/
Documento de traspaso · Consola de administración

Vos administrás Google Workspace ahora

Cubre las dos mitades del puesto: la administración desde admin.google.com —altas, bajas, contraseñas, grupos, permisos, seguridad, licencias— y el uso diario de Gmail y Drive, que es lo que vas a hacer todos los días y lo que te van a venir a preguntar. Está escrito para alguien que nunca entró a la consola. No hace falta leerlo entero: escribí tu pregunta arriba y te devuelve los pasos.

Preguntá en castellano · tecla / 47 tareas resueltas paso a paso 24 secciones Imprimible

Dos maneras de encontrar lo que necesitás

Escribí la pregunta como se te ocurra en el buscador de arriba: entiende frases completas y perdona los errores de tipeo. Mientras escribís te va proponiendo tareas; elegí una con las flechas y Enter. Si no sabés qué buscar, abrí el índice de tareas y mirá la lista entera. Probá con una de estas:

Las tres reglas que evitan el 90 % de los desastres

  1. Suspender antes que borrar. Suspender es reversible al instante y no pierde nada. Borrar destruye datos y solo se puede deshacer dentro de los 20 días.
  2. Nunca quedarte con un solo superadministrador. Si esa cuenta se pierde o se bloquea, nadie puede entrar a la consola. Tiene que haber al menos dos, en manos de personas distintas.
  3. Cambiar de a una cosa por vez y desde la unidad organizativa correcta. Un cambio en la raíz afecta a toda la empresa. Probá primero en una UO chica.
Cómo leer los pasos

Las rutas de menú aparecen así: Menú → Directorio → Usuarios. Se leen de izquierda a derecha dentro de la consola, empezando por el botón ☰ arriba a la izquierda.

Sobre los tiempos

Casi ningún cambio en Workspace es instantáneo. Lo normal es que tarde entre unos minutos y 24 horas en propagarse. Si algo no se ve todavía, esperá antes de volver a tocarlo.

IDX · Índice de tareas

¿Qué necesitás hacer?

Todo lo que este manual sabe resolver, en una sola lista. Hacé clic en una tarea y te muestra los pasos. Si preferís escribir, el buscador de arriba entiende la pregunta en castellano.

REG · Registro

Ficha de la cuenta

Completá esto en el primer día. Los campos se guardan en este navegador. Si vas a compartir el manual impreso, escribilos antes de imprimir.

Dominio principal
Dominios alias
Plan / edición
Ciclo de pago
Superadmin 1
Superadmin 2
Correo de recuperación
Teléfono de recuperación
Dónde está el DNS
Códigos de respaldo
Revendedor o partner
Contacto de soporte
No guardes contraseñas acá

Esta ficha vive en el navegador y puede compartirse por error. Las contraseñas van en un gestor de contraseñas o en un sobre cerrado, nunca en un documento.

INI · Antes de tocar nada

Qué es la consola y qué poder tenés

La consola de administración es el panel donde se controla todo lo que hace la empresa dentro de Google: quién tiene cuenta, qué puede hacer, qué se comparte hacia afuera y cuánto se paga.

Cómo entrar

  1. Ir a admin.google.com e iniciar sesión con tu cuenta de la empresa (no con una cuenta personal de Gmail).
  2. Si el botón de administración no aparece, significa que tu cuenta todavía no tiene rol de administrador. Que te lo asigne el superadministrador saliente.
  3. Guardá el marcador. Muchas pantallas tienen atajo directo: por ejemplo admin.google.com/ac/users va derecho a la lista de usuarios.
Diferencia clave

mail.google.com es tu correo. admin.google.com es la consola de la empresa. Son dos cosas distintas con la misma cuenta.

Roles de administrador

No todos los administradores pueden todo. Google trae roles predefinidos; conviene dar el rol más chico que alcance para la tarea.

RolQué puede hacerNivel
SuperadministradorTodo. Es el único que crea roles, gestiona a otros administradores, transfiere propiedad de archivos, instala apps del Marketplace y configura el inicio de sesión único.Máximo
Gestión de usuariosCrear, borrar y editar cuentas que no sean de administradores. Restablecer contraseñas. No toca cuentas de admin.Alto
Departamento de ayudaSolo restablecer contraseñas de usuarios no administradores y ver perfiles. Ideal para una recepción o mesa de ayuda.Bajo
GruposCrear, editar y borrar grupos, y gestionar sus miembros y permisos.Bajo
ServiciosActivar y desactivar servicios y configurar Calendar, Drive, Chrome, dispositivos y Takeout.Alto
Dispositivos móvilesAprobar, bloquear y borrar remotamente teléfonos y equipos.Medio
AlmacenamientoVer consumo, detectar usuarios y unidades que ocupan de más, poner límites.Bajo
FacturaciónVer y cambiar suscripciones, licencias, facturas y formas de pago.Alto

Se asignan en Menú → Cuenta → Roles de administrador, o desde la ficha del usuario en Roles y privilegios de administrador. Los roles se pueden limitar a una unidad organizativa.

Lo que no hay que hacer

  • No borrar tu propia cuenta ni quitarte el rol de superadmin. No podés borrarte a vos mismo, pero sí podés quitarte privilegios y quedarte afuera.
  • No desactivar un servicio para toda la organización "para probar". Afecta a todos en minutos y las quejas llegan enseguida.
  • No borrar un usuario el mismo día que se va. Suspendelo y esperá a que se confirme que no queda nada que rescatar.
  • No cambiar la configuración de uso compartido de Drive sin avisar. Puede romper accesos de clientes y proveedores externos.
  • No tocar los registros DNS del dominio sin entender qué hace cada uno. Un MX mal puesto deja a la empresa sin correo.
  • No trabajar todo el día logueado como superadmin. Usá una cuenta normal para el día a día y entrá a la consola solo cuando lo necesites.
MAP · Orientación

Mapa de la consola

Todo cuelga del botón ☰ arriba a la izquierda. Estas son las secciones y qué vive en cada una.

Sección del menúQué encontrás ahíCuánto se usa
DirectorioUsuarios, grupos, unidades organizativas, invitados, edificios y recursos, perfiles del directorio.Todos los días
DispositivosMóviles y endpoints, Chrome, contexto de acceso, borrado remoto.A veces
AplicacionesConfiguración de Gmail, Drive y Documentos, Calendar, Meet, Chat, Keep. También apps del Marketplace, apps web y móviles, y SAML.Seguido
SeguridadAutenticación (contraseñas, verificación en 2 pasos), centro de alertas, herramienta de investigación, control de APIs, sesiones de Google.Seguido
InformesDestacados, informes por app, informes por usuario, auditoría e investigación, huella de carbono.A veces
FacturaciónSuscripciones, configuración de licencias, cuentas de pago, facturas.Mensual
CuentaPerfil de la organización, dominios, roles de administrador, preferencias, herramienta de transferencia de datos, cumplimiento.A veces
ReglasReglas de protección de datos, de actividad y de alertas.Raro
Aplicaciones → AlmacenamientoConsumo total, quién ocupa más, límites por unidad organizativa. Atajo: admin.google.com/ac/storageRaro
Truco

La consola tiene su propio buscador arriba de todo. Escribiendo "verificación en 2 pasos" o el nombre de un usuario llegás más rápido que navegando por el menú.

