Zugriff auf Dienste mithilfe von Zugriffsgruppen anpassen

Wenn Sie weniger als 50 Nutzer haben, ist es möglicherweise einfacher, ausschließlich über Organisationseinheiten n einen Dienst für Google Workspace-Nutzer zu aktivieren oder zu deaktivieren.

Wenn Sie einen Dienst für eine oder mehrere Organisationseinheiten deaktivieren, können Sie ihn mithilfe einer Zugriffsgruppe für einige Mitglieder aktivieren. So lässt sich der Zugriff für bestimmte Nutzer gewähren, ohne dass Sie die Organisationsstruktur ändern müssen.

Beispiel: YouTube ist derzeit für alle Organisationseinheiten deaktiviert. Einige Mitarbeiter aus Marketing und Vertrieb benötigen jedoch Zugriff auf YouTube. Wenn Sie die Einstellungen dieser Personen für die Organisationseinheit für diese eine Richtlinie überschreiben möchten, fügen Sie sie einer Zugriffsgruppe hinzu und aktivieren Sie YouTube für diese Gruppe. 

Auf dieser Seite

Optionen, mit denen Nutzern Zugriff auf Dienste gewährt wird

In der Admin-Konsole können Sie für eine gesamte Organisationseinheit den Zugriff auf einen Google-Dienst wie Google Drive deaktivieren. Wenn dann in einem solchen Fall bestimmte Nutzer in dieser Organisationseinheit Zugriff auf Google Drive benötigen, haben Sie zwei Möglichkeiten:

  • Verschieben Sie die Nutzer in eine Organisationseinheit, für die Google Drive aktiviert ist.
  • Oder fügen Sie die Nutzer einer Zugriffsgruppe hinzu und aktivieren Sie Google Drive für diese Gruppe. Alle Gruppenmitglieder können dann auf den Dienst zugreifen, auch wenn er für die Organisationseinheit deaktiviert ist. 
Organisationseinheiten Mit einer Zugriffsgruppe
Google Drive ist für die
Organisationseinheiten 1 und 2 deaktiviert.
Eine Nutzergruppe innerhalb der
Organisationseinheiten 1 und 2 kann aber auf Google Drive zugreifen.

Zugriffsgruppen verwenden

Über Zugriffsgruppen kann der Nutzerzugriff auf Google-Dienste aktiviert werden. Hingegen lässt sich der Nutzerzugriff auf einen Dienst, der für eine Organisationseinheit aktiviert ist, für eine Zugriffsgruppe nicht deaktivieren.

  • Zugriffsgruppen können beliebige Nutzer oder Gruppen in Ihrer Organisation sein.
  • Sie haben die Möglichkeit, eine Gruppe als Zugriffsgruppe neu zu erstellen oder eine vorhandene Gruppe zu verwenden.
  • Über Zugriffsgruppen können Sie nur steuern, ob ein Dienst für einen Nutzer aktiviert ist. Sie steuern die Diensteinstellungen (z. B. die Freigabe in Google Drive) über eine Organisationseinheit oder Konfigurationsgruppe. Weitere Informationen

Abschnitt maximieren | Alle minimieren und zurück nach oben

Mit Organisationseinheiten vergleichen
  Zugriffsgruppen Organisationseinheiten
Funktion

Es können Dienste aktiviert werden.

  • Es können Dienste aktiviert oder deaktiviert werden.
  • Es können Diensteinstellungen konfiguriert werden.
Zugriff auf einen Dienst Dienst kann für Nutzer in der Gruppe aktiviert werden. Dadurch wird immer die Einstellung der Organisationseinheit aufgehoben. Es können Dienste in der Organisationseinheit aktiviert oder deaktiviert werden.
Unterstützte Dienste
Mitgliedschaft von Nutzern Nutzer aus verschiedenen Organisationseinheiten können einer Gruppe angehören. Nutzer können mehreren Gruppen angehören. Ein Nutzer gehört zu einer einzelnen Organisationseinheit.
Übernahme Ja. Gruppen innerhalb einer Gruppe erhalten Zugriff auf den Dienst. Ja. Organisationseinheiten können die Einstellung der übergeordneten Organisationseinheit übernehmen oder überschreiben.
Automatische Lizenzierung für Nutzer Nein Ja
Mit Konfigurationsgruppen vergleichen

Zugriffsgruppen überschreiben den Zugriff auf Dienste für eine Organisationseinheit. Wenn Sie Diensteinstellungen wie die Drive-Freigabe überschreiben möchten, verwenden Sie eine Konfigurationsgruppe.

Weitere Informationen finden Sie im Hilfeartikel Diensteinstellungen mit Konfigurationsgruppen anpassen.

Tipp: Eine Gruppe kann sowohl als Zugriffs- als auch als Konfigurationsgruppe verwendet werden. Sie haben daher die Möglichkeit, Nutzern Zugriff auf einen Dienst zu gewähren und die Einstellungen für diesen Dienst anzupassen.

