نمایندگی در سطح دامنه یک ویژگی قدرتمند است که به شما امکان میدهد به برنامههای کلاینت اجازه دسترسی به دادههای کاربران فضای کاری خود را بدون نیاز به رضایت آنها بدهید. میتوانید از نمایندگی در سطح دامنه به دو روش استفاده کنید:
- به یک حساب کاربری سرویس اجازه دهید تا از طرف یک کاربر به دادهها دسترسی داشته باشد. یک حساب کاربری سرویس ممکن است از انواع برنامههای زیر استفاده کند:
- ابزارهای مهاجرت و همگامسازی که محتوای کاربر را از سرویس دیگری به Google Workspace کپی میکنند.
- برنامههای داخلی (مثلاً برنامههای اتوماسیون) که توسعهدهندگان برای سازمان شما ایجاد میکنند. برای مثال، میتوانید دسترسی را به برنامهای که از API تقویم برای افزودن رویدادها به تقویمهای کاربران شما استفاده میکند، واگذار کنید.
- به کاربران اجازه دهید بدون دیدن صفحه رضایت، از برنامههای کلاینت OAuth استفاده کنند . کاربران میتوانند بدون درخواست رضایت به برنامهها دسترسی داشته باشند و شما میتوانید دادههای کاربری را که برنامهها میتوانند به آنها دسترسی داشته باشند، مشخص کنید.
همچنین میتوانید نصب در سطح دامنه را مدیریت کنید و محدودههای API را برای برنامههای Google Workspace Marketplace مشاهده کنید. درباره دسترسی به دادهها و نصب برنامههای Marketplace اطلاعات کسب کنید.
قبل از اینکه شروع کنی
- مطمئن شوید که برای حساب Google Workspace خود، دسترسیهای فوق مدیریتی دارید.
- بهترین شیوههای واگذاری اختیار در سطح دامنه و بهترین شیوههای استفاده از حسابهای سرویس را مرور کنید.
- فهرست محدودههای API مورد نیاز حساب کاربری برنامه یا سرویس را تأیید کنید. بررسی کنید که حساب کاربری برنامه یا سرویس، محدوده دسترسی کوچک و مناسبی داشته باشد.
- (در صورت واگذاری یک برنامه OAuth) شناسه کلاینت OAuth را از توسعهدهنده برنامه دریافت کنید.
- (در صورت واگذاری یک حساب سرویس) شناسه کلاینت حساب سرویس را دریافت کنید. اگر مالک حساب سرویس هستید، میتوانید شناسه را به شرح زیر پیدا کنید:
- به عنوان مدیر ارشد وارد Google Cloud شوید.
- روی IAM و مدیر کلیک کنید
حسابهای خدماتی
[ نام حساب کاربری سرویس شما ].
- تنظیمات پیشرفته (Advanced settings) را باز کنید و شناسه کلاینت (Client ID) را کپی کنید.
- با واگذاری اختیارات در سطح دامنه، برنامه به دادههای متعلق به همه کاربران شما دسترسی دارد. توصیه میکنیم بررسی منظم حسابهای سرویس را تنظیم کنید و حسابهایی را که دیگر استفاده نمیشوند حذف کنید.
تنظیم نمایندگی در سطح دامنه برای یک کلاینت
در کنسول مدیریت گوگل، به منو بروید
امنیت
کنترل دسترسی و دادهها
کنترلهای API
مدیریت نمایندگی در سطح دامنه .
برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.
- روی افزودن جدید کلیک کنید.
- شناسه کلاینت را برای حساب سرویس یا کلاینت OAuth2 وارد کنید.
- در OAuth Scopes، هر محدودهای را که برنامه میتواند به آن دسترسی داشته باشد (باید به طور مناسب محدود باشد) اضافه کنید. میتوانید از هر یک از Scopeهای OAuth 2.0 برای Google APIها استفاده کنید. برای مثال، اگر برنامه به دسترسی در سطح دامنه به Google Drive API و Google Calendar API نیاز دارد، https://www.googleapis.com/auth/drive و https://www.googleapis.com/auth/calendar را وارد کنید.
- روی تأیید (Authorize) کلیک کنید. اگر با خطایی مواجه شدید، ممکن است شناسه کلاینت در گوگل ثبت نشده باشد یا ممکن است دامنههای تکراری یا پشتیبانی نشده وجود داشته باشد.
توجه : اگر تأیید چندجانبه برای سازمان شما فعال باشد، اعطای مجوز واگذاری اختیارات در سطح دامنه برای یک برنامه کلاینت نیاز به تأیید یک مدیر ارشد دیگر دارد.
- به شناسه کلاینت جدید اشاره کنید، روی مشاهده جزئیات کلیک کنید و مطمئن شوید که هر محدودهای فهرست شده است.
اگر محدودهای در فهرست نیست، روی ویرایش کلیک کنید، محدودهی جا افتاده را وارد کنید و روی تأیید کلیک کنید. شما نمیتوانید شناسهی کلاینت را ویرایش کنید.
مشاهده، ویرایش یا حذف کلاینتها و محدودهها
به عنوان یک روش عالی، به صورت دورهای محدودههای برنامه خود را بررسی کنید و محدودههایی را که مورد نیاز نیستند یا به طور فعال استفاده نمیشوند، حذف کنید. همچنین، کلاینتهایی را که دیگر نیازی به آنها ندارید حذف کنید. به عنوان مثال، پس از تکمیل مهاجرت، دسترسی به یک ابزار مهاجرت را حذف کنید.
در کنسول مدیریت گوگل، به منو بروید
امنیت
کنترل دسترسی و دادهها
کنترلهای API
مدیریت نمایندگی در سطح دامنه .
برای این کار باید به عنوان مدیر ارشد وارد سیستم شوید.
- روی نام مشتری کلیک کنید و سپس یکی از گزینهها را انتخاب کنید:
- مشاهده جزئیات — مشاهده نام کامل مشتری و لیست محدودهها
- ویرایش — اضافه یا حذف محدودهها. شما نمیتوانید شناسه کلاینت را ویرایش کنید. تغییرات میتوانند تا ۲۴ ساعت طول بکشند اما معمولاً سریعتر اتفاق میافتند. اطلاعات بیشتر
- حذف - برنامههایی که به مجوز کلاینت وابسته هستند، بلافاصله از کار میافتند.
توجه : اگر تأیید چندجانبه برای سازمان شما فعال باشد، ویرایش محدودهها یا حذف واگذاری اختیارات در سطح دامنه برای یک برنامه کلاینت نیاز به تأیید یک مدیر ارشد دیگر دارد.