RUT · Rutinas

Rutinas del puesto

La administración de Workspace es 90 % reactiva y 10 % preventiva. Este es el 10 % que evita los problemas. Las casillas se guardan en este navegador.

Cada semana

Cada mes

Cada trimestre

Primeros 7 días en el puesto

GML · Uso diario

Gmail

Esta sección no es de configuración: es de uso. Son las cosas que vas a necesitar vos todos los días y las que te van a venir a preguntar tus compañeros. La configuración de Gmail para toda la empresa está en Servicios.

Cómo se organiza Gmail (no tiene carpetas)

El error más común de quien viene de Outlook: Gmail no tiene carpetas, tiene etiquetas. Un mismo correo puede tener varias etiquetas a la vez y sigue siendo un solo correo.

AcciónQué hace en realidadCuándo usarla
ArchivarSaca el correo de Recibidos pero no lo borra. Sigue en «Todos» y aparece en las búsquedas.Siempre, para lo que ya resolviste.
BorrarVa a la papelera y se elimina definitivamente a los 30 días.Solo para basura real.
SilenciarEl hilo se archiva y las respuestas nuevas no vuelven a Recibidos.Cadenas de correo eternas donde te dejaron en copia.
PosponerDesaparece de Recibidos y vuelve a aparecer arriba en la fecha que elijas.«Esto lo veo el lunes».
EtiquetaMarca de color. Un correo puede tener varias.Clasificar por cliente, proyecto o tema.
La regla de oro

No armes veinte etiquetas para después buscar a mano. Archivá todo y buscá. El buscador de Gmail es mucho más rápido que cualquier sistema de carpetas.

Buscar en Gmail como corresponde

Estos operadores se escriben directo en la barra de búsqueda y se pueden combinar. Es la habilidad que más tiempo ahorra de todo el manual.

OperadorQué busca
from:juanCorreos enviados por Juan.
to:mariaCorreos dirigidos a María. También cc: y bcc:.
subject:facturaLa palabra aparece en el asunto.
has:attachmentSolo correos con archivo adjunto.
filename:pdfAdjuntos de ese tipo o con ese nombre.
larger:10MCorreos de más de 10 MB. Ideal para liberar espacio.
older_than:1yMás viejos que un año. También newer_than:7d.
after:2026/01/01Rango de fechas. También before:.
is:unreadSin leer. También is:starred y is:important.
in:spam · in:trashBusca dentro de spam o papelera, que quedan fuera de la búsqueda normal.
in:anywhereBusca absolutamente en todos lados.
"pago pendiente"Frase exacta, con comillas.
factura -borradorEl guion excluye. Trae «factura» pero no lo que diga «borrador».
from:juan OR from:anaCualquiera de las dos condiciones. OR va en mayúsculas.
Ejemplo real

from:contaduria has:attachment older_than:6m larger:5M encuentra los adjuntos pesados y viejos de contaduría, que es exactamente lo que hay que borrar cuando alguien se queda sin espacio.

Filtros: que Gmail ordene solo

Un filtro es una regla que se aplica automáticamente a todo lo que entra.

  1. Hacé la búsqueda que describe los correos que querés atrapar (por ejemplo from:notificaciones@sistema.com).
  2. Clic en el ícono de opciones de búsqueda a la derecha de la barra → Crear filtro.
  3. Elegí qué hacer: aplicar etiqueta, archivar («omitir Recibidos»), marcar como leído, reenviar, borrar.
  4. Tildá Aplicar también a las conversaciones que coincidan para que ordene lo viejo.
Como administrador, prestá atención a esto

Los filtros son lo primero que configura un atacante en una cuenta robada: se autorreenvían el correo o borran los avisos del banco. Si revisás una cuenta comprometida, mirá siempre los filtros y los reenvíos. Está en el procedimiento de Emergencias.

Firma, ausencias y envíos programados

Todo esto vive en ⚙ Configuración → Ver toda la configuración dentro de Gmail.

  • Firma — pestaña General, abajo de todo. Se pueden tener varias y elegir cuál va en correos nuevos y cuál en respuestas.
  • Respuesta automática de ausencia — también en General, al final: «Respuesta automática de vacaciones». Se puede limitar a contactos o a gente de la empresa.
  • Programar envío — flecha al lado del botón Enviar → elegir fecha y hora. Sirve para no mandar correos a las 2 de la mañana.
  • Deshacer envío — aparece abajo a la izquierda unos segundos. En General se puede estirar el plazo a 30 segundos: hacelo, es el mejor consejo que le vas a dar a cualquiera.
  • Modo confidencial — candado con reloj en la barra de redacción. Pone fecha de vencimiento, impide reenviar y puede pedir código por SMS.

Plantillas para lo que se repite

  1. Activarlas una vez: ⚙ Configuración → Avanzada → Plantillas → Habilitar.
  2. Escribir el correo modelo y, en el menú de la ventana de redacción, elegir Plantillas → Guardar borrador como plantilla.
  3. Para usarla, mismo menú Plantillas → elegir.

Combinadas con un filtro, permiten responder automáticamente a un tipo de consulta que llega siempre igual.

Enviar desde otra dirección

Si atendés info@ o un alias, podés responder desde esa dirección en lugar de la tuya.

  1. ⚙ Configuración → Cuentas e importación → Enviar como → Añadir otra dirección.
  2. Cargá el alias o la dirección del grupo. Si es un alias del mismo dominio, se agrega sin verificación.
  3. Al redactar, elegí el remitente en el desplegable del campo De.
Para grupos

Si la dirección es un grupo, además hay que darle permiso de publicar en nombre del grupo desde la configuración del grupo.

Reconocer un phishing

Vas a ser la persona a la que le reenvíen los correos sospechosos. Las señales:

  • Urgencia y amenaza: «su cuenta será suspendida en 24 horas».
  • El remitente no coincide con el dominio real. Pasá el cursor sobre el nombre para ver la dirección completa.
  • Enlaces que no van a donde dicen. Pasá el cursor sobre el link y mirá abajo a la izquierda la URL real.
  • Pide credenciales o datos de pago desde un enlace. Ninguna empresa seria hace eso.
  • Adjuntos inesperados, sobre todo .zip, .htm o documentos que piden «habilitar contenido».
  • Gmail suele avisar con una banda amarilla o roja. Tomala en serio.

Qué hacer: no responder ni hacer clic. En Gmail, menú Denunciar phishing. Si alguien llegó a poner su contraseña, andá directo al procedimiento de cuenta comprometida.

Atajos que vale la pena aprender

Primero hay que activarlos en ⚙ Configuración → General → Combinaciones de teclas → Activar.

