Google Workspace permette di assegnare un ruolo amministratore per un periodo limitato e revocarlo automaticamente alla scadenza. La funzione è utile quando devi concedere privilegi elevati per un progetto, una sostituzione temporanea o un audit senza lasciare accessi permanenti nell’Admin console.
Il vantaggio pratico è ridurre i privilegi persistenti: il super amministratore può scegliere una durata predefinita, come 30 giorni, oppure impostare una data e un’ora personalizzate. Alla scadenza il ruolo viene rimosso automaticamente.

Come assegnare un ruolo amministratore temporaneo
- Apri la Google Admin console con un account super amministratore.
- Vai nella sezione dedicata ad account e ruoli amministratore.
- Seleziona l’utente, il gruppo o il service account a cui vuoi assegnare il ruolo.
- Scegli il ruolo amministrativo necessario, evitando privilegi più ampi di quelli richiesti.
- Imposta la durata dell’assegnazione oppure una data e un’ora di scadenza personalizzate.
- Salva e verifica che la scadenza risulti associata al ruolo.
Google indica che la funzione è disponibile per tutti i clienti Google Workspace. Non esiste un’impostazione per l’utente finale: la gestione passa dalla console amministrativa.
Perché usare una scadenza invece di revocare il ruolo a mano
Un accesso con privilegi elevati spesso nasce per una necessità temporanea ma rimane attivo perché nessuno ricorda di rimuoverlo. Una scadenza automatica riduce questo rischio e rende più semplice applicare il principio del minimo privilegio.
Il caso tipico è una persona che deve coprire un collega assente, un consulente che lavora a un progetto per poche settimane o un audit che richiede accesso a impostazioni specifiche. In tutti questi casi il ruolo può essere valido soltanto per il periodo effettivamente necessario.
Quali soggetti possono ricevere un ruolo temporaneo
Google permette di assegnare ruoli con scadenza a utenti, gruppi e service account. Questo è utile perché molte organizzazioni non gestiscono i privilegi soltanto a livello di singola persona: alcuni accessi vengono concessi a gruppi amministrativi o identità tecniche.
C’è però un’eccezione importante: il ruolo del primary admin non può essere reso temporaneo, perché l’amministratore principale deve mantenere i privilegi di super amministratore in modo permanente.
Durata predefinita o data personalizzata?
Se l’attività ha un orizzonte chiaro puoi usare una durata predefinita, per esempio 30 giorni. Se invece il progetto deve terminare in un momento preciso, conviene impostare una data e un’ora personalizzate, così la revoca non dipende da una verifica manuale successiva.
Prima di scegliere la durata, considera anche i tempi di chiusura del progetto. Impostare la scadenza il giorno stesso della consegna può essere troppo stretto se servono controlli finali; lasciarla senza limite, però, vanifica il vantaggio della funzione.

Come ridurre il rischio di privilegi eccessivi
- Assegna soltanto il ruolo necessario all’attività.
- Preferisci una durata breve e rinnovabile rispetto a un accesso aperto senza scadenza.
- Controlla chi appartiene ai gruppi amministrativi prima di assegnare un ruolo al gruppo.
- Documenta il motivo dell’assegnazione e la persona responsabile del progetto.
- Rivedi periodicamente i ruoli permanenti già presenti nell’organizzazione.
La scadenza automatica non sostituisce una corretta progettazione dei permessi. Se un ruolo concede più capacità del necessario, renderlo temporaneo riduce il tempo di esposizione ma non elimina il problema durante il periodo in cui è attivo.
Ruoli temporanei e protezione dei dati
La gestione degli amministratori fa parte dello stesso tema più ampio dei controlli sugli accessi e sui dati. In Google Drive, per esempio, puoi combinare classificazione e policy per ridurre il rischio che informazioni sensibili vengano gestite in modo improprio.
Nel cluster sicurezza trovi la guida alla classificazione AI di Google Drive con Gemini, utile per capire come le organizzazioni possono etichettare i file prima di applicare policy più restrittive.
Quando il ruolo temporaneo è particolarmente utile
La funzione è adatta soprattutto a quattro scenari: sostituzioni per ferie o assenze, progetti con una data di fine, consulenti esterni e attività di audit. Può servire anche quando un team tecnico deve ottenere per pochi giorni un privilegio che normalmente non usa.
Per i flussi più complessi conviene associare la scadenza a procedure documentate. Se l’organizzazione automatizza attività tra servizi Workspace, può essere utile anche la guida su Workspace Studio con webhook e integrazioni, che affronta il tema dei controlli amministrativi sui flussi esterni.
Cosa succede alla scadenza
Quando viene raggiunta la data e l’ora previste, l’accesso concesso da quel ruolo viene revocato automaticamente. Questo evita di dover creare promemoria separati o dipendere dall’intervento manuale di un altro amministratore.
Se la persona deve continuare il lavoro, il ruolo va assegnato nuovamente o la durata va gestita secondo le procedure dell’organizzazione. La scadenza non dovrebbe essere allungata automaticamente senza verificare che la necessità operativa esista ancora.
Se l’opzione non compare nell’Admin console
Google indica la funzione come disponibile per tutti i clienti Workspace. Se non trovi la possibilità di impostare una durata, controlla di essere entrato con un account che possiede i privilegi necessari per assegnare ruoli e verifica che l’interfaccia dell’Admin console sia aggiornata sul tuo account.
Ricorda inoltre che non puoi applicare una durata temporanea al primary admin. Se stai lavorando proprio su quell’account, l’assenza dell’opzione può dipendere da questa limitazione.
Fonte ufficiale
Google ha annunciato la funzione nel Google Workspace Updates Blog il 23 settembre 2026, indicando disponibilità immediata per i clienti Workspace.
In sintesi: i ruoli amministratore temporanei permettono di concedere privilegi elevati soltanto per il tempo necessario. Imposta una scadenza, usa il ruolo più ristretto possibile e lascia che l’Admin console revochi automaticamente l’accesso al termine.



Entra nella conversazione
Condividi il tuo punto di vista: non serve creare un account. I contributi restano soggetti alla moderazione editoriale.