Vos administrás Google Workspace ahora
Cubre las dos mitades del puesto: la administración desde admin.google.com —altas, bajas, contraseñas, grupos, permisos, seguridad, licencias— y el uso diario de Gmail y Drive, que es lo que vas a hacer todos los días y lo que te van a venir a preguntar. Está escrito para alguien que nunca entró a la consola. No hace falta leerlo entero: escribí tu pregunta arriba y te devuelve los pasos.
Dos maneras de encontrar lo que necesitás
Escribí la pregunta como se te ocurra en el buscador de arriba: entiende frases completas y perdona los errores de tipeo. Mientras escribís te va proponiendo tareas; elegí una con las flechas y Enter. Si no sabés qué buscar, abrí el índice de tareas y mirá la lista entera. Probá con una de estas:
Las tres reglas que evitan el 90 % de los desastres
- Suspender antes que borrar. Suspender es reversible al instante y no pierde nada. Borrar destruye datos y solo se puede deshacer dentro de los 20 días.
- Nunca quedarte con un solo superadministrador. Si esa cuenta se pierde o se bloquea, nadie puede entrar a la consola. Tiene que haber al menos dos, en manos de personas distintas.
- Cambiar de a una cosa por vez y desde la unidad organizativa correcta. Un cambio en la raíz afecta a toda la empresa. Probá primero en una UO chica.
Las rutas de menú aparecen así: Menú → Directorio → Usuarios. Se leen de izquierda a derecha dentro de la consola, empezando por el botón ☰ arriba a la izquierda.
Casi ningún cambio en Workspace es instantáneo. Lo normal es que tarde entre unos minutos y 24 horas en propagarse. Si algo no se ve todavía, esperá antes de volver a tocarlo.
¿Qué necesitás hacer?
Todo lo que este manual sabe resolver, en una sola lista. Hacé clic en una tarea y te muestra los pasos. Si preferís escribir, el buscador de arriba entiende la pregunta en castellano.
Ficha de la cuenta
Completá esto en el primer día. Los campos se guardan en este navegador. Si vas a compartir el manual impreso, escribilos antes de imprimir.
- Dominio principal
- Dominios alias
- Plan / edición
- Ciclo de pago
- Superadmin 1
- Superadmin 2
- Correo de recuperación
- Teléfono de recuperación
- Dónde está el DNS
- Códigos de respaldo
- Revendedor o partner
- Contacto de soporte
Esta ficha vive en el navegador y puede compartirse por error. Las contraseñas van en un gestor de contraseñas o en un sobre cerrado, nunca en un documento.
Qué es la consola y qué poder tenés
La consola de administración es el panel donde se controla todo lo que hace la empresa dentro de Google: quién tiene cuenta, qué puede hacer, qué se comparte hacia afuera y cuánto se paga.
Cómo entrar
- Ir a admin.google.com e iniciar sesión con tu cuenta de la empresa (no con una cuenta personal de Gmail).
- Si el botón de administración no aparece, significa que tu cuenta todavía no tiene rol de administrador. Que te lo asigne el superadministrador saliente.
- Guardá el marcador. Muchas pantallas tienen atajo directo: por ejemplo admin.google.com/ac/users va derecho a la lista de usuarios.
mail.google.com es tu correo. admin.google.com es la consola de la empresa. Son dos cosas distintas con la misma cuenta.
Roles de administrador
No todos los administradores pueden todo. Google trae roles predefinidos; conviene dar el rol más chico que alcance para la tarea.
| Rol | Qué puede hacer | Nivel |
|---|---|---|
| Superadministrador | Todo. Es el único que crea roles, gestiona a otros administradores, transfiere propiedad de archivos, instala apps del Marketplace y configura el inicio de sesión único. | Máximo |
| Gestión de usuarios | Crear, borrar y editar cuentas que no sean de administradores. Restablecer contraseñas. No toca cuentas de admin. | Alto |
| Departamento de ayuda | Solo restablecer contraseñas de usuarios no administradores y ver perfiles. Ideal para una recepción o mesa de ayuda. | Bajo |
| Grupos | Crear, editar y borrar grupos, y gestionar sus miembros y permisos. | Bajo |
| Servicios | Activar y desactivar servicios y configurar Calendar, Drive, Chrome, dispositivos y Takeout. | Alto |
| Dispositivos móviles | Aprobar, bloquear y borrar remotamente teléfonos y equipos. | Medio |
| Almacenamiento | Ver consumo, detectar usuarios y unidades que ocupan de más, poner límites. | Bajo |
| Facturación | Ver y cambiar suscripciones, licencias, facturas y formas de pago. | Alto |
Se asignan en Menú → Cuenta → Roles de administrador, o desde la ficha del usuario en Roles y privilegios de administrador. Los roles se pueden limitar a una unidad organizativa.
Lo que no hay que hacer
- No borrar tu propia cuenta ni quitarte el rol de superadmin. No podés borrarte a vos mismo, pero sí podés quitarte privilegios y quedarte afuera.
- No desactivar un servicio para toda la organización "para probar". Afecta a todos en minutos y las quejas llegan enseguida.
- No borrar un usuario el mismo día que se va. Suspendelo y esperá a que se confirme que no queda nada que rescatar.
- No cambiar la configuración de uso compartido de Drive sin avisar. Puede romper accesos de clientes y proveedores externos.
- No tocar los registros DNS del dominio sin entender qué hace cada uno. Un MX mal puesto deja a la empresa sin correo.
- No trabajar todo el día logueado como superadmin. Usá una cuenta normal para el día a día y entrá a la consola solo cuando lo necesites.
Mapa de la consola
Todo cuelga del botón ☰ arriba a la izquierda. Estas son las secciones y qué vive en cada una.
| Sección del menú | Qué encontrás ahí | Cuánto se usa |
|---|---|---|
| Directorio | Usuarios, grupos, unidades organizativas, invitados, edificios y recursos, perfiles del directorio. | Todos los días |
| Dispositivos | Móviles y endpoints, Chrome, contexto de acceso, borrado remoto. | A veces |
| Aplicaciones | Configuración de Gmail, Drive y Documentos, Calendar, Meet, Chat, Keep. También apps del Marketplace, apps web y móviles, y SAML. | Seguido |
| Seguridad | Autenticación (contraseñas, verificación en 2 pasos), centro de alertas, herramienta de investigación, control de APIs, sesiones de Google. | Seguido |
| Informes | Destacados, informes por app, informes por usuario, auditoría e investigación, huella de carbono. | A veces |
| Facturación | Suscripciones, configuración de licencias, cuentas de pago, facturas. | Mensual |
| Cuenta | Perfil de la organización, dominios, roles de administrador, preferencias, herramienta de transferencia de datos, cumplimiento. | A veces |
| Reglas | Reglas de protección de datos, de actividad y de alertas. | Raro |
| Aplicaciones → Almacenamiento | Consumo total, quién ocupa más, límites por unidad organizativa. Atajo: admin.google.com/ac/storage | Raro |
La consola tiene su propio buscador arriba de todo. Escribiendo "verificación en 2 pasos" o el nombre de un usuario llegás más rápido que navegando por el menú.