TeclaAcciónTeclaAcción
cRedactareArchivar
/Buscar#Borrar
rResponderaResponder a todos
fReenviaruVolver a la lista
Ctrl+EnterEnviar?Ver todos los atajos
DRV · Uso diario

Drive

Cómo se usa Drive y, sobre todo, cómo se comparte sin dejar agujeros. La configuración de Drive para toda la empresa está en Servicios.

Los tres lugares de Drive

Entender esto resuelve la mitad de las consultas que te van a hacer.

LugarDe quién son los archivosQué pasa si esa persona se va
Mi unidadDe la persona. Ella es la propietaria.Se pierden si no se transfieren antes de borrar la cuenta.
Unidades compartidasDe la organización. Nadie es dueño individual.No pasa nada, siguen ahí.
Compartido conmigoDe otro. Solo tenés acceso.Depende del dueño original.
La recomendación que más problemas evita

Todo lo que sea de la empresa tiene que vivir en una unidad compartida, no en «Mi unidad» de nadie. Es la diferencia entre una baja tranquila y una baja donde hay que rescatar archivos a las apuradas.

«Compartido conmigo» no es una carpeta. Es una lista de accesos. Si querés tenerlo a mano, abrí el archivo y usá Organizar → Añadir acceso directo a Drive: crea un atajo sin duplicar nada.

Compartir y permisos

Botón Compartir arriba a la derecha, o clic derecho sobre el archivo.

PermisoPuedeNo puede
LectorVer y descargar.Modificar ni comentar.
ComentadorVer, descargar y dejar comentarios y sugerencias.Modificar el contenido.
EditorModificar todo y, por defecto, también compartirlo con otros.Borrar el archivo del Drive del dueño ni cambiar el propietario.
PropietarioTodo, incluido borrarlo y transferir la propiedad.

Las dos formas de compartir

  • Por persona o por grupo — escribís la dirección y le asignás un permiso. Compartir con un grupo es siempre mejor: cuando alguien entra o sale del equipo, los accesos se ajustan solos.
  • Por enlace («Acceso general») — abajo del cuadro de compartir:
    • Restringido — solo la gente que agregaste. Es el valor correcto por defecto.
    • Cualquier persona de la organización con el enlace — cómodo para material interno.
    • Cualquier persona con el enlacepúblico en internet. Un buscador puede indexarlo. Usalo solo cuando lo hayas decidido a conciencia.
Detalles que se pasan por alto

En el engranaje ⚙ del cuadro de compartir podés impedir que los editores cambien los permisos y desactivar descarga, impresión y copia para lectores y comentadores. En archivos sensibles, tildá las dos.

Cambiar el dueño de un archivo

  1. Compartilo con la otra persona como Editor.
  2. Volvé a abrir Compartir, clic en su permiso y elegí Transferir propiedad.
  3. La persona tiene que aceptar la transferencia.

Si son muchos archivos o la persona ya no está, no lo hagas a mano: usá la herramienta de transferencia de datos de la consola, en Usuarios.

Historial de versiones: nada se pierde

Es lo que contesta el 90 % de los «me borraron todo el documento».

  • Documentos, Hojas de cálculo y Presentaciones: Archivo → Historial de versiones → Ver historial de versiones. Se ve quién cambió qué y cuándo, con colores por persona, y se puede restaurar cualquier versión anterior.
  • Archivos subidos (Word, Excel, PDF, imágenes): clic derecho → Información del archivo → Gestionar versiones. Guarda las versiones anteriores 30 días.
  • Podés ponerle nombre a una versión importante («Versión aprobada por el cliente») para encontrarla después.

Recuperar lo borrado

  1. Papelera del propietario: los archivos quedan 30 días antes de eliminarse solos.
  2. Si estaba en una unidad compartida, mirá la papelera de esa unidad, que es distinta.
  3. Si ya pasaron los 30 días o el dueño no está, como administrador podés restaurarlo dentro de los 25 días: ficha del usuario en la consola → Más opciones → Restaurar datos.
  4. Para saber quién lo borró: Informes → Auditoría e investigación → registro de Drive.
Ojo con esto

Si borrás un archivo del que no sos el dueño, desaparece solo de tu vista. Y al revés: si el dueño lo borra, desaparece para todos los que lo tenían compartido. Un motivo más para usar unidades compartidas.

Buscar en Drive

La barra de Drive también acepta filtros, con el desplegable de la derecha o escribiéndolos:

  • type:spreadsheet — solo hojas de cálculo. También document, presentation, pdf, image, folder.
  • owner:ana@empresa.com — archivos de esa persona.
  • to:juan@empresa.com — archivos que compartiste con alguien.
  • before:2026/01/01 · after: — por fecha de modificación.
  • Drive busca dentro del contenido de los documentos y hasta dentro del texto de las imágenes y los PDF escaneados.

Drive para escritorio

Es la aplicación que pone Drive como una unidad más del explorador de archivos, sin ocupar espacio en el disco.

  • Se descarga desde google.com/drive/download y se inicia sesión con la cuenta de la empresa.
  • Streaming (por defecto): los archivos viven en la nube y se descargan al abrirlos. No ocupa disco.
  • Disponible sin conexión: clic derecho sobre una carpeta para que se guarde también en la máquina. Úsalo para lo que necesites en un viaje o con mala conexión.
  • Permite abrir y guardar archivos de Office directamente desde Word o Excel, sin descargar y volver a subir.

Formatos: Google u Office

  • Los formatos de Google (Documentos, Hojas, Presentaciones) no ocupan espacio de almacenamiento y permiten edición simultánea real. Los archivos de Office subidos sí ocupan.
  • Para convertir: abrir el archivo de Office en Google y usar Archivo → Guardar como Documentos de Google.
  • Para devolverlo en formato Office: Archivo → Descargar → Microsoft Word (.docx).
  • Se pueden editar archivos de Office directamente sin convertirlos, aunque algunas funciones avanzadas de Excel no se comportan igual.
Truco para el espacio

Si alguien se queda sin almacenamiento, buscá en Drive por type:video y mirá el tamaño de los archivos, y en Gmail usá larger:10M older_than:1y. Entre las dos cosas suele estar el 90 % del problema.

USR · Usuarios

Usuarios

Es la pantalla que más vas a usar. Vive en Menú → Directorio → Usuarios — atajo: admin.google.com/ac/users.

Crear un usuario

  1. Ir a Menú → Directorio → Usuarios y hacer clic en Añadir usuario nuevo.
  2. Completar nombre, apellido y correo principal. Si la empresa tiene varios dominios, elegir el correcto en el desplegable.
  3. Cargar un correo secundario personal. Ahí se le manda la contraseña inicial; sin esto tenés que dársela a mano.
  4. Abrir Gestionar la contraseña, la unidad organizativa y la foto de perfil para:
    • elegir la unidad organizativa — determina qué configuración le aplica;
    • generar contraseña automática o escribir una, con la opción de pedir cambio en el primer inicio de sesión.
  5. Clic en Añadir usuario nuevo y elegir cómo entregar los datos: copiar la contraseña o enviarla por correo.
  6. Agregar a los grupos que correspondan al puesto.
Tiempos reales

Puede tardar hasta 24 horas en que todos los servicios estén disponibles y en que la persona aparezca en el directorio. El enlace de restablecimiento del correo de bienvenida vence a las 48 horas.