Zugriffsgruppen einrichten

So aktivieren Sie einen Dienst mit einer Zugriffsgruppe:

Hinweis: Wie Sie Zugriffsgruppen für durch Password Vault geschützte Apps einrichten, erfahren Sie in diesem Hilfeartikel.

Abschnitt maximieren | Alle minimieren und zurück nach oben

Schritt 1: Gruppenmitglieder und ihre Organisationseinheiten auflisten

Ermitteln Sie die Organisationseinheit jedes Nutzers, den Sie in die Zugriffsgruppe aufnehmen möchten. Für Dienste wie beispielsweise Google Vault, die nur in bestimmten Versionen verfügbar sind, müssen Sie prüfen, ob für den Nutzer eine Lizenz vorliegt.

Schritt 2: Dienst für Organisationseinheiten deaktivieren

Legen Sie Ihre allgemeine Richtlinie fest, indem Sie den Dienst für die Organisationseinheit jedes Nutzers deaktivieren. Diese Einstellung gilt für alle Nutzer in der Organisationseinheit. (Später können Sie den Dienstzugriff dann für die jeweilige Zugriffsgruppe aktivieren.)

  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann  Apps und dann Übersicht.
  3. Klicken Sie auf den Diensttyp: Google Workspace, Zusätzliche Google-Dienste, Web- und mobile Apps oder Google Workspace Marketplace-Apps.
  4. Wählen Sie für einen Nutzer in der Zugriffsgruppe die Organisationseinheit aus.
  5. Bewegen Sie rechts den Mauszeiger auf die Zeile des jeweiligen Dienstes.

  6. Klicken Sie auf Deaktivieren.
  7. Wiederholen Sie den Schritt bei Bedarf für die Organisationseinheiten der anderen Gruppenmitglieder.
Schritt 3: Zugriffsgruppen erstellen

Sie haben die Möglichkeit, eine Gruppe als Zugriffsgruppe neu zu erstellen oder eine vorhandene Gruppe zu verwenden.

Ihre Gruppe muss auf eine der folgenden Arten erstellt werden:

Wichtig: In Google Groups erstellte Gruppen können nicht als Zugriffsgruppen verwendet werden. Mit der Groups API können Sie prüfen, wie eine Gruppe erstellt wurde.

Eine dynamische Gruppe benötigt das Sicherheitslabel, um als Zugriffsgruppe verwendet zu werden.

Wenn Ihre Gruppe die oben genannten Kriterien erfüllt, ist sie verfügbar, wenn Sie einen Dienst für eine Gruppe aktivieren.

Schritt 4: Einen Dienst für Gruppen aktivieren

Für diesen Schritt benötigen Sie Administratorberechtigungen für Gruppen, Organisationseinheiten (oberste Ebene) und Diensteinstellungen. Weitere Informationen zu Administratorberechtigungen

  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann  Apps und dann Übersicht.
  3. Klicken Sie auf den Diensttyp: Google Workspace, Zusätzliche Google-Dienste, Web- und mobile Apps oder Google Workspace Marketplace-Apps.
  4. Wählen Sie Ihre Gruppe im Bereich Gruppen aus:

    • Klicken Sie auf Nach einer Gruppe suchen, um die Liste der Zugriffsgruppen aufzurufen.
    • Suchen Sie nach Gruppenname oder -adresse.
      Wenn Sie Ihre Gruppe nicht finden, wurde sie möglicherweise in Google Groups erstellt. Eine solche Gruppe kann nicht als Zugriffsgruppe verwendet werden.  
  5. Bewegen Sie den Mauszeiger rechts auf die Zeile des jeweiligen Dienstes und klicken Sie auf Aktivieren.

    Wenn Sie den Dienst für diese Gruppe später deaktivieren möchten, klicken Sie auf Aufheben.

    Tipp: Wenn Sie die Einstellungen für mehrere Dienste ändern möchten, klicken Sie für die Dienste jeweils das zugehörige Kästchen an und dann rechts oben auf Aktivieren.

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, aber normalerweise geschieht dies eher. Weitere Informationen

Einstellungen überprüfen

Prüfen Sie den Dienststatus anhand eines Nutzers, eines Dienstes oder Ihrer Zugriffsgruppe, um sicherzustellen, dass Ihre Zugriffsgruppen wie vorgesehen funktionieren.

Abschnitt maximieren | Alle minimieren und zurück nach oben

Dienstzugriff eines Nutzers prüfen

Prüfen Sie auf der Kontoseite eines Nutzers seine Dienste und Gruppenmitgliedschaften.

  1. Ansehen, welche Apps für einen Nutzer aktiviert sind
  2. Gruppenmitgliedschaften eines Nutzers anzeigen
Zugriff nach Dienst prüfen

Prüfen Sie, wie Organisationseinheiten und Gruppen für einen bestimmten Dienst konfiguriert sind.