Rutinas del puesto
La administración de Workspace es 90 % reactiva y 10 % preventiva. Este es el 10 % que evita los problemas. Las casillas se guardan en este navegador.
Cada semana
Cada mes
Cada trimestre
Primeros 7 días en el puesto
Gmail
Esta sección no es de configuración: es de uso. Son las cosas que vas a necesitar vos todos los días y las que te van a venir a preguntar tus compañeros. La configuración de Gmail para toda la empresa está en Servicios.
Cómo se organiza Gmail (no tiene carpetas)
El error más común de quien viene de Outlook: Gmail no tiene carpetas, tiene etiquetas. Un mismo correo puede tener varias etiquetas a la vez y sigue siendo un solo correo.
| Acción | Qué hace en realidad | Cuándo usarla |
|---|---|---|
| Archivar | Saca el correo de Recibidos pero no lo borra. Sigue en «Todos» y aparece en las búsquedas. | Siempre, para lo que ya resolviste. |
| Borrar | Va a la papelera y se elimina definitivamente a los 30 días. | Solo para basura real. |
| Silenciar | El hilo se archiva y las respuestas nuevas no vuelven a Recibidos. | Cadenas de correo eternas donde te dejaron en copia. |
| Posponer | Desaparece de Recibidos y vuelve a aparecer arriba en la fecha que elijas. | «Esto lo veo el lunes». |
| Etiqueta | Marca de color. Un correo puede tener varias. | Clasificar por cliente, proyecto o tema. |
No armes veinte etiquetas para después buscar a mano. Archivá todo y buscá. El buscador de Gmail es mucho más rápido que cualquier sistema de carpetas.
Buscar en Gmail como corresponde
Estos operadores se escriben directo en la barra de búsqueda y se pueden combinar. Es la habilidad que más tiempo ahorra de todo el manual.
| Operador | Qué busca |
|---|---|
| from:juan | Correos enviados por Juan. |
| to:maria | Correos dirigidos a María. También cc: y bcc:. |
| subject:factura | La palabra aparece en el asunto. |
| has:attachment | Solo correos con archivo adjunto. |
| filename:pdf | Adjuntos de ese tipo o con ese nombre. |
| larger:10M | Correos de más de 10 MB. Ideal para liberar espacio. |
| older_than:1y | Más viejos que un año. También newer_than:7d. |
| after:2026/01/01 | Rango de fechas. También before:. |
| is:unread | Sin leer. También is:starred y is:important. |
| in:spam · in:trash | Busca dentro de spam o papelera, que quedan fuera de la búsqueda normal. |
| in:anywhere | Busca absolutamente en todos lados. |
| "pago pendiente" | Frase exacta, con comillas. |
| factura -borrador | El guion excluye. Trae «factura» pero no lo que diga «borrador». |
| from:juan OR from:ana | Cualquiera de las dos condiciones. OR va en mayúsculas. |
from:contaduria has:attachment older_than:6m larger:5M encuentra los adjuntos pesados y viejos de contaduría, que es exactamente lo que hay que borrar cuando alguien se queda sin espacio.
Filtros: que Gmail ordene solo
Un filtro es una regla que se aplica automáticamente a todo lo que entra.
- Hacé la búsqueda que describe los correos que querés atrapar (por ejemplo from:notificaciones@sistema.com).
- Clic en el ícono de opciones de búsqueda a la derecha de la barra → Crear filtro.
- Elegí qué hacer: aplicar etiqueta, archivar («omitir Recibidos»), marcar como leído, reenviar, borrar.
- Tildá Aplicar también a las conversaciones que coincidan para que ordene lo viejo.
Los filtros son lo primero que configura un atacante en una cuenta robada: se autorreenvían el correo o borran los avisos del banco. Si revisás una cuenta comprometida, mirá siempre los filtros y los reenvíos. Está en el procedimiento de Emergencias.
Firma, ausencias y envíos programados
Todo esto vive en ⚙ Configuración → Ver toda la configuración dentro de Gmail.
- Firma — pestaña General, abajo de todo. Se pueden tener varias y elegir cuál va en correos nuevos y cuál en respuestas.
- Respuesta automática de ausencia — también en General, al final: «Respuesta automática de vacaciones». Se puede limitar a contactos o a gente de la empresa.
- Programar envío — flecha al lado del botón Enviar → elegir fecha y hora. Sirve para no mandar correos a las 2 de la mañana.
- Deshacer envío — aparece abajo a la izquierda unos segundos. En General se puede estirar el plazo a 30 segundos: hacelo, es el mejor consejo que le vas a dar a cualquiera.
- Modo confidencial — candado con reloj en la barra de redacción. Pone fecha de vencimiento, impide reenviar y puede pedir código por SMS.
Plantillas para lo que se repite
- Activarlas una vez: ⚙ Configuración → Avanzada → Plantillas → Habilitar.
- Escribir el correo modelo y, en el menú ⋮ de la ventana de redacción, elegir Plantillas → Guardar borrador como plantilla.
- Para usarla, mismo menú ⋮ → Plantillas → elegir.
Combinadas con un filtro, permiten responder automáticamente a un tipo de consulta que llega siempre igual.
Enviar desde otra dirección
Si atendés info@ o un alias, podés responder desde esa dirección en lugar de la tuya.
- ⚙ Configuración → Cuentas e importación → Enviar como → Añadir otra dirección.
- Cargá el alias o la dirección del grupo. Si es un alias del mismo dominio, se agrega sin verificación.
- Al redactar, elegí el remitente en el desplegable del campo De.
Si la dirección es un grupo, además hay que darle permiso de publicar en nombre del grupo desde la configuración del grupo.
Reconocer un phishing
Vas a ser la persona a la que le reenvíen los correos sospechosos. Las señales:
- Urgencia y amenaza: «su cuenta será suspendida en 24 horas».
- El remitente no coincide con el dominio real. Pasá el cursor sobre el nombre para ver la dirección completa.
- Enlaces que no van a donde dicen. Pasá el cursor sobre el link y mirá abajo a la izquierda la URL real.
- Pide credenciales o datos de pago desde un enlace. Ninguna empresa seria hace eso.
- Adjuntos inesperados, sobre todo .zip, .htm o documentos que piden «habilitar contenido».
- Gmail suele avisar con una banda amarilla o roja. Tomala en serio.
Qué hacer: no responder ni hacer clic. En Gmail, menú ⋮ → Denunciar phishing. Si alguien llegó a poner su contraseña, andá directo al procedimiento de cuenta comprometida.