Restablecer una contraseña

  1. En Directorio → Usuarios, buscar la persona, pasar el cursor sobre su fila y clic en Restablecer contraseña.
  2. Elegir generar automáticamente (recomendado) o escribir una. Mínimo 8 caracteres.
  3. Dejar marcado Pedir al usuario que cambie su contraseña al iniciar sesión.
  4. Entregarla: Copiar contraseña o Enviar por correo electrónico al correo secundario.
  5. Si sospechás que la cuenta estuvo comprometida, además: abrir la ficha del usuario → Seguridad → Cookies de inicio de sesión → Restablecer. Eso cierra todas las sesiones abiertas.
Qué pasa después

La persona tiene que volver a iniciar sesión en la web y en Android. En iPhone/iPad la cuenta se elimina del dispositivo y hay que agregarla de nuevo. Las contraseñas de aplicación anteriores quedan revocadas y hay que regenerarlas. Las apps de terceros conectadas dejan de sincronizar hasta que la persona vuelva a autorizarlas.

Suspender un usuario

Bloquea el acceso sin borrar nada. Es lo que hay que hacer en una desvinculación, una licencia larga o una sospecha de cuenta hackeada.

  1. Directorio → Usuarios → clic en el nombre de la persona.
  2. Más opcionesSuspender usuario y confirmar.
  • Los datos, el correo y los archivos quedan intactos.
  • El correo que le llegue rebota: si hace falta seguir recibiéndolo, configurá antes un reenvío o convertí la dirección en alias de otra persona.
  • La cuenta sigue consumiendo licencia. Si vas a dejarla suspendida por mucho tiempo, evaluá una licencia archivada si tu plan la incluye.
  • Se reactiva desde la misma pantalla con Restablecer usuario.

Borrar un usuario

Irreversible

Antes de borrar, transferí los datos. Lo que no se transfiere se elimina. Hay una ventana de 20 días para restaurar la cuenta; pasada esa fecha no hay vuelta atrás.

  1. Comprobar que ya no se necesita nada de esa cuenta y que pasó un tiempo prudencial suspendida.
  2. Directorio → Usuarios → pasar el cursor sobre la fila → Más opcionesBorrar usuario.
  3. Si sos superadministrador, la pantalla de borrado te deja transferir en el momento:
    • archivos de Drive y Documentos, incluidos los que no estaban compartidos;
    • datos del calendario principal;
    • recursos de Looker Studio.
    Si tenés otro rol, tenés que transferir todo antes de borrar.
  4. Elegir a quién van los datos y confirmar.

Qué NO se borra

  • Los archivos en unidades compartidas: son de la organización, no de la persona.
  • Los archivos cuyo propietario es otro usuario.
  • Los grupos que esa persona haya creado.

Puntos finos

  • La dirección de correo queda liberada a los 20 días. Antes de eso podés reasignarla a otro usuario de la organización.
  • En plan anual borrar un usuario no reduce la cantidad de licencias contratadas: la licencia queda libre para otro. En plan flexible se prorratea el mes.
  • Si la cuenta está bajo retención legal en Vault no se puede borrar hasta que se levante la retención (el procesamiento puede tardar hasta 48 horas).
  • Los datos de Vault de esa persona dejan de ser recuperables inmediatamente, aparte de la ventana de 20 días.

Transferir archivos de Drive sin borrar la cuenta

Sirve cuando alguien cambia de rol o se va y su carpeta tiene que pasar a otra persona.

  1. Ir a Menú → Cuenta → Herramienta de transferencia de datos.
  2. Escribir el usuario de origen (el que se va) y el de destino.
  3. Elegir las aplicaciones a transferir y confirmar.

La persona que recibe encuentra los archivos en su Drive, dentro de una carpeta con el nombre del usuario original. Requiere rol de superadministrador.

Alias de correo

Un alias es una dirección extra que entra al mismo buzón. Sirve para ventas@, info@ o para seguir recibiendo el correo de alguien que se fue.

  1. Abrir la ficha del usuario en Directorio → Usuarios.
  2. Información del usuarioDirecciones de correo alternativas (alias de correo).
  3. Agregar la dirección y guardar. Puede tardar hasta 24 horas en funcionar.
Límites del alias

Un alias no es una cuenta: no tiene su propio Drive, no se le puede delegar acceso y no se puede iniciar sesión con él. Si varias personas tienen que leer y responder esa dirección, usá un grupo colaborativo en lugar de un alias.

Delegación de correo

Permite que una persona lea, escriba y borre correo en el buzón de otra sin conocer su contraseña. Típico: asistente y gerencia, o para cubrir a alguien de licencia.

  1. Primero habilitarlo a nivel organización: Menú → Aplicaciones → Google Workspace → Gmail → Configuración de usuario → activar Delegación de correo.
  2. Después, o bien el propio usuario lo activa desde su Gmail en Configuración → Cuentas → Conceder acceso a tu cuenta, o el administrador lo asigna desde la ficha del usuario.
ORG · Estructura

Unidades organizativas

Es el concepto que más confunde al principio y el que más tiempo ahorra después. Se gestionan en Menú → Directorio → Unidades organizativas.

Cómo funciona

  • Toda la cuenta arranca con una unidad organizativa raíz que contiene a todos.
  • Debajo se crean unidades hijas: Ventas, Administración, Depósito, Becarios, etc.
  • Cada usuario pertenece a una sola unidad organizativa.
  • Las hijas heredan la configuración de la unidad de arriba. Si cambiás algo en la raíz, cambia para todas las que estaban heredando.
  • Si personalizás una configuración en una hija, esa hija queda desenganchada de ese ajuste: un cambio posterior en el padre ya no la pisa.
Regla práctica

Las unidades organizativas se usan para aplicar configuraciones distintas a grupos de gente. No las uses para reflejar el organigrama si todos van a tener la misma configuración: solo agregan trabajo.

Crear una unidad y mover gente

  1. Directorio → Unidades organizativasCrear unidad organizativa.
  2. Ponerle nombre, elegir la unidad padre y guardar.
  3. Para mover usuarios: ir a Directorio → Usuarios, tildar las casillas de las personas, y usar Más opciones → Cambiar unidad organizativa.
  4. Esperar. El cambio de configuración puede tardar hasta 24 horas en aplicarse.

Usos típicos

SituaciónCómo se resuelve
Probar un cambio antes de aplicarlo a todosCrear una unidad "Piloto" con dos o tres personas y aplicar ahí primero.
Personal temporal que no debe compartir hacia afueraUnidad "Externos" con el uso compartido de Drive restringido.
Un equipo que necesita una app que el resto noActivar el servicio solo para esa unidad en Aplicaciones.
Cuentas de sistema o buzones compartidosUnidad "Servicios" con verificación en 2 pasos y políticas propias.
GRP · Grupos

Grupos

Un grupo es una dirección de correo que reparte a varias personas y, además, una forma de dar permisos de a bloques. Se gestionan en Menú → Directorio → Grupos.

