Ngày 23/09/2026, Google thông báo quản trị viên trong Admin console có thể gán vai trò quản trị cho người dùng, nhóm hoặc tài khoản dịch vụ trong một khoảng thời gian định trước. Khi tới mốc hết hạn, quyền mà vai trò đó cấp sẽ tự động bị thu hồi. Thông tin nằm trên bản tin Google Workspace Updates chính thức.
Với doanh nghiệp Việt Nam dùng Google Workspace để quản lý email và dữ liệu, đây là chuyện đáng quan tâm vì quyền quản trị luôn là tài sản nguy hiểm nhất trong hệ thống. Một tài khoản admin còn sót lại sau khi dự án kết thúc là cửa mở cho rủi ro. Tính năng mới xử lý đúng chỗ đó: quyền tự hết hạn, thay vì phải nhớ tắt bằng tay.
Tính năng mới làm gì
Theo mô tả của Google, thay vì cấp quyền vĩnh viễn, quản trị viên giờ đặt luôn thời hạn cho vai trò. Có hai cách chọn thời lượng. Một là chọn từ các mốc dựng sẵn, ví dụ 30 ngày. Hai là đặt ngày và giờ hết hạn tuỳ chỉnh. Cách thứ hai phù hợp khi bạn biết chính xác dự án kết thúc lúc nào.
Đối tượng nhận vai trò cũng mở rộng: người dùng, nhóm, hoặc tài khoản dịch vụ. Việc gán được thực hiện bởi super admin, tức quản trị viên cấp cao nhất của tổ chức.
Vì sao điều này quan trọng với bảo mật
Google nêu rõ mục tiêu là giảm "đặc quyền thường trực" và "quyền truy cập tồn đọng" trong tổ chức. Hiểu đơn giản: càng nhiều người giữ quyền cao càng lâu, bề mặt rủi ro càng lớn. Một nhân viên IT tạm thời, một chuyên gia vào hỗ trợ dự án ngắn hạn, hay một đơn vị kiểm toán bên ngoài đều cần quyền trong lúc làm việc, nhưng không cần giữ mãi.
Điểm dễ bị bỏ qua là quyền thừa không chỉ đến từ tài khoản người. Nó còn đến từ tài khoản dịch vụ và nhóm, những thứ thường được tạo ra cho một việc rồi bị lãng quên. Khi thời hạn được gắn ngay lúc gán, việc thu hồi không còn phụ thuộc vào trí nhớ của người quản trị.
Đỡ việc hành chính thế nào
Google nói tính năng này cũng giảm gánh nặng quản trị, vì bỏ được việc theo dõi và thu hồi quyền thủ công. Trong thực tế, đây là loại việc dễ rơi vào quên lãng: cấp quyền thì có người làm ngay, gỡ quyền thì thường chờ tới khi có sự cố hoặc khi kiểm toán hỏi mới xử lý.
Với đội IT mỏng ở doanh nghiệp nhỏ và vừa Việt Nam, tự động hết hạn nghĩa là bớt một danh sách phải nhớ. Bạn lên lịch cho quyền tạm thời một lần, phần còn lại hệ thống lo.
Ai được dùng và lưu ý gì
Google cho biết tính năng có mặt cho mọi khách hàng Google Workspace, và đã khả dụng ngay ở cả hai kênh Rapid Release lẫn Scheduled Release. Không có thiết lập nào phía người dùng cuối, tức nhân viên thường không thấy gì thay đổi.
Có một giới hạn cần nhớ: vai trò tạm thời không gán được cho quản trị viên chính của tổ chức, vì tài khoản này cần quyền super admin vĩnh viễn. Nói cách khác, đừng định gắn thời hạn cho tài khoản gốc, việc đó không được phép.
Liên quan gì tới các dịch vụ khác
Admin console là nơi quản lý quyền truy cập cho toàn bộ hệ sinh thái Workspace, nên thay đổi này chạm tới mọi dịch vụ bên trong. Khi bạn gán một vai trò có thời hạn, phạm vi ảnh hưởng có thể trải từ hộp thư Gmail, kho dữ liệu trên Google Drive, cho tới các cuộc họp trên Google Meet và tài nguyên đám mây ở Google Cloud.
Vì vậy khi cấp quyền tạm thời, nên rà lại xem vai trò đó mở tới những đâu. Cấp đúng phạm vi cần dùng trong đúng khoảng thời gian cần dùng là nguyên tắc an toàn cơ bản, và giờ công cụ hỗ trợ việc đó dễ hơn.
Nên làm gì bây giờ
Nếu tổ chức bạn đang dùng Google Workspace, việc nên làm là rà lại danh sách quản trị viên hiện tại. Những tài khoản phục vụ dự án ngắn hạn, kỳ nghỉ thay ca, hoặc đợt kiểm toán nên được chuyển sang dạng có thời hạn. Đồng thời kiểm tra luôn các tài khoản dịch vụ và nhóm có quyền cao, vì đây là chỗ hay tồn đọng quyền thừa nhất.
Chi tiết cách gán vai trò theo thời hạn có trong trang trợ giúp dành cho quản trị viên mà Google dẫn trong thông báo. Chính sách và giao diện có thể thay đổi, nên bạn kiểm tra lại tại bản tin Google Workspace Updates trước khi triển khai. Nếu cần nắm thêm về các dịch vụ trong hệ sinh thái, xem bài về Google Drive trên TopỨngDụng.