Atajos que vale la pena aprender
Primero hay que activarlos en ⚙ Configuración → General → Combinaciones de teclas → Activar.
| Tecla | Acción | Tecla | Acción |
|---|---|---|---|
| c | Redactar | e | Archivar |
| / | Buscar | # | Borrar |
| r | Responder | a | Responder a todos |
| f | Reenviar | u | Volver a la lista |
| Ctrl+Enter | Enviar | ? | Ver todos los atajos |
Drive
Cómo se usa Drive y, sobre todo, cómo se comparte sin dejar agujeros. La configuración de Drive para toda la empresa está en Servicios.
Los tres lugares de Drive
Entender esto resuelve la mitad de las consultas que te van a hacer.
| Lugar | De quién son los archivos | Qué pasa si esa persona se va |
|---|---|---|
| Mi unidad | De la persona. Ella es la propietaria. | Se pierden si no se transfieren antes de borrar la cuenta. |
| Unidades compartidas | De la organización. Nadie es dueño individual. | No pasa nada, siguen ahí. |
| Compartido conmigo | De otro. Solo tenés acceso. | Depende del dueño original. |
Todo lo que sea de la empresa tiene que vivir en una unidad compartida, no en «Mi unidad» de nadie. Es la diferencia entre una baja tranquila y una baja donde hay que rescatar archivos a las apuradas.
«Compartido conmigo» no es una carpeta. Es una lista de accesos. Si querés tenerlo a mano, abrí el archivo y usá Organizar → Añadir acceso directo a Drive: crea un atajo sin duplicar nada.
Compartir y permisos
Botón Compartir arriba a la derecha, o clic derecho sobre el archivo.
| Permiso | Puede | No puede |
|---|---|---|
| Lector | Ver y descargar. | Modificar ni comentar. |
| Comentador | Ver, descargar y dejar comentarios y sugerencias. | Modificar el contenido. |
| Editor | Modificar todo y, por defecto, también compartirlo con otros. | Borrar el archivo del Drive del dueño ni cambiar el propietario. |
| Propietario | Todo, incluido borrarlo y transferir la propiedad. | — |
Las dos formas de compartir
- Por persona o por grupo — escribís la dirección y le asignás un permiso. Compartir con un grupo es siempre mejor: cuando alguien entra o sale del equipo, los accesos se ajustan solos.
- Por enlace («Acceso general») — abajo del cuadro de compartir:
- Restringido — solo la gente que agregaste. Es el valor correcto por defecto.
- Cualquier persona de la organización con el enlace — cómodo para material interno.
- Cualquier persona con el enlace — público en internet. Un buscador puede indexarlo. Usalo solo cuando lo hayas decidido a conciencia.
En el engranaje ⚙ del cuadro de compartir podés impedir que los editores cambien los permisos y desactivar descarga, impresión y copia para lectores y comentadores. En archivos sensibles, tildá las dos.
Cambiar el dueño de un archivo
- Compartilo con la otra persona como Editor.
- Volvé a abrir Compartir, clic en su permiso y elegí Transferir propiedad.
- La persona tiene que aceptar la transferencia.
Si son muchos archivos o la persona ya no está, no lo hagas a mano: usá la herramienta de transferencia de datos de la consola, en Usuarios.
Historial de versiones: nada se pierde
Es lo que contesta el 90 % de los «me borraron todo el documento».
- Documentos, Hojas de cálculo y Presentaciones: Archivo → Historial de versiones → Ver historial de versiones. Se ve quién cambió qué y cuándo, con colores por persona, y se puede restaurar cualquier versión anterior.
- Archivos subidos (Word, Excel, PDF, imágenes): clic derecho → Información del archivo → Gestionar versiones. Guarda las versiones anteriores 30 días.
- Podés ponerle nombre a una versión importante («Versión aprobada por el cliente») para encontrarla después.
Recuperar lo borrado
- Papelera del propietario: los archivos quedan 30 días antes de eliminarse solos.
- Si estaba en una unidad compartida, mirá la papelera de esa unidad, que es distinta.
- Si ya pasaron los 30 días o el dueño no está, como administrador podés restaurarlo dentro de los 25 días: ficha del usuario en la consola → Más opciones → Restaurar datos.
- Para saber quién lo borró: Informes → Auditoría e investigación → registro de Drive.
Si borrás un archivo del que no sos el dueño, desaparece solo de tu vista. Y al revés: si el dueño lo borra, desaparece para todos los que lo tenían compartido. Un motivo más para usar unidades compartidas.
Buscar en Drive
La barra de Drive también acepta filtros, con el desplegable de la derecha o escribiéndolos:
- type:spreadsheet — solo hojas de cálculo. También document, presentation, pdf, image, folder.
- owner:ana@empresa.com — archivos de esa persona.
- to:juan@empresa.com — archivos que compartiste con alguien.
- before:2026/01/01 · after: — por fecha de modificación.
- Drive busca dentro del contenido de los documentos y hasta dentro del texto de las imágenes y los PDF escaneados.
Drive para escritorio
Es la aplicación que pone Drive como una unidad más del explorador de archivos, sin ocupar espacio en el disco.
- Se descarga desde google.com/drive/download y se inicia sesión con la cuenta de la empresa.
- Streaming (por defecto): los archivos viven en la nube y se descargan al abrirlos. No ocupa disco.
- Disponible sin conexión: clic derecho sobre una carpeta para que se guarde también en la máquina. Úsalo para lo que necesites en un viaje o con mala conexión.
- Permite abrir y guardar archivos de Office directamente desde Word o Excel, sin descargar y volver a subir.
Formatos: Google u Office
- Los formatos de Google (Documentos, Hojas, Presentaciones) no ocupan espacio de almacenamiento y permiten edición simultánea real. Los archivos de Office subidos sí ocupan.
- Para convertir: abrir el archivo de Office en Google y usar Archivo → Guardar como Documentos de Google.
- Para devolverlo en formato Office: Archivo → Descargar → Microsoft Word (.docx).
- Se pueden editar archivos de Office directamente sin convertirlos, aunque algunas funciones avanzadas de Excel no se comportan igual.
Si alguien se queda sin almacenamiento, buscá en Drive por type:video y mirá el tamaño de los archivos, y en Gmail usá larger:10M older_than:1y. Entre las dos cosas suele estar el 90 % del problema.
Usuarios
Es la pantalla que más vas a usar. Vive en Menú → Directorio → Usuarios — atajo: admin.google.com/ac/users.
Crear un usuario
- Ir a Menú → Directorio → Usuarios y hacer clic en Añadir usuario nuevo.
- Completar nombre, apellido y correo principal. Si la empresa tiene varios dominios, elegir el correcto en el desplegable.
- Cargar un correo secundario personal. Ahí se le manda la contraseña inicial; sin esto tenés que dársela a mano.
- Abrir Gestionar la contraseña, la unidad organizativa y la foto de perfil para:
- elegir la unidad organizativa — determina qué configuración le aplica;
- generar contraseña automática o escribir una, con la opción de pedir cambio en el primer inicio de sesión.