Para qué sirven

  • Lista de distribución: escribir a equipo@empresa.com y que le llegue a todo el equipo.
  • Buzón compartido: varias personas atienden ventas@empresa.com desde el mismo hilo. Esta es la forma correcta, no un alias.
  • Permisos de a bloques: compartir una carpeta de Drive o un calendario con el grupo en vez de con quince personas. Cuando alguien entra o sale del grupo, los accesos se ajustan solos.
  • Grupos de configuración: aplicar una configuración a un conjunto de gente sin cambiar la estructura de unidades organizativas.

Crear un grupo

  1. Directorio → GruposCrear grupo.
  2. Nombre, dirección de correo del grupo y descripción. La descripción importa: en seis meses nadie se acuerda para qué era.
  3. Elegir un propietario del grupo.
  4. Definir la configuración de acceso:
    • Quién puede unirse — normalmente "solo invitados por un administrador";
    • Quién puede publicar — si tiene que recibir correo de clientes, hay que permitir "cualquiera en internet"; si es interno, solo miembros;
    • Quién puede ver los miembros y las conversaciones.
  5. Agregar los miembros. Cada uno puede ser propietario, administrador o miembro.
Cuidado con el spam

Un grupo que acepta correo de "cualquiera en internet" recibe spam. Está bien para info@ o ventas@, pero nunca para un grupo interno.

Grupo vs. unidad organizativa

Unidad organizativaGrupo
Cuántos por personaSolo unaLos que hagan falta
Para qué se usaAplicar configuración baseCorreo, permisos y excepciones
Tiene dirección de correoNo
Prioridad al chocarBasePisa a la unidad organizativa

Si alguien pertenece a varios grupos de configuración con ajustes contradictorios, gana el grupo de mayor prioridad, que se define en la consola.

SEG · Seguridad

Seguridad y verificación en 2 pasos

Casi todos los incidentes reales empiezan con una contraseña robada por phishing. La verificación en 2 pasos es la medida que más impacto tiene por lejos.

Activar la verificación en 2 pasos

Ruta: Menú → Seguridad → Autenticación → Verificación en 2 pasos — atajo: admin.google.com/ac/security/2sv

  1. Primero, permitir. Seleccionar la unidad organizativa (o toda la organización), marcar Permitir que los usuarios activen la verificación en 2 pasos y dejar la aplicación obligatoria en Desactivada. Guardar.
  2. Avisar a la gente y darles unos días para inscribirse por su cuenta. Si obligás sin avisar, se bloquean todos el mismo día.
  3. Después, exigir. Volver a la misma pantalla y elegir aplicación inmediata o programada desde una fecha.
  4. Configurar el período de inscripción para usuarios nuevos: entre 1 día y 6 meses de gracia para que alguien recién ingresado configure su segundo factor.
  5. Elegir los métodos permitidos:
    • Cualquiera — la persona elige;
    • Cualquiera salvo SMS y llamada — recomendado, porque el SMS es el método más fácil de interceptar;
    • Solo llaves de seguridad — máxima protección, para administradores y direcciones.
  6. Opcional: Permitir que el usuario confíe en el dispositivo, para que no le pida el código en cada inicio de sesión en su equipo habitual.
Antes de exigirlo

Generá y guardá códigos de respaldo para las cuentas de administrador, en papel y en un lugar seguro. Si el superadmin pierde el teléfono y no hay códigos, la cuenta queda inaccesible y recuperarla es lento y doloroso.

Cuando alguien pierde el teléfono

  1. Confirmar por un canal distinto al correo que la persona es quien dice ser. El pedido "perdí el teléfono, sacame el 2FA" es un clásico del atacante.
  2. En la ficha del usuario → Seguridad → generar un código de verificación de respaldo y dárselo por un canal seguro.
  3. Como alternativa, desde la misma pantalla se puede desactivar la inscripción del usuario por un período corto para que registre un teléfono nuevo. Volver a exigirlo después.

Checklist de seguridad recomendada por Google

Cuentas de administrador

  • Verificación en 2 pasos obligatoria para administradores y para quien maneje datos sensibles.
  • Teléfono y correo de recuperación cargados en cada cuenta de admin.
  • Códigos de respaldo generados e impresos.
  • Al menos dos superadministradores en manos de personas distintas.
  • Credenciales del superadmin y del DNS guardadas fuera de la propia cuenta de Google.
  • No permanecer logueado como superadmin: usar una cuenta común para el día a día.

Servicios

  • Activar el análisis mejorado de mensajes antes de la entrega en Gmail, para detectar phishing nuevo.
  • Activar las comprobaciones extra de adjuntos, enlaces e imágenes externas.
  • Configurar SPF (y DKIM y DMARC) en el DNS del dominio, para que el correo legítimo no caiga en spam y nadie pueda falsificar el remitente.
  • Limitar el compartido externo de Calendar a "solo disponible / ocupado".
  • Poner el acceso general predeterminado de los archivos nuevos de Drive en Restringido.
  • Activar el aviso al compartir un archivo fuera de la organización.
  • Mantener las actualizaciones automáticas de Chrome activadas.

Centro de alertas y control de APIs

  • Seguridad → Centro de alertas: avisos de inicios de sesión sospechosos, phishing, filtraciones y cambios de configuración. Revisalo al menos una vez por semana.
  • Seguridad → Control de acceso a APIs: lista de aplicaciones de terceros que la gente autorizó a leer su correo o su Drive. Ahí se bloquean las que no correspondan.
  • Seguridad → Sesiones de Google Cloud: cuánto dura una sesión antes de pedir contraseña de nuevo.
APP · Servicios

Configuración de los servicios

Todo lo que cambia el comportamiento de Gmail, Drive, Calendar o Meet para toda la empresa está en Menú → Aplicaciones → Google Workspace.

Drive: uso compartido externo

Es la configuración con más consecuencias de toda la consola. Ruta: Aplicaciones → Google Workspace → Drive y Documentos → Configuración de uso compartido → Opciones de uso compartido.

OpciónQué hace
DesactivadoNadie comparte hacia afuera, y tampoco entra contenido compartido desde afuera. Muy restrictivo: rompe el trabajo con clientes.
Solo dominios de confianzaSe comparte únicamente con los dominios que agregues a una lista blanca. Buen punto medio.
ActivadoSe comparte con cualquiera, con restricciones opcionales (aviso al compartir, prohibir enlaces públicos, etc.).
  • La opción Acceso general predeterminado define cómo nace un archivo nuevo. Ponerla en Restringido es la recomendación de Google.
  • Dejá activo el aviso al compartir fuera de la organización y la etiqueta de externo.
  • Se puede aplicar por unidad organizativa. Los cambios pueden tardar hasta 24 horas y en el medio conviven configuraciones viejas y nuevas.
Antes de restringir

Si la empresa ya comparte archivos con clientes o proveedores, pasar a "Desactivado" les corta el acceso de golpe. Revisá primero en Informes → Usuarios → Seguridad cuánto compartido externo hay.

