Connecter Google Workspace à Lutril
Lutril s’authentifie comme compte de service Google Cloud avec délégation à l’échelle du domaine, ce qui lui permet de lire et de gérer votre annuaire Workspace pour le compte d’un administrateur Workspace. Vous fournissez la clé JSON du compte de service et l’e-mail de l’administrateur.
Accès demandés
- https://www.googleapis.com/auth/admin.directory.user
- https://www.googleapis.com/auth/admin.directory.user.alias
- https://www.googleapis.com/auth/admin.directory.user.security
- https://www.googleapis.com/auth/admin.directory.group.member
- https://www.googleapis.com/auth/admin.directory.group.readonly
- https://www.googleapis.com/auth/admin.reports.audit.readonly
- https://www.googleapis.com/auth/admin.reports.usage.readonly
- https://www.googleapis.com/auth/admin.datatransfer
- https://www.googleapis.com/auth/gmail.send
Étapes de configuration
- 1
Dans la console Google Cloud, ouvrez IAM et administration, puis Comptes de service, et cliquez sur Créer un compte de service.
Ouvrir les comptes de service - 2
Sélectionnez le nouveau compte de service, ouvrez Clés, cliquez sur Ajouter une clé, choisissez Créer une clé, et sélectionnez JSON. Collez l’intégralité du fichier JSON téléchargé dans Lutril.
- 3
Sur le compte de service, ouvrez les paramètres avancés et copiez son Client ID (un identifiant unique numérique utilisé pour la délégation).
- 4
Dans la console d’administration Google, allez dans Sécurité, puis Contrôle des accès et des données, puis Commandes des API, et cliquez sur Gérer la délégation au niveau du domaine.
Gérer la délégation - 5
Cliquez sur Ajouter, collez le Client ID, saisissez la liste des scopes OAuth ci-dessus séparés par des virgules, puis cliquez sur Autoriser. Si une entrée existe déjà pour ce Client ID, modifiez-la pour inclure tous les scopes ci-dessus et cliquez de nouveau sur Autoriser. Ajouter un scope à une entrée existante reste sans effet tant qu’elle n’est pas réautorisée, et c’est l’absence du scope admin.datatransfer qui bloque silencieusement le transfert de données au départ d’une personne.
- 6
Saisissez dans Lutril l’e-mail d’un administrateur Workspace (un super administrateur autorisé pour ces scopes) afin que les appels soient effectués en son nom.
Où le créer
Documentation officielle
Connectez-vous à Lutril pour brancher Google Workspace, ou réservez une démo et nous le mettons en place avec vous. Sans slides.