.

    Om du vill inaktivera tjänsten för gruppen senare klickar du på Inte angivet.

    Tips! Om du vill konfigurera flera tjänster markerar du rutan för varje tjänst och klickar på På uppe till höger.

Det kan ta upp till 24 timmar att införa ändringar, men det går oftast snabbare. Läs mer

Verifiera dina inställningar

Kontrollera tjänststatus utifrån en användare, en tjänst eller åtkomstgruppen för att säkerställa att åtkomstgrupperna fungerar som avsett.

Verifiera en användares tjänsteåtkomst

Kontrollera en användares kontosida för att verifiera hens tjänster och gruppmedlemskap.

  1. Visa vilka appar som är aktiverade för en användare
  2. Visa en användares gruppmedlemskap

Kontrollera åtkomst efter tjänst

Verifiera hur organisationsenheter och grupper har konfigurerats för en viss tjänst.

  1. I Googles administratörskonsol går du till menyn följt av Appar följt av Översikt.

    Administratörsbehörigheten Tjänstinställningar krävs.

  2. Klicka på typen av tjänst: Google Workspace, Ytterligare tjänster från Google, Webb- och mobilappar eller Google Workspace Marketplace-appar.
  3. Klicka på Alla användare i kontot uppe till vänster.

  4. Hitta en tjänst med statusen På för vissa. Denna status anger att tjänsten är aktiverad för en organisationsenhet eller åtkomstgrupp.
  5. Peka på På för vissa och klicka på Visa detaljer.

  6. Kontrollera tjänststatusen för alla grupper och organisationsenheter.

Kontrollera åtkomst efter grupp

Kontrollera statusen för alla tjänster för en viss organisationsenhet eller grupp.

  1. I Googles administratörskonsol går du till menyn följt av Appar följt av Översikt.

    Administratörsbehörigheten Tjänstinställningar krävs.

  2. Klicka på Google Workspace eller Ytterligare tjänster från Google.
  3. Välj vyn till vänster.

Visa Åtgärder för tjänsten Status för tjänsten
Alla användare i kontot

Aktivera för alla

eller

Inaktivera för alla (det här tar bort inställningen för alla åtkomstgrupper)

Status baseras på grupper och organisationsenheter.
  • På för vissa
  • På för alla
  • Av för alla
Grupper

Aktivera eller Ta bort

  • På
Organisationsenheter

På eller Av

Status baseras endast på organisationsenheter.
  • På för vissa
  • På
  • Av

Redigera åtkomstgrupper

Inaktivera en tjänst för en åtkomstgrupp

På den här sidan öppnar du Steg 4: Aktivera tjänsten.

Aktivera eller inaktivera en tjänst för alla

  1. I Googles administratörskonsol går du till menyn följt av Appar följt av Översikt.

    Administratörsbehörigheten Tjänstinställningar krävs.

  2. Klicka på typen av tjänst: Google Workspace, Ytterligare tjänster från Google, Webb- och mobilappar eller Google Workspace Marketplace-appar.
  3. Klicka på Alla användare i det här kontot till vänster.

  4. Peka på en tjänst och klicka på Mer följt av välj Inaktivera för alla eller Aktivera för alla.

    • Inaktivera för alla: tar bort inställningen för åtkomstgrupper (visas inte längre som På).
    • Aktivera för alla: ingen ändring av inställningarna för åtkomstgrupp.

Hantera gruppmedlemskap

När du tar bort medlemmar från eller raderar en åtkomstgrupp får medlemmarna inte längre åtkomst till tjänster via denna grupp.

Felsökning

Jag ser inte åtkomstgruppen på sidan Appar

  • Gruppen kan ha skapats i Google Grupper och kan inte användas som åtkomstgrupp.
  • Sök efter gruppadressen och inte gruppnamnet.
  • Testa att uppdatera appsidan.
  • Kontrollera att du har administratörsbehörighet för Grupper.

Användaren finns i en åtkomstgrupp men kan inte logga in på tjänsten

  • Kontrollera en användares tjänster och gruppmedlemskap.
  • Kontrollera att användaren har en licens som är tilldelad tjänsten.

Jag aktiverade en åtkomstgrupp men tjänststatusen är inaktiverad för alla organisationsenheter

Tjänststatusen visar om tjänsten är på eller av för organisationsenheten. Det anger inte om organisationsenheten innehåller användare i en åtkomstgrupp. Om du vill kontrollera inställningarna för en åtkomstgrupps tjänster följer du de första fyra stegen i Steg 4: Aktivera tjänsten.