Unidades compartidas

Una unidad compartida es una carpeta cuyo dueño es la organización, no una persona. Si alguien se va, los archivos siguen ahí.

  • Se gestionan en Aplicaciones → Google Workspace → Drive y Documentos → Gestionar unidades compartidas.
  • Desde ahí el administrador puede entrar a una unidad, agregarse como gestor y recuperar el acceso si el gestor original ya no está.
  • Recomendación fuerte: todo lo que sea de la empresa debería vivir en unidades compartidas, no en el Drive personal de nadie. Ahorra la mitad de los problemas de las bajas.

Gmail

Ruta: Aplicaciones → Google Workspace → Gmail.

  • Configuración de usuario — delegación de correo, firma obligatoria, opciones de chat.
  • Seguridad — protección contra phishing y malware, análisis mejorado antes de la entrega.
  • Enrutamiento — reglas para redirigir correo, agregar destinatarios en copia o poner avisos legales al pie.
  • Listas de remitentes permitidos y bloqueados — para desbloquear un proveedor que cae en spam o cortar un remitente molesto.
  • Autenticar el correo — DKIM. SPF y DMARC se configuran en el DNS del dominio, no en la consola.

Calendar y Meet

  • Compartido externo del calendario: Aplicaciones → Google Workspace → Calendar → Opciones de uso compartido. Lo prudente es "solo información de disponibilidad" hacia afuera.
  • Salas y recursos: se cargan en Directorio → Edificios y recursos para que se puedan reservar desde Calendar.
  • Meet: en Aplicaciones → Google Workspace → Google Meet se define quién puede grabar, si los externos entran directo o esperan aprobación, y quién puede crear reuniones.

Activar o desactivar un servicio

  1. Aplicaciones → Google Workspace muestra la lista con el estado de cada servicio.
  2. Clic en el servicio → Estado del servicio → activarlo o desactivarlo.
  3. Elegir siempre la unidad organizativa antes de guardar. Si dejás la raíz seleccionada, el cambio impacta en toda la empresa.
FAC · Dinero

Facturación y licencias

Ruta: Menú → Facturación. Cada persona con cuenta consume una licencia y cada licencia se paga.

Lo que hay que saber

  • Suscripciones — qué plan tiene la empresa, cuántas licencias hay contratadas y cuántas están asignadas. Es la pantalla del control mensual.
  • Configuración de licencias — acá se define si las licencias se asignan automáticamente a cada usuario nuevo o si hay que asignarlas a mano. La asignación automática por unidad organizativa evita olvidos.
  • Cuentas de pago — tarjeta o datos de facturación, y descarga de facturas.
  • Una licencia se puede asignar a toda la organización, a una unidad organizativa, a un grupo o a una persona.

Flexible vs. anual

Plan flexiblePlan anual / plazo fijo
PrecioMás caro por usuarioMás barato por usuario
Al borrar un usuarioSe prorratea el mes y se deja de pagarLa licencia sigue contratada hasta el final del período; queda libre para asignar a otro
Al restaurar un usuario borradoSe vuelve a facturarPuede requerir una licencia adicional
Conviene si…La plantilla cambia muchoLa plantilla es estable
Error frecuente

Suspender un usuario no libera la licencia: se sigue pagando. Si la persona no vuelve, hay que borrarla (después de transferir los datos) o pasarla a una licencia archivada.

ALM · Almacenamiento

Almacenamiento y cuotas

El espacio es de la organización, no de cada persona: todas las cuentas comparten un pozo común que sale de las licencias. Ruta: Menú → Aplicaciones → Almacenamiento — atajo: admin.google.com/ac/storage

Ver quién ocupa qué

  • La barra de estado arriba muestra el límite total de la organización, que sale de las licencias contratadas más los complementos.
  • Usuarios que usan más almacenamiento — clic en Ver todos para la lista completa ordenada por consumo.
  • Unidades compartidas que usan más almacenamiento — la otra mitad del problema, que casi siempre se pasa por alto.
Privacidad

Como administrador nunca ves los archivos de una persona, solo cuánto ocupa. Si necesitás entrar al contenido, hay que transferir o delegar, y eso es una decisión de recursos humanos, no técnica.

Los cambios de consumo pueden tardar hasta 24 horas en reflejarse.

Poner un límite por usuario

  1. Ir a Aplicaciones → Almacenamiento y hacer clic en Gestionar, en «Configuración de almacenamiento».
  2. Elegir la unidad organizativa o el grupo de configuración al que se aplica. Si dejás la raíz, aplica a toda la empresa.
  3. Desplegar Límite de almacenamiento del usuario, marcar Habilitado y escribir la cantidad.
  4. Guardar.

Funciona con la misma herencia que el resto: un límite en la raíz aplica a todos, y las unidades hijas o los grupos lo pueden pisar. Ejemplo típico: 50 GB para todos, y un grupo «Diseño» con más espacio.

Antes de habilitarlo

La consola te avisa si ya hay usuarios por encima del límite que estás por poner. Requiere el privilegio de administrador de almacenamiento. También se pueden poner límites por unidad compartida.

Qué pasa cuando alguien supera el límite

El corte es inmediato y bastante brusco. La persona no puede:

  • Subir archivos ni imágenes nuevas a Drive.
  • Crear archivos en Documentos, Hojas o Presentaciones.
  • Enviar ni recibir correo en Gmail. Este es el que genera el llamado urgente.
  • Grabar reuniones nuevas en Meet.

Sí puede seguir viendo y descargando lo que ya tiene.

Cuánto tarda en aplicarse

En Gmail y Fotos, hasta 24 horas. En Drive, la próxima vez que la persona agregue o edite un archivo.

Liberar espacio: por dónde empezar

  1. Gmail — que busque larger:10M older_than:1y. Los adjuntos viejos son casi siempre la mayor parte.
  2. Drive — buscar type:video y ordenar por tamaño desde Almacenamiento en el panel izquierdo de Drive.
  3. Vaciar las papeleras. Lo que está en la papelera sigue ocupando espacio hasta que se elimina definitivamente. También la de Gmail y la de cada unidad compartida.
  4. Convertir a formato Google lo que se pueda: Documentos, Hojas y Presentaciones no ocupan almacenamiento; los Word y Excel subidos sí.
  5. Si con eso no alcanza, se compra más desde Facturación o se sube de edición.
INF · Evidencia

Informes y auditoría

Ruta: Menú → Informes. Es donde se contesta "¿quién hizo esto y cuándo?".

