咨询Google Workspace管理员门户全量只读预设角色及自定义角色配置
Google Workspace 全量只读管理员权限配置说明
预设角色情况
Google Workspace目前没有预设的全量只读管理员角色,无法通过单一预设角色获取所有用户、安全设置等全模块的只读访问权限。
自定义角色的最小权限配置(按模块分类)
按照最小权限原则,需为自定义角色添加以下只读权限,覆盖核心管理模块:
1. 用户与组织架构管理
admin.directory.user.readonly:查看所有用户账号信息、组织归属admin.directory.group.readonly:查看所有群组及成员列表admin.directory.orgunit.readonly:查看组织单元层级结构admin.directory.rolemanagement.readonly:查看现有管理员角色及权限配置
2. 安全策略与设置
admin.security.authentication.readonly:查看身份验证规则(如双因素认证、单点登录配置)admin.security.authorizedapps.readonly:查看已授权的第三方应用列表admin.security.settings.readonly:查看全局安全基础设置admin.chrome.policy.readonly:查看Chrome浏览器的安全策略配置admin.security.verificationcodes.readonly:查看验证码相关安全设置
3. 资源与许可管理
admin.directory.resource.calendar.readonly:查看共享日历资源admin.directory.resource.device.readonly:查看企业管理的设备信息admin.apps.licensing.readonly:查看用户的Workspace许可分配情况admin.groups.settings.readonly:查看群组的详细配置项
4. 日志与域名管理
admin.reporting.audit.readonly:查看所有审计日志记录admin.directory.domain.readonly:查看域名的绑定与配置信息
内容的提问来源于stack exchange,提问作者CldBoy
相关产品推荐
相关产品推荐

