Google共享盘是否支持对象级授权/ACL 子文件夹独立权限配置
Google 共享盘对象级授权能力说明及场景实现方案
Google 共享盘原生支持对象级ACL(访问控制列表)配置,你观察到的「共享盘添加的成员权限默认应用到盘内所有内容」是默认权限继承规则,并非不支持细粒度权限调整。
核心权限逻辑
- 共享盘的权限默认沿「共享盘根目录 → 各级子文件夹 → 文件夹内文件」的链路向下继承,根目录添加的成员默认获得全盘对应权限。
- 所有继承的权限均可在任意子文件夹、单文件层面手动修改/移除,支持完全打破继承关系实现细粒度授权。
目标场景的具体配置方法
你提到的「用户A仅访问Folder1、用户B仅访问Folder2」的隔离需求可以直接实现,操作步骤如下:
- 第一步:清理共享盘根目录权限
不要将用户A、用户B添加到共享盘根目录的成员列表中,根目录仅保留管理员、有全盘访问需求的人员账号。如果之前已经将A、B添加为根目录成员,先将其从根目录成员列表中移除。 - 第二步:给Folder1单独授权
右键点击Folder1,选择「共享」选项,在弹窗中添加用户A账号,分配需要的权限(查看/评论/编辑均可)后保存。此时用户A仅能访问Folder1及其内部的File1,完全看不到Folder2及盘内其他未授权内容。 - 第三步:给Folder2单独授权
右键点击Folder2,选择「共享」选项,在弹窗中添加用户B账号,分配对应权限后保存。此时用户B仅能访问Folder2及其内部的File2,无法查看Folder1相关内容。
配置注意事项
- 仅获得子文件夹/单文件授权的用户,不会出现在共享盘根目录的成员列表中,授权仅绑定对应对象,属于标准的对象级授权。
- 子文件夹内新建的文件会默认继承所在文件夹的权限,不需要单独给File1、File2重复授权。
- 如果需要更细粒度的控制,比如允许某用户访问整个文件夹但禁止其访问文件夹内的某一个特定文件,直接在对应文件的共享设置中移除该用户的权限即可,该操作会自动打破上层的权限继承规则。
- 仅获得子文件夹授权的用户,会在自己的「与我共享」列表中直接看到被授权的文件夹,不需要进入共享盘根目录,不影响正常访问使用。
内容的提问来源于stack exchange,提问作者saurav
相关产品推荐
相关产品推荐