InformePara qué sirve
DestacadosPanorama general: uso de los servicios, visibilidad de archivos en Drive, almacenamiento, actividad de compartido y métricas básicas de seguridad.
AplicacionesUso por servicio en toda la organización, con tendencias.
Usuarios · CuentasActividad de seguridad y uso de apps por persona.
Usuarios · Uso de appsActividad de Gmail y Drive: correos enviados y recibidos, documentos creados y compartidos, almacenamiento por usuario.
Usuarios · SeguridadExposición del dominio: quién tiene verificación en 2 pasos, apps móviles de terceros instaladas, documentos compartidos fuera del dominio. El más útil del conjunto.
Auditoría e investigaciónRegistro detallado de eventos: acciones de administrador, inicios de sesión, actividad en Drive, dispositivos móviles. Se filtra por usuario, fecha y tipo de evento.
Preguntas típicas que se responden acá

"¿Quién borró esa carpeta?" → registro de Drive. "¿Alguien entró desde otro país?" → registro de inicios de sesión. "¿Quién cambió esta configuración?" → registro de administrador. Tené en cuenta que los datos pueden tardar unas horas en aparecer.

DIS · Dispositivos

Dispositivos

Ruta: Menú → Dispositivos → Móviles y endpoints. Acá aparecen los teléfonos y computadoras donde hay una cuenta de la empresa iniciada.

Lo que se puede hacer

  • Ver qué dispositivos tienen la cuenta y desde cuándo.
  • Bloquear un dispositivo perdido.
  • Borrar solo la cuenta corporativa del dispositivo. Es lo que se hace en el 99 % de los casos, incluido un celular personal.
  • Borrar todo el dispositivo. Solo si el equipo es de la empresa: en un teléfono personal borrás también las fotos de la persona.
  • Exigir bloqueo de pantalla o cifrado según la configuración de gestión que tenga la organización.
Distinguir bien las dos opciones

Borrar cuenta quita el acceso de la empresa y deja el resto intacto. Borrar dispositivo lo devuelve a fábrica. Antes de tocar la segunda, confirmá por escrito de quién es el equipo.

DOM · Dominios

Dominios

Ruta: Menú → Cuenta → Dominios → Gestionar dominios.

  • Dominio principal — el de la cuenta. Cambiarlo es una operación seria: se hace con cuidado y avisando.
  • Alias de dominio — otro dominio que entrega el correo a las mismas casillas. Si la empresa tiene empresa.com y empresa.com.ar, esto es lo que querés.
  • Dominio secundario — un dominio con sus propios usuarios independientes. Para una segunda marca o razón social.
  • Todo dominio nuevo hay que verificarlo agregando un registro TXT en el DNS.
El DNS no está en la consola

Los registros MX, SPF, DKIM y DMARC se cargan donde esté alojado el dominio (el registrador o el proveedor de hosting), no en Google. Averiguá desde el día uno quién tiene ese acceso y anotalo en la ficha. Un error acá deja a toda la empresa sin correo.

P-1 · Procedimiento

Alta de un empleado nuevo

Circuito completo, en orden. Las casillas se guardan en este navegador; desmarcalas para el próximo ingreso.

P-2 · Procedimiento

Baja de un empleado

El orden importa. Cortar el acceso antes de rescatar la información es el error más caro de este trabajo.

Secuencia obligatoria

Suspender → rescatar y transferir → dejar reposar unas semanas → recién ahí borrar. Nunca al revés.

Día de la salida

Los días siguientes

Cierre (semanas después)

SOS · Emergencias

Qué hacer cuando algo se rompe

Situaciones que van a pasar tarde o temprano, con el primer movimiento correcto para cada una.

Crítico  Una cuenta fue hackeada

  1. Suspender el usuario inmediatamente. Frena todo mientras investigás.
  2. Restablecer la contraseña y restablecer las cookies de inicio de sesión desde la ficha del usuario.
  3. En Gmail, revisar y borrar reenvíos automáticos y filtros que el atacante haya dejado puestos: es lo primero que configuran para seguir leyendo el correo.
  4. Revisar delegaciones de correo que no correspondan.
  5. En Seguridad → Control de acceso a APIs, revocar las aplicaciones de terceros autorizadas por esa cuenta.
  6. En Informes → Auditoría e investigación, revisar inicios de sesión y actividad de Drive para ver qué se tocó y desde dónde.
  7. Volver a habilitar la cuenta con verificación en 2 pasos obligatoria.
  8. Avisar al resto de la empresa si el ataque llegó por un correo de phishing que puede haber recibido más gente.

Crítico  Nadie puede entrar a la consola

  • Si hay otro superadministrador, que entre y restablezca la contraseña del primero. Por esto se pide siempre tener dos.
  • Si no hay otro, hay que usar el proceso de recuperación de superadmin de Google, que exige acceso al teléfono o correo de recuperación de la cuenta.
  • Si tampoco eso funciona, el último recurso es demostrar que controlás el dominio mediante un registro TXT en el DNS. Por eso hace falta saber quién administra el DNS.

Urgente  Alguien borró archivos importantes

  1. Mirar la papelera del propietario: en Drive los archivos quedan 30 días.
  2. Si era una unidad compartida, revisar la papelera de esa unidad.
  3. Como administrador podés restaurar archivos borrados de un usuario dentro de los 25 días: ficha del usuario → Más opciones → Restaurar datos.
  4. Usar Informes → Auditoría para saber quién lo borró y cuándo.

Urgente  Borraste un usuario por error

  1. Tenés 20 días. Ir a Directorio → Usuarios, abrir el filtro y mostrar usuarios borrados recientemente.
  2. Seleccionarlo y elegir Recuperar usuario.
  3. Verificar que tenga licencia asignada y volver a agregarlo a sus grupos: la pertenencia a grupos no siempre vuelve sola.

Frecuente  No llega el correo de un remitente

  1. Pedir a la persona que revise Spam y sus propios filtros.
  2. En Informes → Auditoría, buscar el registro de Gmail por remitente o asunto para ver si el mensaje llegó y qué pasó.
  3. Si Google lo rechazó por autenticación, el problema suele estar del lado del remitente (su SPF o DKIM).
  4. Como excepción puntual, agregarlo a la lista de remitentes permitidos en Aplicaciones → Gmail → Listas de direcciones.
FAQ · Preguntas frecuentes

Preguntas frecuentes

Lo que más se pregunta en los primeros meses. Usá el buscador de arriba para filtrarlas.

¿Cuál es la diferencia entre suspender y borrar un usuario?

Suspender bloquea el acceso pero conserva todo y se revierte al instante. Borrar elimina la cuenta y sus datos, con solo 20 días para arrepentirse. Ante la duda, siempre suspender. Ojo: suspender no libera la licencia, la seguís pagando.

¿Puedo recuperar el correo de alguien que ya se fue?

Si la cuenta está suspendida, sí: reactivala y accedé, o configurá reenvío. Si ya la borraste, tenés 20 días para restaurarla. Después de eso, solo si la empresa usa Google Vault con una regla de retención vigente. Por eso conviene no apurarse a borrar.

¿Cómo hago para que varias personas atiendan ventas@ o info@?

Con un grupo colaborativo, no con un alias. Creá el grupo con esa dirección, agregá a las personas y permití que reciba correo de fuera de la organización. Un alias entrega a un solo buzón y no admite delegación.

Cambié una configuración y no pasa nada. ¿Está roto?