- Clic en Añadir usuario nuevo y elegir cómo entregar los datos: copiar la contraseña o enviarla por correo.
- Agregar a los grupos que correspondan al puesto.
Puede tardar hasta 24 horas en que todos los servicios estén disponibles y en que la persona aparezca en el directorio. El enlace de restablecimiento del correo de bienvenida vence a las 48 horas.
Restablecer una contraseña
- En Directorio → Usuarios, buscar la persona, pasar el cursor sobre su fila y clic en Restablecer contraseña.
- Elegir generar automáticamente (recomendado) o escribir una. Mínimo 8 caracteres.
- Dejar marcado Pedir al usuario que cambie su contraseña al iniciar sesión.
- Entregarla: Copiar contraseña o Enviar por correo electrónico al correo secundario.
- Si sospechás que la cuenta estuvo comprometida, además: abrir la ficha del usuario → Seguridad → Cookies de inicio de sesión → Restablecer. Eso cierra todas las sesiones abiertas.
La persona tiene que volver a iniciar sesión en la web y en Android. En iPhone/iPad la cuenta se elimina del dispositivo y hay que agregarla de nuevo. Las contraseñas de aplicación anteriores quedan revocadas y hay que regenerarlas. Las apps de terceros conectadas dejan de sincronizar hasta que la persona vuelva a autorizarlas.
Suspender un usuario
Bloquea el acceso sin borrar nada. Es lo que hay que hacer en una desvinculación, una licencia larga o una sospecha de cuenta hackeada.
- Directorio → Usuarios → clic en el nombre de la persona.
- Más opciones → Suspender usuario y confirmar.
- Los datos, el correo y los archivos quedan intactos.
- El correo que le llegue rebota: si hace falta seguir recibiéndolo, configurá antes un reenvío o convertí la dirección en alias de otra persona.
- La cuenta sigue consumiendo licencia. Si vas a dejarla suspendida por mucho tiempo, evaluá una licencia archivada si tu plan la incluye.
- Se reactiva desde la misma pantalla con Restablecer usuario.
Borrar un usuario
Antes de borrar, transferí los datos. Lo que no se transfiere se elimina. Hay una ventana de 20 días para restaurar la cuenta; pasada esa fecha no hay vuelta atrás.
- Comprobar que ya no se necesita nada de esa cuenta y que pasó un tiempo prudencial suspendida.
- Directorio → Usuarios → pasar el cursor sobre la fila → Más opciones → Borrar usuario.
- Si sos superadministrador, la pantalla de borrado te deja transferir en el momento:
- archivos de Drive y Documentos, incluidos los que no estaban compartidos;
- datos del calendario principal;
- recursos de Looker Studio.
- Elegir a quién van los datos y confirmar.
Qué NO se borra
- Los archivos en unidades compartidas: son de la organización, no de la persona.
- Los archivos cuyo propietario es otro usuario.
- Los grupos que esa persona haya creado.
Puntos finos
- La dirección de correo queda liberada a los 20 días. Antes de eso podés reasignarla a otro usuario de la organización.
- En plan anual borrar un usuario no reduce la cantidad de licencias contratadas: la licencia queda libre para otro. En plan flexible se prorratea el mes.
- Si la cuenta está bajo retención legal en Vault no se puede borrar hasta que se levante la retención (el procesamiento puede tardar hasta 48 horas).
- Los datos de Vault de esa persona dejan de ser recuperables inmediatamente, aparte de la ventana de 20 días.
Transferir archivos de Drive sin borrar la cuenta
Sirve cuando alguien cambia de rol o se va y su carpeta tiene que pasar a otra persona.
- Ir a Menú → Cuenta → Herramienta de transferencia de datos.
- Escribir el usuario de origen (el que se va) y el de destino.
- Elegir las aplicaciones a transferir y confirmar.
La persona que recibe encuentra los archivos en su Drive, dentro de una carpeta con el nombre del usuario original. Requiere rol de superadministrador.
Alias de correo
Un alias es una dirección extra que entra al mismo buzón. Sirve para ventas@, info@ o para seguir recibiendo el correo de alguien que se fue.
- Abrir la ficha del usuario en Directorio → Usuarios.
- Información del usuario → Direcciones de correo alternativas (alias de correo).
- Agregar la dirección y guardar. Puede tardar hasta 24 horas en funcionar.
Un alias no es una cuenta: no tiene su propio Drive, no se le puede delegar acceso y no se puede iniciar sesión con él. Si varias personas tienen que leer y responder esa dirección, usá un grupo colaborativo en lugar de un alias.
Delegación de correo
Permite que una persona lea, escriba y borre correo en el buzón de otra sin conocer su contraseña. Típico: asistente y gerencia, o para cubrir a alguien de licencia.
- Primero habilitarlo a nivel organización: Menú → Aplicaciones → Google Workspace → Gmail → Configuración de usuario → activar Delegación de correo.
- Después, o bien el propio usuario lo activa desde su Gmail en Configuración → Cuentas → Conceder acceso a tu cuenta, o el administrador lo asigna desde la ficha del usuario.
Unidades organizativas
Es el concepto que más confunde al principio y el que más tiempo ahorra después. Se gestionan en Menú → Directorio → Unidades organizativas.
Cómo funciona
- Toda la cuenta arranca con una unidad organizativa raíz que contiene a todos.
- Debajo se crean unidades hijas: Ventas, Administración, Depósito, Becarios, etc.
- Cada usuario pertenece a una sola unidad organizativa.
- Las hijas heredan la configuración de la unidad de arriba. Si cambiás algo en la raíz, cambia para todas las que estaban heredando.
- Si personalizás una configuración en una hija, esa hija queda desenganchada de ese ajuste: un cambio posterior en el padre ya no la pisa.
Las unidades organizativas se usan para aplicar configuraciones distintas a grupos de gente. No las uses para reflejar el organigrama si todos van a tener la misma configuración: solo agregan trabajo.
Crear una unidad y mover gente
- Directorio → Unidades organizativas → Crear unidad organizativa.
- Ponerle nombre, elegir la unidad padre y guardar.
- Para mover usuarios: ir a Directorio → Usuarios, tildar las casillas de las personas, y usar Más opciones → Cambiar unidad organizativa.
- Esperar. El cambio de configuración puede tardar hasta 24 horas en aplicarse.
Usos típicos
| Situación | Cómo se resuelve |
|---|---|
| Probar un cambio antes de aplicarlo a todos | Crear una unidad "Piloto" con dos o tres personas y aplicar ahí primero. |
| Personal temporal que no debe compartir hacia afuera | Unidad "Externos" con el uso compartido de Drive restringido. |
| Un equipo que necesita una app que el resto no | Activar el servicio solo para esa unidad en Aplicaciones. |
| Cuentas de sistema o buzones compartidos | Unidad "Servicios" con verificación en 2 pasos y políticas propias. |
Grupos
Un grupo es una dirección de correo que reparte a varias personas y, además, una forma de dar permisos de a bloques. Se gestionan en Menú → Directorio → Grupos.
