Wat zijn dynamische groepen
Traditionele groepen hebben een vaste ledenlijst die je handmatig beheert. Dynamische groepen passen hun ledenlijst automatisch aan op basis van gebruikersattributen. Zodra een gebruiker van afdeling wisselt of een ander kenmerk krijgt, verandert het groepslidmaatschap mee.
Dit is bijzonder waardevol voor:
- Distributiegroepen per afdeling, waarbij alle medewerkers van Sales automatisch in sales@bedrijf.nl belanden.
- Toegangscontrole, waarbij alle engineers automatisch toegang krijgen tot een Drive-map.
- Communicatiegroepen, waarbij iedereen op locatie Amsterdam lokale aankondigingen ontvangt.
Dynamische groepen vereisen een specifieke editie
Dynamische groepen zijn beschikbaar in Enterprise Standard en Enterprise Plus, Education Standard en Education Plus, Frontline Standard en Frontline Plus, Enterprise Essentials Plus, en Cloud Identity Premium. In de gratis of basis-edities zijn ze niet aanwezig.
Dynamische groep aanmaken
Zo maak je een dynamische groep aan
- Ga naar admin.google.com.
- Navigeer naar Directory en daarna Groepen.
- Klik op Groep aanmaken.
- Vul naam, beschrijving en e-mailadres in.
- Schakel bij Groepstype de optie Dynamische groep in.
- Definieer de Lidmaatschapsquery (zie hieronder).
- Klik op Groep aanmaken.
Lidmaatschapsquery samenstellen
De query is gebaseerd op Google's Common Expression Language (CEL). Let op de exacte veldnamen: ze gebruiken underscores, geen camelCase. De meest gebruikte voorbeelden:
user.organizations.exists(org, org.department == 'Verkoop')
user.locations.exists(loc, loc.building_id == 'amsterdam')
user.org_unit_id == orgUnitId('/Medewerkers/IT')
user.custom_schemas.HR.contractType == 'vast'
Je combineert voorwaarden met && (en) en || (of). Een uitsluiting schrijf je met een uitroepteken (!):
user.organizations.exists(org, org.department == 'Finance') &&
user.suspended == false
Gesuspendeerde gebruikers uitsluiten is een goede gewoonte voor e-mailgroepen. Een query mag maximaal 10.000 tekens lang zijn.
Indexeer aangepaste velden
Wil je een query bouwen op een aangepast schema, zorg er dan voor dat het betreffende veld als indexeerbaar is ingesteld. Niet-geïndexeerde aangepaste velden leveren onbetrouwbare resultaten op in de query.
Lidmaatschapsquery testen
Voordat je de groep opslaat, klik je op Query testen. Workspace toont hoeveel gebruikers aan de criteria voldoen en wie dat zijn. Controleer of de populatie klopt, zo voorkom je dat een te brede of te smalle query in productie belandt.
Synchronisatietijdlijn
Workspace werkt dynamische groepen niet realtime bij. Na een profielwijziging kan het tot 24 uur duren voordat het lidmaatschap is aangepast. Voor tijdgevoelige processen zoals offboarding moet je naast dynamische groepen handmatige stappen nemen, bijvoorbeeld het account direct schorsen.
Dynamische groepen combineren met toegangscontrole
Dynamische groepen werken uitstekend als basis voor gedeelde Drive-mappen, toegang tot Google Sites en app-uitrol. Stel een dynamische groep per afdeling in en gebruik die groep als toegangsbeheerobject voor de relevante bronnen. Zo blijft de toegang automatisch in lijn met de personeelssamenstelling.
Beperkingen
- Je kunt leden niet handmatig toevoegen aan of verwijderen uit een dynamische groep; het lidmaatschap volgt volledig de query.
- Externe gebruikers buiten je Workspace-organisatie kunnen geen lid worden via een query.
- Je kunt tot 500 dynamische groepen per organisatie aanmaken. Heb je er meer nodig, dan kun je dat per geval bij Google Workspace-support aanvragen.
- Bij sommige queries met de
exists-functie is de uitsluitoptie niet beschikbaar.
Kan ik een dynamische groep ook als e-mailadres gebruiken?
Ja. E-mail naar een dynamische groep werkt hetzelfde als naar een gewone groep. Berichten worden afgeleverd bij alle leden die op dat moment aan de query voldoen.
Worden wijzigingen in profieldata direct verwerkt?
Nee. De synchronisatie heeft een vertraging van maximaal 24 uur. Laat kritieke processen hier niet van afhangen.
Kan ik een statische groep omzetten naar een dynamische groep?
Nee. Je maakt een nieuwe dynamische groep aan. Bestaande statische groepen kunnen niet worden omgezet.
Welke gebruikersattributen kan ik in de query gebruiken?
De standaard Directory-velden zoals afdeling, locatie, functietitel en organisatie-eenheid, plus aangepaste schema's die al bestaan. Raadpleeg de officiele lijst met geldige velden voor dynamische groepen voor de volledige set.
Waarom verschijnt een gebruiker niet in de groep terwijl hij wel aan de criteria voldoet?
Controleer de exacte veldnamen en hoofdletters in je query, of het profielveld werkelijk is gevuld, en of een aangepast veld als indexeerbaar staat ingesteld. Houd ook rekening met de synchronisatievertraging van maximaal 24 uur.
Hoeveel dynamische groepen mag ik aanmaken?
Standaard tot 500 per organisatie. Dat aantal kun je per geval bij Google Workspace-support laten verhogen.