Casi seguro que no. Los cambios de configuración pueden tardar hasta 24 horas en propagarse, y durante ese lapso algunos usuarios ven la configuración vieja y otros la nueva. Verificá también que aplicaste el cambio a la unidad organizativa correcta, que es la otra causa habitual.

¿Puedo leer el correo de un empleado?

Técnicamente sí, mediante delegación, reasignación de la cuenta o Vault. Pero es una decisión legal y de recursos humanos, no técnica. Nunca lo hagas por iniciativa propia: pedí la instrucción por escrito de quien corresponda y guardala.

Un usuario perdió el teléfono y no puede pasar la verificación en 2 pasos.

Primero verificá su identidad por un canal distinto al correo — este pedido es un clásico de los atacantes. Después, desde la ficha del usuario generá un código de verificación de respaldo, o desactivale temporalmente la inscripción para que registre un teléfono nuevo. Volvé a exigirla apenas termine.

¿Qué pasa con los archivos de alguien que borro?

Los de su Drive personal se borran salvo que los transfieras. Los de unidades compartidas quedan: son de la organización. Los archivos de los que era solo colaborador no se tocan. Los grupos que creó tampoco se borran.

¿Cómo sé cuántas licencias me sobran?

En Facturación → Suscripciones se ve licencias contratadas contra asignadas. Revisalo todos los meses: las cuentas suspendidas que nadie borró son la fuga de dinero más común en Workspace.

¿Puedo cambiar la dirección de correo de alguien?

Sí, editando el correo principal en su ficha. La dirección anterior queda automáticamente como alias, así que no se pierde el correo dirigido a la vieja. Avisale igual, porque tiene que volver a iniciar sesión en todos lados.

¿Qué son SPF, DKIM y DMARC y tengo que tocarlos?

Son tres registros que le dicen al mundo qué servidores pueden mandar correo con tu dominio. Sin ellos, tu correo cae en spam y cualquiera puede falsificar tu remitente. DKIM se activa desde la consola en Aplicaciones → Gmail → Autenticar correo; SPF y DMARC se cargan en el DNS del dominio. Si no están configurados, es la tarea pendiente más importante que vas a tener.

¿Puede alguien entrar a la consola sin ser superadmin?

Sí. Existen roles acotados como "Departamento de ayuda", que solo permite restablecer contraseñas. Es la forma correcta de repartir tareas: dar el rol más chico que alcance, en vez de repartir superadministradores.

¿Los usuarios ven que soy administrador?

No hay un cartel, pero las acciones administrativas quedan registradas en los logs de auditoría con tu nombre y son visibles para cualquier otro administrador. Todo lo que hagas en la consola es trazable.

¿Puedo dejar de compartir archivos hacia afuera de un día para el otro?

Podés, pero fijate primero cuánto compartido externo hay en Informes → Usuarios → Seguridad. Cortarlo de golpe rompe accesos de clientes y proveedores. El camino prudente es pasar a "solo dominios de confianza" y sumar a la lista blanca los dominios con los que la empresa realmente trabaja.

¿Qué hago si un empleado se va y su cuenta era dueña de todo?

Ese es exactamente el problema que resuelven las unidades compartidas. Para esta vez, usá la herramienta de transferencia de datos. Para adelante, mové el material de la empresa a unidades compartidas: ahí el dueño es la organización y una baja no arrastra nada.

«Se me borró todo el documento», ¿qué le digo?

Que abra Archivo → Historial de versiones → Ver historial de versiones y restaure la versión de antes del desastre. Google guarda cada cambio con nombre y hora. Esto resuelve la enorme mayoría de estos pedidos sin que tengas que tocar nada en la consola.

Alguien no encuentra un correo que sabe que le llegó.

Casi siempre está archivado, no borrado. Que busque con in:anywhere junto con from: o alguna palabra del asunto: eso incluye spam y papelera, que la búsqueda normal deja afuera. La tabla completa de operadores está en Gmail.

¿Por qué conviene compartir con un grupo en vez de con personas?

Porque los accesos se mantienen solos. Si compartís una carpeta con quince personas una por una, cada alta y cada baja te obliga a volver a tocar esa carpeta. Si la compartís con el grupo del área, agregar o sacar a alguien del grupo alcanza.

¿Los archivos de Word y Excel ocupan espacio? ¿Y los de Google?

Los archivos de Office subidos ocupan almacenamiento. Los formatos nativos de Google (Documentos, Hojas, Presentaciones) no. Si alguien se está quedando sin espacio, convertir lo que se pueda a formato Google y borrar los adjuntos pesados de Gmail (larger:10M older_than:1y) resuelve casi siempre el problema.

¿Con qué frecuencia tengo que entrar a la consola?

Para tareas puntuales, cuando surgen. Como rutina fija, alcanza con una revisión semanal del centro de alertas y una mensual de licencias, administradores y seguridad. Está todo en Rutinas del puesto.

GLO · Glosario

Glosario

Los términos que aparecen en la consola y en los avisos de Google.

TérminoQué significa
SuperadministradorEl rol con acceso total. Tiene que haber al menos dos.
Unidad organizativa (UO)Carpeta de usuarios que sirve para aplicarles configuración distinta. Cada persona pertenece a una sola.
GrupoDirección de correo que reparte a varias personas y sirve además para dar permisos en bloque.
AliasDirección extra que entra al mismo buzón. No es una cuenta.
LicenciaEl derecho pago a que una persona use Workspace. Una por usuario activo o suspendido.
Unidad compartidaCarpeta de Drive cuyo propietario es la organización, no una persona.
Verificación en 2 pasos (2FA / 2SV)Pedir un segundo factor además de la contraseña: código, notificación o llave física.
Códigos de respaldoCódigos de un solo uso para entrar cuando se perdió el segundo factor. Se imprimen y se guardan.
Contraseña de aplicaciónContraseña específica para una app vieja que no soporta 2FA. Se revoca al cambiar la contraseña principal.
Google VaultHerramienta de retención y búsqueda legal de correo y archivos. No todos los planes la incluyen.
Retención legal (legal hold)Bloqueo que impide borrar los datos de una cuenta mientras haya un caso abierto.
MXRegistro DNS que indica qué servidor recibe el correo del dominio. Si se rompe, no entra ningún mail.
SPF / DKIM / DMARCLos tres mecanismos que autentican tu correo saliente y evitan que te falsifiquen el remitente.
Cookies de inicio de sesiónLo que mantiene una sesión abierta. Restablecerlas expulsa a la cuenta de todos los dispositivos.
TakeoutHerramienta con la que una persona exporta sus propios datos de Google.
MarketplaceTienda de aplicaciones de terceros que se integran con Workspace. Solo el superadmin las instala.
REC · Fuentes

Fuentes oficiales

Documentación de Google en la que está basado este manual. Ante cualquier duda o si una pantalla cambió, la fuente manda.

Manual de traspaso preparado el 16 de agosto de 2026. Google cambia el nombre y la ubicación de las opciones de la consola con frecuencia: si una ruta no coincide, buscá el nombre de la opción en el buscador de la propia consola y actualizá este documento. Las casillas y la ficha de la cuenta se guardan únicamente en este navegador.