Para qué sirven
- Lista de distribución: escribir a equipo@empresa.com y que le llegue a todo el equipo.
- Buzón compartido: varias personas atienden ventas@empresa.com desde el mismo hilo. Esta es la forma correcta, no un alias.
- Permisos de a bloques: compartir una carpeta de Drive o un calendario con el grupo en vez de con quince personas. Cuando alguien entra o sale del grupo, los accesos se ajustan solos.
- Grupos de configuración: aplicar una configuración a un conjunto de gente sin cambiar la estructura de unidades organizativas.
Crear un grupo
- Directorio → Grupos → Crear grupo.
- Nombre, dirección de correo del grupo y descripción. La descripción importa: en seis meses nadie se acuerda para qué era.
- Elegir un propietario del grupo.
- Definir la configuración de acceso:
- Quién puede unirse — normalmente "solo invitados por un administrador";
- Quién puede publicar — si tiene que recibir correo de clientes, hay que permitir "cualquiera en internet"; si es interno, solo miembros;
- Quién puede ver los miembros y las conversaciones.
- Agregar los miembros. Cada uno puede ser propietario, administrador o miembro.
Un grupo que acepta correo de "cualquiera en internet" recibe spam. Está bien para info@ o ventas@, pero nunca para un grupo interno.
Grupo vs. unidad organizativa
| Unidad organizativa | Grupo | |
|---|---|---|
| Cuántos por persona | Solo una | Los que hagan falta |
| Para qué se usa | Aplicar configuración base | Correo, permisos y excepciones |
| Tiene dirección de correo | No | Sí |
| Prioridad al chocar | Base | Pisa a la unidad organizativa |
Si alguien pertenece a varios grupos de configuración con ajustes contradictorios, gana el grupo de mayor prioridad, que se define en la consola.
Seguridad y verificación en 2 pasos
Casi todos los incidentes reales empiezan con una contraseña robada por phishing. La verificación en 2 pasos es la medida que más impacto tiene por lejos.
Activar la verificación en 2 pasos
Ruta: Menú → Seguridad → Autenticación → Verificación en 2 pasos — atajo: admin.google.com/ac/security/2sv
- Primero, permitir. Seleccionar la unidad organizativa (o toda la organización), marcar Permitir que los usuarios activen la verificación en 2 pasos y dejar la aplicación obligatoria en Desactivada. Guardar.
- Avisar a la gente y darles unos días para inscribirse por su cuenta. Si obligás sin avisar, se bloquean todos el mismo día.
- Después, exigir. Volver a la misma pantalla y elegir aplicación inmediata o programada desde una fecha.
- Configurar el período de inscripción para usuarios nuevos: entre 1 día y 6 meses de gracia para que alguien recién ingresado configure su segundo factor.
- Elegir los métodos permitidos:
- Cualquiera — la persona elige;
- Cualquiera salvo SMS y llamada — recomendado, porque el SMS es el método más fácil de interceptar;
- Solo llaves de seguridad — máxima protección, para administradores y direcciones.
- Opcional: Permitir que el usuario confíe en el dispositivo, para que no le pida el código en cada inicio de sesión en su equipo habitual.
Generá y guardá códigos de respaldo para las cuentas de administrador, en papel y en un lugar seguro. Si el superadmin pierde el teléfono y no hay códigos, la cuenta queda inaccesible y recuperarla es lento y doloroso.
Cuando alguien pierde el teléfono
- Confirmar por un canal distinto al correo que la persona es quien dice ser. El pedido "perdí el teléfono, sacame el 2FA" es un clásico del atacante.
- En la ficha del usuario → Seguridad → generar un código de verificación de respaldo y dárselo por un canal seguro.
- Como alternativa, desde la misma pantalla se puede desactivar la inscripción del usuario por un período corto para que registre un teléfono nuevo. Volver a exigirlo después.
Checklist de seguridad recomendada por Google
Cuentas de administrador
- Verificación en 2 pasos obligatoria para administradores y para quien maneje datos sensibles.
- Teléfono y correo de recuperación cargados en cada cuenta de admin.
- Códigos de respaldo generados e impresos.
- Al menos dos superadministradores en manos de personas distintas.
- Credenciales del superadmin y del DNS guardadas fuera de la propia cuenta de Google.
- No permanecer logueado como superadmin: usar una cuenta común para el día a día.
Servicios
- Activar el análisis mejorado de mensajes antes de la entrega en Gmail, para detectar phishing nuevo.
- Activar las comprobaciones extra de adjuntos, enlaces e imágenes externas.
- Configurar SPF (y DKIM y DMARC) en el DNS del dominio, para que el correo legítimo no caiga en spam y nadie pueda falsificar el remitente.
- Limitar el compartido externo de Calendar a "solo disponible / ocupado".
- Poner el acceso general predeterminado de los archivos nuevos de Drive en Restringido.
- Activar el aviso al compartir un archivo fuera de la organización.
- Mantener las actualizaciones automáticas de Chrome activadas.
Centro de alertas y control de APIs
- Seguridad → Centro de alertas: avisos de inicios de sesión sospechosos, phishing, filtraciones y cambios de configuración. Revisalo al menos una vez por semana.
- Seguridad → Control de acceso a APIs: lista de aplicaciones de terceros que la gente autorizó a leer su correo o su Drive. Ahí se bloquean las que no correspondan.
- Seguridad → Sesiones de Google Cloud: cuánto dura una sesión antes de pedir contraseña de nuevo.
Configuración de los servicios
Todo lo que cambia el comportamiento de Gmail, Drive, Calendar o Meet para toda la empresa está en Menú → Aplicaciones → Google Workspace.
Drive: uso compartido externo
Es la configuración con más consecuencias de toda la consola. Ruta: Aplicaciones → Google Workspace → Drive y Documentos → Configuración de uso compartido → Opciones de uso compartido.
| Opción | Qué hace |
|---|---|
| Desactivado | Nadie comparte hacia afuera, y tampoco entra contenido compartido desde afuera. Muy restrictivo: rompe el trabajo con clientes. |
| Solo dominios de confianza | Se comparte únicamente con los dominios que agregues a una lista blanca. Buen punto medio. |
| Activado | Se comparte con cualquiera, con restricciones opcionales (aviso al compartir, prohibir enlaces públicos, etc.). |
- La opción Acceso general predeterminado define cómo nace un archivo nuevo. Ponerla en Restringido es la recomendación de Google.
- Dejá activo el aviso al compartir fuera de la organización y la etiqueta de externo.
- Se puede aplicar por unidad organizativa. Los cambios pueden tardar hasta 24 horas y en el medio conviven configuraciones viejas y nuevas.
Si la empresa ya comparte archivos con clientes o proveedores, pasar a "Desactivado" les corta el acceso de golpe. Revisá primero en Informes → Usuarios → Seguridad cuánto compartido externo hay.
