Как настроить список разрешенных имен хостов в Google Workspace

При настройке Google Workspace для правильной работы Google Workspace API вам необходимо добавить определенные имена хостов в список разрешенных.

Важно!

  • Эта информация может быть изменена без уведомления.
  • Информацию об API для отдельных продуктов можно найти в Справочном центре.

Шаг 1. Откройте порты подключения

Необходимо открыть перечисленные ниже порты.

Порт Назначение
TCP 443 (HTTPS) Доступ к основным URL для аутентификации и вызова API
TCP 80 (HTTP) Проверки CRL и OCSP (см. шаг 4 ниже)

Примечания

  • В зависимости от настроек и приложения вам может понадобиться разрешить дополнительные правила.
  • Если вы используете клиент Microsoft Windows, вам может потребоваться разрешить эти правила для каждого приложения. Инструкции ищите в документации Microsoft.

Шаг 2. Добавьте в белый список определенные URL

Что нового?

  • 17 января 2023 г. – добавлен URL для встроенных видео на YouTube в сервисах Google Workspace for Education

    С тех пор как был выполнен откат этой функции, мы повысили ее производительность и качество, и в августе 2024 г. снова начали ее развертывание. Если в настоящее время ваша организация разрешает или запрещает использовать видео с YouTube в сервисах Google Workspace for Education, вам необходимо добавить домен www.youtubeeducation.com в белый или черный список. Это позволит вашей организации применять привычный подход к видео с YouTube в сервисах Google Workspace for Education.

  • 2 мая 2022 г. – добавлены URL для Google Chat
  • 31 марта 2021 г. Добавлены URL для Google Meet и отмечено, что поддержка Google Контактов прекращена.

URL верхнего уровня

Разрешите следующие URL для Google Workspace API:

Цель URL
Аутентификация

Подробнее об использовании OAuth 2.0 для веб-серверных приложений…

https://accounts.google.com/o/oauth2
https://www.googleapis.com/oauth2
https://oauth2.googleapis.com/token
https://accounts.google.co.[идентификатор вашей страны]

Пример: https://accounts.google.co.jp

Главная точка входа API https://*.googleapis.com

(символ * обозначает строку без точки)

Генеративный ИИ

https://gemini.google.com
https://notebook.google.com
https://aistudio.google.com

Пользовательские сервисы Google Workspace

https://drive.google.com
https://docs.google.com
https://sheets.google.com
https://slides.google.com
https://sites.google.com
https://meet.google.com
https://calendar.google.com
https://keep.google.com
https://script.google.com

Электронная почта Помимо основной точки входа API:
https://mail.google.com/mail
Контакты и глобальный список адресов (GAL) https://www.google.com/m8
Google Workspace Admin Settings API https://apps-apis.google.com/a
Аккаунты и страницы входа https://www.google.com/accounts/ClientLogin
https://www.google.com/accounts/

Совет. Также можно внести в белый список https://www.googleapis.com/generate_204, чтобы проверять по данному URL кода статуса HTTP (204).

Дополнительные URL для расширенного управления (необязательно)

В белый список также можно добавить указанные ниже URL.

Назначение URL
Аутентификация

Потребность в тех или иных URL зависит от конфигурации.

https://accounts.google.com/o/oauth2/auth
https://accounts.google.com/o/oauth2/token
https://accounts.google.com/o/oauth2/v2/auth
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v3/token
https://www.googleapis.com/oauth2/v4/token
https://www.googleapis.com/oauth2/v2/tokeninfo
https://www.googleapis.com/oauth2/v3/tokeninfo
https://accounts.google.com/o/oauth2/revoke
https://accounts.youtube.com
https://www.google.com
https://fonts.gstatic.com
https://ssl.gstatic.com
https://www.gstatic.com
https://*.googleusercontent.com/* https://scf.usercontent.goog
Gmail > Gmail API https://mail.google.com/mail https://www.googleapis.com/gmail https://www.googleapis.com/upload/gmail
Google Calendar API https://www.googleapis.com/calendar
Google Chat https://chat.google.com
https://mail.google.com/chat
Google Classroom API https://classroom.googleapis.com
Google Contacts API

Поддержка прекращена. Рекомендуется использовать People API.

https://www.google.com/m8/feeds
Глобальный список адресов (GAL)

Google Workspace Admin SDK > Domain Shared Contacts API

https://www.google.com/m8/feeds/gal
Google Drive API https://www.googleapis.com/drive https://www.googleapis.com/upload/drive
Google Drive Activity API https://www.googleapis.com/appsactivity
Google Meet https://*.googlevideo.com/*
https://*.youtube-nocookie.com/*
https://*.ytimg.com/*
Google Sheets API https://sheets.googleapis.com
Google Slides API https://slides.googleapis.com
Google Tasks API https://www.googleapis.com/tasks
Google Workspace Admin SDK > Data Transfer API https://www.googleapis.com/admin/datatransfer
Google Workspace Admin SDK > Directory API https://www.googleapis.com/admin/directory
Google Workspace Admin SDK > Enterprise License Manager API https://www.googleapis.com/apps/licensing
Google Workspace Admin SDK > Groups Migration API https://www.googleapis.com/upload/groups
Google Workspace Admin SDK > Groups Settings API https://www.googleapis.com/groups
Google Workspace Admin SDK > Reports API https://www.googleapis.com/admin/reports
People API https://people.googleapis.com
Встроенные видео на YouTube в сервисах Google Workspace for Education https://www.youtubeeducation.com

Примечание для администраторов Education.: URL для встроенных видео на YouTube в сервисах Google Workspace for Education services нужен только администраторам Google Workspace for Education. Вам необходимо добавить URL www.youtubeeducation.com в белый или черный список, если вы используете сторонний сервис, чтобы разрешать или блокировать доступ для некоторых доменов.

Шаг 3. Проверьте диапазон IP-адресов Google

Подробнее о том, как получить диапазоны IP-адресов Google… IP-адреса Google могут использовать все URL, указанные на шаге 2.

Вы также можете проверить подключение с помощью Набора инструментов администратора Google.

Шаг 4. Разрешите проверки

Проверка CRL

Список отзыва сертификатов (CRL) содержит сертификаты, действие которых досрочно прекращено выдавшим их центром сертификации. Эти сертификаты не должны быть доверенными.

Как правило, списки CRL передаются через URL с протоколом HTTP (не HTTPS) на сайте центра сертификации. Точки распространения CRL указаны в данных сертификата X509v3.

Текущие точки распространения CRL для сервисов Google:

  • http://crl.pki.goog
  • http://c.pki.goog

Подробнее о Google Trust Services…

Проверка OCSP

Протокол проверки статуса сертификата в реальном времени (OCSP) используется для получения данных об отзыве цифрового сертификата X.509.

Текущая точка распространения OCSP для сервисов Google: http://ocsp.pki.goog.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.