  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann  Apps und dann Übersicht.
  3. Klicken Sie auf den Diensttyp: Google Workspace, Zusätzliche Google-Dienste, Web- und mobile Apps oder Google Workspace Marketplace-Apps.
  4. Klicken Sie links oben auf Alle Nutzer in diesem Konto.

  5. Suchen Sie nach einem Dienst mit dem Status Für einige aktiviert. Dieser Status zeigt, dass der Dienst für eine Organisationseinheit oder Zugriffsgruppe aktiviert ist.
  6. Bewegen Sie den Mauszeiger auf Für einige aktiviert und klicken Sie auf Details ansehen.

  7. Prüfen Sie den Dienststatus für alle Gruppen und Organisationseinheiten.

Zugriff nach Gruppe prüfen

Status aller Dienste für eine bestimmte Organisationseinheit oder Gruppe prüfen

  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann  Apps und dann Übersicht.
  3. Klicken Sie auf Google Workspace oder Zusätzliche Google-Dienste.
  4. Wählen Sie links die Ansicht aus.

Ansicht Aktionen für den Dienst Status des Dienstes
Alle Nutzer in diesem Konto

Für alle aktivieren

oder

Für alle deaktivieren (dadurch werden alle Zugriffsgruppen deaktiviert)

Der Status basiert auf Gruppen und Organisationseinheiten.
  • Für einige aktiviert
  • Für alle aktiviert
  • Für alle deaktiviert
Gruppen

Aktivieren oder Aufheben

  • Aktiviert
Organisationseinheiten

Aktivieren oder Deaktivieren

Der Status basiert nur auf Organisationseinheiten.
  • Für einige aktiviert
  • Aktiviert
  • Deaktiviert

Zugriffsgruppen bearbeiten

Abschnitt maximieren | Alle minimieren und zurück nach oben

Dienst für eine Zugriffsgruppe deaktivieren

Rufen Sie auf dieser Seite Schritt 4: Dienst aktivieren auf.

Dienst für alle Nutzer aktivieren oder deaktivieren
  1. Melden Sie sich in der Google Admin-Konsole an.

    Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.

  2. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann  Apps und dann Übersicht.
  3. Klicken Sie auf den Diensttyp: Google Workspace, Zusätzliche Google-Dienste, Web- und mobile Apps oder Google Workspace Marketplace-Apps.
  4. Klicken Sie links auf Alle Nutzer in diesem Konto.

  5. Bewegen Sie den Mauszeiger auf einen Dienst und klicken Sie auf das Dreipunkt-Menü und dannwählen Sie Für alle deaktivieren oder Für alle aktivieren aus.

    • Für alle deaktivieren: Zugriffsgruppen werden deaktiviert und nicht mehr als „Aktiviert“ angezeigt.
    • Für alle aktivieren: Es werden keine Änderung an den Einstellungen für Zugriffsgruppen vorgenommen.
Gruppenmitgliedschaft verwalten

Wenn Sie Mitglieder aus einer Gruppe entfernen oder eine Zugriffsgruppe löschen, haben die Mitglieder keinen Zugriff mehr auf Dienste über diese Gruppe.

Fehlerbehebung

Abschnitt maximieren | Alle minimieren und zurück nach oben

Auf der Seite „Apps“ werden keine Zugriffsgruppen angezeigt
  • Die Gruppe wurde möglicherweise in Google Groups erstellt und kann nicht als Zugriffsgruppe verwendet werden.
  • Suchen Sie nach der Gruppenadresse, nicht nach dem Gruppennamen.
  • Aktualisieren Sie die Seite „Apps“. 
  • Prüfen Sie, ob Sie die Administratorberechtigung „Gruppen“ haben.
Der Nutzer ist Mitglied einer Zugriffsgruppe, kann sich jedoch nicht im Dienst anmelden
  • Prüfen Sie die Dienste und die Gruppenmitgliedschaft des Nutzers. 
  • Prüfen Sie, ob dem Nutzer eine Lizenz für den Dienst zugewiesen ist.
Ich habe eine Zugriffsgruppe aktiviert, aber der Dienststatus lautet für alle Organisationseinheiten „Deaktiviert“

Der Status zeigt an, ob der Dienst für die Organisationseinheit aktiviert oder deaktiviert ist. Er sagt nichts darüber aus, ob die Organisationseinheit Nutzer enthält, die zu einer Zugriffsgruppe gehören. Wenn Sie die Diensteinstellungen einer Zugriffsgruppe prüfen möchten, führen Sie die ersten vier Schritte in Schritt 4: Dienst aktivieren aus.

Weitere Informationen

War das hilfreich?

Wie können wir die Seite verbessern?
Suche
Suche löschen
Suche schließen
Hauptmenü
4011567677967545950
true
Suchen in der Hilfe
true
true
true
true
true
73010
false
false