Unidades compartidas
Una unidad compartida es una carpeta cuyo dueño es la organización, no una persona. Si alguien se va, los archivos siguen ahí.
- Se gestionan en Aplicaciones → Google Workspace → Drive y Documentos → Gestionar unidades compartidas.
- Desde ahí el administrador puede entrar a una unidad, agregarse como gestor y recuperar el acceso si el gestor original ya no está.
- Recomendación fuerte: todo lo que sea de la empresa debería vivir en unidades compartidas, no en el Drive personal de nadie. Ahorra la mitad de los problemas de las bajas.
Gmail
Ruta: Aplicaciones → Google Workspace → Gmail.
- Configuración de usuario — delegación de correo, firma obligatoria, opciones de chat.
- Seguridad — protección contra phishing y malware, análisis mejorado antes de la entrega.
- Enrutamiento — reglas para redirigir correo, agregar destinatarios en copia o poner avisos legales al pie.
- Listas de remitentes permitidos y bloqueados — para desbloquear un proveedor que cae en spam o cortar un remitente molesto.
- Autenticar el correo — DKIM. SPF y DMARC se configuran en el DNS del dominio, no en la consola.
Calendar y Meet
- Compartido externo del calendario: Aplicaciones → Google Workspace → Calendar → Opciones de uso compartido. Lo prudente es "solo información de disponibilidad" hacia afuera.
- Salas y recursos: se cargan en Directorio → Edificios y recursos para que se puedan reservar desde Calendar.
- Meet: en Aplicaciones → Google Workspace → Google Meet se define quién puede grabar, si los externos entran directo o esperan aprobación, y quién puede crear reuniones.
Activar o desactivar un servicio
- Aplicaciones → Google Workspace muestra la lista con el estado de cada servicio.
- Clic en el servicio → Estado del servicio → activarlo o desactivarlo.
- Elegir siempre la unidad organizativa antes de guardar. Si dejás la raíz seleccionada, el cambio impacta en toda la empresa.
Facturación y licencias
Ruta: Menú → Facturación. Cada persona con cuenta consume una licencia y cada licencia se paga.
Lo que hay que saber
- Suscripciones — qué plan tiene la empresa, cuántas licencias hay contratadas y cuántas están asignadas. Es la pantalla del control mensual.
- Configuración de licencias — acá se define si las licencias se asignan automáticamente a cada usuario nuevo o si hay que asignarlas a mano. La asignación automática por unidad organizativa evita olvidos.
- Cuentas de pago — tarjeta o datos de facturación, y descarga de facturas.
- Una licencia se puede asignar a toda la organización, a una unidad organizativa, a un grupo o a una persona.
Flexible vs. anual
| Plan flexible | Plan anual / plazo fijo | |
|---|---|---|
| Precio | Más caro por usuario | Más barato por usuario |
| Al borrar un usuario | Se prorratea el mes y se deja de pagar | La licencia sigue contratada hasta el final del período; queda libre para asignar a otro |
| Al restaurar un usuario borrado | Se vuelve a facturar | Puede requerir una licencia adicional |
| Conviene si… | La plantilla cambia mucho | La plantilla es estable |
Suspender un usuario no libera la licencia: se sigue pagando. Si la persona no vuelve, hay que borrarla (después de transferir los datos) o pasarla a una licencia archivada.
Almacenamiento y cuotas
El espacio es de la organización, no de cada persona: todas las cuentas comparten un pozo común que sale de las licencias. Ruta: Menú → Aplicaciones → Almacenamiento — atajo: admin.google.com/ac/storage
Ver quién ocupa qué
- La barra de estado arriba muestra el límite total de la organización, que sale de las licencias contratadas más los complementos.
- Usuarios que usan más almacenamiento — clic en Ver todos para la lista completa ordenada por consumo.
- Unidades compartidas que usan más almacenamiento — la otra mitad del problema, que casi siempre se pasa por alto.
Como administrador nunca ves los archivos de una persona, solo cuánto ocupa. Si necesitás entrar al contenido, hay que transferir o delegar, y eso es una decisión de recursos humanos, no técnica.
Los cambios de consumo pueden tardar hasta 24 horas en reflejarse.
Poner un límite por usuario
- Ir a Aplicaciones → Almacenamiento y hacer clic en Gestionar, en «Configuración de almacenamiento».
- Elegir la unidad organizativa o el grupo de configuración al que se aplica. Si dejás la raíz, aplica a toda la empresa.
- Desplegar Límite de almacenamiento del usuario, marcar Habilitado y escribir la cantidad.
- Guardar.
Funciona con la misma herencia que el resto: un límite en la raíz aplica a todos, y las unidades hijas o los grupos lo pueden pisar. Ejemplo típico: 50 GB para todos, y un grupo «Diseño» con más espacio.
La consola te avisa si ya hay usuarios por encima del límite que estás por poner. Requiere el privilegio de administrador de almacenamiento. También se pueden poner límites por unidad compartida.
Qué pasa cuando alguien supera el límite
El corte es inmediato y bastante brusco. La persona no puede:
- Subir archivos ni imágenes nuevas a Drive.
- Crear archivos en Documentos, Hojas o Presentaciones.
- Enviar ni recibir correo en Gmail. Este es el que genera el llamado urgente.
- Grabar reuniones nuevas en Meet.
Sí puede seguir viendo y descargando lo que ya tiene.
En Gmail y Fotos, hasta 24 horas. En Drive, la próxima vez que la persona agregue o edite un archivo.
Liberar espacio: por dónde empezar
- Gmail — que busque larger:10M older_than:1y. Los adjuntos viejos son casi siempre la mayor parte.
- Drive — buscar type:video y ordenar por tamaño desde Almacenamiento en el panel izquierdo de Drive.
- Vaciar las papeleras. Lo que está en la papelera sigue ocupando espacio hasta que se elimina definitivamente. También la de Gmail y la de cada unidad compartida.
- Convertir a formato Google lo que se pueda: Documentos, Hojas y Presentaciones no ocupan almacenamiento; los Word y Excel subidos sí.
- Si con eso no alcanza, se compra más desde Facturación o se sube de edición.
Informes y auditoría
Ruta: Menú → Informes. Es donde se contesta "¿quién hizo esto y cuándo?".
| Informe | Para qué sirve |
|---|---|
| Destacados | Panorama general: uso de los servicios, visibilidad de archivos en Drive, almacenamiento, actividad de compartido y métricas básicas de seguridad. |
| Aplicaciones | Uso por servicio en toda la organización, con tendencias. |
| Usuarios · Cuentas | Actividad de seguridad y uso de apps por persona. |
| Usuarios · Uso de apps | Actividad de Gmail y Drive: correos enviados y recibidos, documentos creados y compartidos, almacenamiento por usuario. |
| Usuarios · Seguridad | Exposición del dominio: quién tiene verificación en 2 pasos, apps móviles de terceros instaladas, documentos compartidos fuera del dominio. El más útil del conjunto. |
| Auditoría e investigación | Registro detallado de eventos: acciones de administrador, inicios de sesión, actividad en Drive, dispositivos móviles. Se filtra por usuario, fecha y tipo de evento. |
"¿Quién borró esa carpeta?" → registro de Drive. "¿Alguien entró desde otro país?" → registro de inicios de sesión. "¿Quién cambió esta configuración?" → registro de administrador. Tené en cuenta que los datos pueden tardar unas horas en aparecer.
