Este artículo es la traducción del blog inglés publicado el 10 de diciembre.
¿Qué cambios implementamos?
Los administradores ahora pueden etiquetar un Grupo de Google como “Bloqueado”, lo que restringe considerablemente los cambios que pueden realizarse en sus atributos (como el nombre del grupo y la dirección de correo electrónico) y membresías. Es una función útil para los administradores que sincronizan grupos desde fuentes externas y quieren impedir que se desincronicen o restringir los cambios en grupos sensibles. Esta función estará disponible en versión beta abierta, lo que significa que no es necesario registrarse para acceder a ella.
En la página Detalles del grupo de la Consola del administrador, aparece la etiqueta “Bloqueado” para el grupo, con el mensaje “No puedes actualizar este grupo, ya que es posible que lo administre un sistema de identidad externo”.
¿A quiénes afecta el cambio?
Administradores
¿Por qué es importante?
Si usas herramientas de terceros, como Entra ID, para administrar la sincronización de grupos, es posible que encuentres discrepancias cuando se hagan modificaciones en estos grupos, por ejemplo, agregar o quitar miembros. Para ayudar a abordar esto, presentamos la opción de “bloquear” un grupo, lo que impedirá que se realicen modificaciones en Google Workspace y permitirá mantener la sincronización con la fuente externa.
Cuando un grupo está bloqueado, solo ciertos administradores* pueden modificar estos elementos:
El nombre del grupo, la descripción, el correo electrónico y los alias
Las etiquetas del grupo
Las membresías (agregar o quitar miembros) y las restricciones de miembros
Los roles de las membresías
La eliminación del grupo
La configuración de la fecha de vencimiento para una nueva membresía
Cuando un grupo está bloqueado, los parámetros de configuración de acceso y moderación de contenido no se ven afectados. Esto incluye lo siguiente:
Quiénes pueden publicar
Quiénes pueden ver a miembros
Quiénes pueden comunicarse con los miembros
Las eliminaciones de membresías debido al vencimiento de una membresía existente
Los parámetros de configuración de acceso y moderación de contenido
* Los administradores avanzados, los administradores del grupo y los editores del grupo, con una condición que incluya “grupos bloqueados”
Más detalles
De forma predeterminada, los cambios mencionados anteriormente se restringirán para los usuarios finales, incluidos los propietarios y administradores de grupos bloqueados. Si también quieres impedir que algunos administradores hagan estos cambios en la Consola del administrador o las APIs, puedes asignarles el rol de Editor de grupos con una condición que excluya los grupos bloqueados.
La capacidad de bloquear o desbloquear un grupo con la etiqueta “Bloqueado” está disponible para los administradores avanzados, los administradores de grupos o para quienes tengan un rol personalizado con el privilegio “Administrar la etiqueta bloqueada”. Para bloquear un grupo, usa la etiqueta “Bloqueado” en la Consola del administrador o la API de Groups de Cloud Identity.
Cómo comenzar
Administradores: Visita el Centro de ayuda si quieres obtener más información para bloquear grupos y asignar el rol de Editor de grupos con condiciones. Consulta nuestra documentación para desarrolladores y descubre más información para administrar grupos bloqueados con la API de Groups de Cloud Identity (versión beta).
Usuarios finales: No se requiere ninguna acción.
Ritmo de lanzamiento
Dominios de lanzamiento rápido y programado: Se realizó un lanzamiento gradual (hasta 15 días para la visibilidad de la función) a partir del 10 de diciembre de 2024.
Disponibilidad
Está disponible para Google Workspace en las siguientes ediciones:
Enterprise Standard y Plus
Enterprise Essentials Plus
Education Standard y Plus
También está disponible para clientes de Cloud Identity Premium.
Recursos
Ayuda para administradores de Google Workspace: Cómo bloquear grupos para mantener los datos sincronizados
Ayuda para administradores de Google Workspace: Roles de administrador predefinidos
Ayuda para administradores de Google Workspace: Asigna roles de administrador específicos
Documentación de la API: Etiquetas de grupos
Documentación de la API: Asignación de roles