Google Workspace 管理控制台基础使用指南

请按照下面的顺序依次操作。

  1. 登录管理控制台

    使用拥有管理员权限的Google账号访问 admin.google.com,即可打开用于管理组织用户、设备和安全设置的管理控制台。

  2. 添加用户账号

    在"目录 > 用户"菜单中点击"新增用户",输入姓名和邮箱地址,即可立即为新成员创建账号。如果需要一次性添加多个用户,也可以使用CSV文件批量导入功能。

  3. 停用或删除离职员工账号

    从列表中选中离职员工的账号,选择"停用账号"或"删除账号",即可阻止其继续登录。如果需要保留相关数据,建议在删除前先将文件所有权转移给其他成员。

  4. 创建用户组管理权限

    在"目录 > 用户组"菜单中,按部门或项目创建用户组后,就可以按组统一管理邮件分发和文件共享权限,而不必逐个用户单独设置。

  5. 强制设置双重验证

    在"安全性 > 身份验证 > 双重验证"菜单中,可以要求整个组织或特定用户组必须启用双重验证。建议在正式启用政策之前,提前通知成员并留出时间让大家完成设置。

  6. 按组织部门设置不同规则

    创建组织部门(Organizational Unit)后,可以针对不同部门设置不同的应用访问权限或安全策略,而不必对全公司强制执行同一套规则,从而实现更精细化的管理。

为什么要集中管理账号和安全设置

随着组织规模扩大,逐个手动管理账号会变得越来越难以维持。在管理控制台中按用户组和组织部门统一管理账号、权限和安全策略,能让管理更加一致,也能大幅减少员工入职、离职流程中的失误。

除基础操作外,还值得关注的一些设置

除了上述步骤,还可以检查针对个人手机上公司数据的移动设备管理策略,设置警报中心以便在出现可疑登录时及时收到通知,并定期检查第三方应用的访问权限,避免不再使用的集成应用长期保留对组织数据的访问权限。

常见问题

管理控制台是任何人都能访问的吗?

不是,只有被授予管理员权限的账号才能访问,普通用户账号甚至看不到管理控制台的菜单入口。

强制设置双重验证后,是不是马上就无法登录了?

是的,政策一旦生效,尚未设置双重验证的成员将立即无法登录,因此建议在正式启用前提前通知,并给大家留出一定的宽限期。