Dispositivos
Ruta: Menú → Dispositivos → Móviles y endpoints. Acá aparecen los teléfonos y computadoras donde hay una cuenta de la empresa iniciada.
Lo que se puede hacer
- Ver qué dispositivos tienen la cuenta y desde cuándo.
- Bloquear un dispositivo perdido.
- Borrar solo la cuenta corporativa del dispositivo. Es lo que se hace en el 99 % de los casos, incluido un celular personal.
- Borrar todo el dispositivo. Solo si el equipo es de la empresa: en un teléfono personal borrás también las fotos de la persona.
- Exigir bloqueo de pantalla o cifrado según la configuración de gestión que tenga la organización.
Borrar cuenta quita el acceso de la empresa y deja el resto intacto. Borrar dispositivo lo devuelve a fábrica. Antes de tocar la segunda, confirmá por escrito de quién es el equipo.
Dominios
Ruta: Menú → Cuenta → Dominios → Gestionar dominios.
- Dominio principal — el de la cuenta. Cambiarlo es una operación seria: se hace con cuidado y avisando.
- Alias de dominio — otro dominio que entrega el correo a las mismas casillas. Si la empresa tiene empresa.com y empresa.com.ar, esto es lo que querés.
- Dominio secundario — un dominio con sus propios usuarios independientes. Para una segunda marca o razón social.
- Todo dominio nuevo hay que verificarlo agregando un registro TXT en el DNS.
Los registros MX, SPF, DKIM y DMARC se cargan donde esté alojado el dominio (el registrador o el proveedor de hosting), no en Google. Averiguá desde el día uno quién tiene ese acceso y anotalo en la ficha. Un error acá deja a toda la empresa sin correo.
Alta de un empleado nuevo
Circuito completo, en orden. Las casillas se guardan en este navegador; desmarcalas para el próximo ingreso.
Baja de un empleado
El orden importa. Cortar el acceso antes de rescatar la información es el error más caro de este trabajo.
Suspender → rescatar y transferir → dejar reposar unas semanas → recién ahí borrar. Nunca al revés.
Día de la salida
Los días siguientes
Cierre (semanas después)
Qué hacer cuando algo se rompe
Situaciones que van a pasar tarde o temprano, con el primer movimiento correcto para cada una.
Crítico Una cuenta fue hackeada
- Suspender el usuario inmediatamente. Frena todo mientras investigás.
- Restablecer la contraseña y restablecer las cookies de inicio de sesión desde la ficha del usuario.
- En Gmail, revisar y borrar reenvíos automáticos y filtros que el atacante haya dejado puestos: es lo primero que configuran para seguir leyendo el correo.
- Revisar delegaciones de correo que no correspondan.
- En Seguridad → Control de acceso a APIs, revocar las aplicaciones de terceros autorizadas por esa cuenta.
- En Informes → Auditoría e investigación, revisar inicios de sesión y actividad de Drive para ver qué se tocó y desde dónde.
- Volver a habilitar la cuenta con verificación en 2 pasos obligatoria.
- Avisar al resto de la empresa si el ataque llegó por un correo de phishing que puede haber recibido más gente.
Crítico Nadie puede entrar a la consola
- Si hay otro superadministrador, que entre y restablezca la contraseña del primero. Por esto se pide siempre tener dos.
- Si no hay otro, hay que usar el proceso de recuperación de superadmin de Google, que exige acceso al teléfono o correo de recuperación de la cuenta.
- Si tampoco eso funciona, el último recurso es demostrar que controlás el dominio mediante un registro TXT en el DNS. Por eso hace falta saber quién administra el DNS.
Urgente Alguien borró archivos importantes
- Mirar la papelera del propietario: en Drive los archivos quedan 30 días.
- Si era una unidad compartida, revisar la papelera de esa unidad.
- Como administrador podés restaurar archivos borrados de un usuario dentro de los 25 días: ficha del usuario → Más opciones → Restaurar datos.
- Usar Informes → Auditoría para saber quién lo borró y cuándo.
Urgente Borraste un usuario por error
- Tenés 20 días. Ir a Directorio → Usuarios, abrir el filtro y mostrar usuarios borrados recientemente.
- Seleccionarlo y elegir Recuperar usuario.
- Verificar que tenga licencia asignada y volver a agregarlo a sus grupos: la pertenencia a grupos no siempre vuelve sola.
Frecuente No llega el correo de un remitente
- Pedir a la persona que revise Spam y sus propios filtros.
- En Informes → Auditoría, buscar el registro de Gmail por remitente o asunto para ver si el mensaje llegó y qué pasó.
- Si Google lo rechazó por autenticación, el problema suele estar del lado del remitente (su SPF o DKIM).
- Como excepción puntual, agregarlo a la lista de remitentes permitidos en Aplicaciones → Gmail → Listas de direcciones.
Preguntas frecuentes
Lo que más se pregunta en los primeros meses. Usá el buscador de arriba para filtrarlas.
¿Cuál es la diferencia entre suspender y borrar un usuario?
Suspender bloquea el acceso pero conserva todo y se revierte al instante. Borrar elimina la cuenta y sus datos, con solo 20 días para arrepentirse. Ante la duda, siempre suspender. Ojo: suspender no libera la licencia, la seguís pagando.
¿Puedo recuperar el correo de alguien que ya se fue?
Si la cuenta está suspendida, sí: reactivala y accedé, o configurá reenvío. Si ya la borraste, tenés 20 días para restaurarla. Después de eso, solo si la empresa usa Google Vault con una regla de retención vigente. Por eso conviene no apurarse a borrar.
¿Cómo hago para que varias personas atiendan ventas@ o info@?
Con un grupo colaborativo, no con un alias. Creá el grupo con esa dirección, agregá a las personas y permití que reciba correo de fuera de la organización. Un alias entrega a un solo buzón y no admite delegación.
Cambié una configuración y no pasa nada. ¿Está roto?
Casi seguro que no. Los cambios de configuración pueden tardar hasta 24 horas en propagarse, y durante ese lapso algunos usuarios ven la configuración vieja y otros la nueva. Verificá también que aplicaste el cambio a la unidad organizativa correcta, que es la otra causa habitual.
¿Puedo leer el correo de un empleado?
Técnicamente sí, mediante delegación, reasignación de la cuenta o Vault. Pero es una decisión legal y de recursos humanos, no técnica. Nunca lo hagas por iniciativa propia: pedí la instrucción por escrito de quien corresponda y guardala.
