# Google Workspace + Lutril: setup guide

> Lutril s’authentifie comme compte de service Google Cloud avec délégation à l’échelle du domaine, ce qui lui permet de lire et de gérer votre annuaire Workspace pour le compte d’un administrateur Workspace. Vous fournissez la clé JSON du compte de service et l’e-mail de l’administrateur.

Source: https://www.lutril.com/fr/integrations/google
Category: Identity (IDP)
Auth: service_account
Last verified: 2026-06-17

---

## Setup

1. [object Object]
2. Sélectionnez le nouveau compte de service, ouvrez Clés, cliquez sur Ajouter une clé, choisissez Créer une clé, et sélectionnez JSON. Collez l’intégralité du fichier JSON téléchargé dans Lutril.
3. Sur le compte de service, ouvrez les paramètres avancés et copiez son Client ID (un identifiant unique numérique utilisé pour la délégation).
4. [object Object]
5. Cliquez sur Ajouter, collez le Client ID, saisissez la liste des scopes OAuth ci-dessus séparés par des virgules, puis cliquez sur Autoriser. Si une entrée existe déjà pour ce Client ID, modifiez-la pour inclure tous les scopes ci-dessus et cliquez de nouveau sur Autoriser. Ajouter un scope à une entrée existante reste sans effet tant qu’elle n’est pas réautorisée, et c’est l’absence du scope admin.datatransfer qui bloque silencieusement le transfert de données au départ d’une personne.
6. Saisissez dans Lutril l’e-mail d’un administrateur Workspace (un super administrateur autorisé pour ces scopes) afin que les appels soient effectués en son nom.

## Access requested

- https://www.googleapis.com/auth/admin.directory.user
- https://www.googleapis.com/auth/admin.directory.user.alias
- https://www.googleapis.com/auth/admin.directory.user.security
- https://www.googleapis.com/auth/admin.directory.group.member
- https://www.googleapis.com/auth/admin.directory.group.readonly
- https://www.googleapis.com/auth/admin.reports.audit.readonly
- https://www.googleapis.com/auth/admin.reports.usage.readonly
- https://www.googleapis.com/auth/admin.datatransfer
- https://www.googleapis.com/auth/gmail.send

## References

- [Google Workspace documentation](https://developers.google.com/admin-sdk/directory/v1/guides/delegation)
- [Google Workspace console](https://console.cloud.google.com/iam-admin/serviceaccounts)
- [Guide de la délégation au niveau du domaine](undefined)
- [Contrôler l’accès aux API par délégation de domaine](undefined)