Un usuario perdió el teléfono y no puede pasar la verificación en 2 pasos.
Primero verificá su identidad por un canal distinto al correo — este pedido es un clásico de los atacantes. Después, desde la ficha del usuario generá un código de verificación de respaldo, o desactivale temporalmente la inscripción para que registre un teléfono nuevo. Volvé a exigirla apenas termine.
¿Qué pasa con los archivos de alguien que borro?
Los de su Drive personal se borran salvo que los transfieras. Los de unidades compartidas quedan: son de la organización. Los archivos de los que era solo colaborador no se tocan. Los grupos que creó tampoco se borran.
¿Cómo sé cuántas licencias me sobran?
En Facturación → Suscripciones se ve licencias contratadas contra asignadas. Revisalo todos los meses: las cuentas suspendidas que nadie borró son la fuga de dinero más común en Workspace.
¿Puedo cambiar la dirección de correo de alguien?
Sí, editando el correo principal en su ficha. La dirección anterior queda automáticamente como alias, así que no se pierde el correo dirigido a la vieja. Avisale igual, porque tiene que volver a iniciar sesión en todos lados.
¿Qué son SPF, DKIM y DMARC y tengo que tocarlos?
Son tres registros que le dicen al mundo qué servidores pueden mandar correo con tu dominio. Sin ellos, tu correo cae en spam y cualquiera puede falsificar tu remitente. DKIM se activa desde la consola en Aplicaciones → Gmail → Autenticar correo; SPF y DMARC se cargan en el DNS del dominio. Si no están configurados, es la tarea pendiente más importante que vas a tener.
¿Puede alguien entrar a la consola sin ser superadmin?
Sí. Existen roles acotados como "Departamento de ayuda", que solo permite restablecer contraseñas. Es la forma correcta de repartir tareas: dar el rol más chico que alcance, en vez de repartir superadministradores.
¿Los usuarios ven que soy administrador?
No hay un cartel, pero las acciones administrativas quedan registradas en los logs de auditoría con tu nombre y son visibles para cualquier otro administrador. Todo lo que hagas en la consola es trazable.
¿Puedo dejar de compartir archivos hacia afuera de un día para el otro?
Podés, pero fijate primero cuánto compartido externo hay en Informes → Usuarios → Seguridad. Cortarlo de golpe rompe accesos de clientes y proveedores. El camino prudente es pasar a "solo dominios de confianza" y sumar a la lista blanca los dominios con los que la empresa realmente trabaja.
¿Qué hago si un empleado se va y su cuenta era dueña de todo?
Ese es exactamente el problema que resuelven las unidades compartidas. Para esta vez, usá la herramienta de transferencia de datos. Para adelante, mové el material de la empresa a unidades compartidas: ahí el dueño es la organización y una baja no arrastra nada.
«Se me borró todo el documento», ¿qué le digo?
Que abra Archivo → Historial de versiones → Ver historial de versiones y restaure la versión de antes del desastre. Google guarda cada cambio con nombre y hora. Esto resuelve la enorme mayoría de estos pedidos sin que tengas que tocar nada en la consola.
Alguien no encuentra un correo que sabe que le llegó.
Casi siempre está archivado, no borrado. Que busque con in:anywhere junto con from: o alguna palabra del asunto: eso incluye spam y papelera, que la búsqueda normal deja afuera. La tabla completa de operadores está en Gmail.
¿Por qué conviene compartir con un grupo en vez de con personas?
Porque los accesos se mantienen solos. Si compartís una carpeta con quince personas una por una, cada alta y cada baja te obliga a volver a tocar esa carpeta. Si la compartís con el grupo del área, agregar o sacar a alguien del grupo alcanza.
¿Los archivos de Word y Excel ocupan espacio? ¿Y los de Google?
Los archivos de Office subidos sí ocupan almacenamiento. Los formatos nativos de Google (Documentos, Hojas, Presentaciones) no. Si alguien se está quedando sin espacio, convertir lo que se pueda a formato Google y borrar los adjuntos pesados de Gmail (larger:10M older_than:1y) resuelve casi siempre el problema.
¿Con qué frecuencia tengo que entrar a la consola?
Para tareas puntuales, cuando surgen. Como rutina fija, alcanza con una revisión semanal del centro de alertas y una mensual de licencias, administradores y seguridad. Está todo en Rutinas del puesto.
Glosario
Los términos que aparecen en la consola y en los avisos de Google.
| Término | Qué significa |
|---|---|
| Superadministrador | El rol con acceso total. Tiene que haber al menos dos. |
| Unidad organizativa (UO) | Carpeta de usuarios que sirve para aplicarles configuración distinta. Cada persona pertenece a una sola. |
| Grupo | Dirección de correo que reparte a varias personas y sirve además para dar permisos en bloque. |
| Alias | Dirección extra que entra al mismo buzón. No es una cuenta. |
| Licencia | El derecho pago a que una persona use Workspace. Una por usuario activo o suspendido. |
| Unidad compartida | Carpeta de Drive cuyo propietario es la organización, no una persona. |
| Verificación en 2 pasos (2FA / 2SV) | Pedir un segundo factor además de la contraseña: código, notificación o llave física. |
| Códigos de respaldo | Códigos de un solo uso para entrar cuando se perdió el segundo factor. Se imprimen y se guardan. |
| Contraseña de aplicación | Contraseña específica para una app vieja que no soporta 2FA. Se revoca al cambiar la contraseña principal. |
| Google Vault | Herramienta de retención y búsqueda legal de correo y archivos. No todos los planes la incluyen. |
| Retención legal (legal hold) | Bloqueo que impide borrar los datos de una cuenta mientras haya un caso abierto. |
| MX | Registro DNS que indica qué servidor recibe el correo del dominio. Si se rompe, no entra ningún mail. |
| SPF / DKIM / DMARC | Los tres mecanismos que autentican tu correo saliente y evitan que te falsifiquen el remitente. |
| Cookies de inicio de sesión | Lo que mantiene una sesión abierta. Restablecerlas expulsa a la cuenta de todos los dispositivos. |
| Takeout | Herramienta con la que una persona exporta sus propios datos de Google. |
| Marketplace | Tienda de aplicaciones de terceros que se integran con Workspace. Solo el superadmin las instala. |
Fuentes oficiales
Documentación de Google en la que está basado este manual. Ante cualquier duda o si una pantalla cambió, la fuente manda.
Consola y usuarios
Estructura, seguridad y servicios
Uso diario: Gmail y Drive
- Operadores de búsqueda de Gmail
- Crear filtros en Gmail
- Compartir archivos desde Drive
- Centro de aprendizaje de Google Workspace — guías y plantillas para usuarios finales, útiles para pasarle a los compañeros.
- Ayuda de Gmail · Ayuda de Drive
Sin resultados
Probá con otra palabra: contraseña, alias, licencia, borrar, grupo, 2 pasos.