GWMME für Ihr Konto autorisieren

Google Workspace Migration for Microsoft Exchange

Bevor Sie Google Workspace Migration for Microsoft Exchange (GWMME) verwenden können, müssen Sie das Tool für Ihr Konto autorisieren.

Schritt 1: Dienstkonto erstellen

Wie Sie Ihr Dienstkonto erstellen, hängt davon ab, ob Sie es über ein automatisches Skript (empfohlen) oder manuell erstellen möchten.

Option 1: Konto über automatisches Skript erstellen

Dieses GitHub-Skript wird nicht vom Google Workspace-Support unterstützt. Wenn Sie Probleme mit dem Skript haben, folgen Sie stattdessen der Anleitung zum manuellen Erstellen des Kontos. Weitere Informationen zur Verwendung des Skripts .

  1. Melden Sie sich als Super Admin an und öffnen Sie Cloud Shell in einem Browserfenster.
  2. Geben Sie in der Shell den folgenden Befehl ein, um das automatische Skript zu starten:

    python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)

  3. Folgen Sie der Anleitung im Cloud Shell-Fenster.
  4. Klicken Sie auf Herunterladen , um die JSON-Datei mit der Client-ID des Dienstkontos auf Ihren Computer herunterzuladen.
  5. Richten Sie Ihre Migration ein. Weitere Informationen finden Sie in diesem Hilfeartikel.

Weitere Informationen zur Verwendung des Skripts

Option 2: Dienstkonto manuell erstellen

Schritt 1: Projekt erstellen

  1. Öffnen Sie Google Cloud und melden Sie sich als Super Admin an. Wenn Sie sich das erste Mal dort anmelden, akzeptieren Sie die Nutzungsbedingungen.
  2. Klicken Sie auf IAM und Verwaltung und dann Ressourcen verwalten. Möglicherweise müssen Sie zuerst auf das Dreistrich-Menü klicken.
  3. Klicken Sie oben auf Projekt erstellen und geben Sie einen Projektnamen ein.
  4. Optional: Wenn Sie das Projekt einem Ordner hinzufügen möchten, klicken Sie unter Speicherort auf Suchen, wechseln Sie zum Ordner und klicken Sie auf Auswählen.
  5. Klicken Sie auf Erstellen.
  6. Wichtig: Standardmäßig ist nur der Ersteller eines Projekts berechtigt, es zu verwalten. Damit das Projekt auch dann weiterhin verwaltet werden kann, wenn der Ersteller die Organisation verlässt, sollten Sie mindestens einen weiteren Projektinhaber festlegen. Weitere Informationen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Schritt 2: APIs für das Dienstkonto aktivieren

  1. Aktivieren Sie das Kästchen neben Ihrem neuen Projekt.
  2. Klicken Sie auf APIs und Dienste und dann Bibliothek. Möglicherweise müssen Sie zuerst auf das Dreistrich-Menü klicken.
  3. Klicken Sie für jede erforderliche API (siehe unten) auf den Namen und dann auf Aktivieren.
    • Admin SDK
    • Google Calendar API
    • Contacts API
    • Gmail API
    • Groups Migration API

    Tipp: Falls Sie die API nicht finden, geben Sie den API-Namen in das Suchfeld ein.

Schritt 3: OAuth-Zustimmungsbildschirm einrichten

Tipp: Verwenden Sie beim Hinzufügen der unten aufgeführten E-Mail-Adressen gemeinsam genutzte Administrator-E-Mail-Konten.

  1. Öffnen Sie in Google Cloud das Projekt, das Sie zuvor erstellt haben.
    • Wenn Sie manuell ein Dienstkonto erstellt haben, wurde das Projekt in Schritt 1: Projekt erstellen erstellt.
    • Wenn Sie das Projekt mit einem Skript erstellt haben, wird der Projektname nach der Skriptausführung im Google Cloud Shell-Editor aufgeführt.
  2. Klicken Sie auf APIs und Dienste und dann OAuth-Zustimmungsbildschirm. Möglicherweise müssen Sie zuerst auf das Dreistrich-Menü klicken.
  3. Klicken Sie auf Branding.

    Wenn Jetzt starten nicht angezeigt wird, fahren Sie mit Schritt 4 fort. Fahren Sie sonst mit Schritt 5 fort.

  4. Klicken Sie auf Clients.

    Wenn + Client erstellen angezeigt wird, fahren Sie mit Schritt 4: Dienstkonto erstellen fort. Fahren Sie sonst mit Schritt 5 fort.

  5. Klicken Sie auf Jetzt starten.
  6. Geben Sie unter App-Name den Namen Ihrer Anwendung ein, z. B. Google Workspace Migrate oder GWM.
  7. Geben Sie unter E-Mail-Adresse für Nutzersupport eine E-Mail-Adresse ein, über die Nutzer Sie bei Fragen kontaktieren können, und klicken Sie dann auf Weiter.
  8. Wählen Sie für Zielgruppe die Option Intern aus und klicken Sie auf Weiter.
  9. Geben Sie unter Kontaktdaten alle relevanten E-Mail-Adressen ein und klicken Sie dann auf Weiter.
  10. Setzen Sie unter Abschließen ein Häkchen im Kästchen Ich akzeptiere die Richtlinie zu Nutzerdaten für Google API-Dienste.
  11. Klicken Sie auf Weiter und dann Erstellen.

Schritt 4: Dienstkonto erstellen

  1. Klicken Sie auf APIs und Dienste und dann Anmeldedaten. Möglicherweise müssen Sie zuerst auf das Dreistrich-Menü klicken.
  2. Klicken Sie auf Anmeldedaten erstellen und dann Dienstkonto.
  3. Geben Sie unter Dienstkontoname einen Namen für das Dienstkonto ein und fügen Sie optional eine Beschreibung hinzu.
  4. Klicken Sie auf Erstellen und fortfahren und dann Fertig.
  5. Notieren Sie sich den Wert der eindeutigen ID für das Dienstkonto. Sie benötigen diese Informationen später. Dieser Wert ist auch die Client-ID des Dienstkontos.

    Tipp: Sie finden den Wert auch auf dem Tab „Details“ des Dienstkontos oder in der JSON-Datei.

  6. Klicken Sie auf Fertig und dann Speichern.
  7. Klicken Sie oben auf Schlüssel und dann Schlüssel hinzufügen und dann Neuen Schlüssel erstellen.
  8. Prüfen Sie, ob als Schlüsseltyp JSON festgelegt ist, und klicken Sie dann auf Erstellen.

    Sie erhalten eine Meldung, dass die JSON-Datei des privaten Dienstkontoschlüssels auf Ihren Computer heruntergeladen wurde.

  9. Notieren Sie sich den Dateinamen und wo der Browser die Datei speichert. Sie benötigen diese Informationen später.
  10. Klicken Sie auf Schließen.

Schritt 2: Client-ID in der Admin-Konsole autorisieren

Wenn Sie Ihr Dienstkonto über ein automatisches Skript erstellen, können Sie diesen Schritt überspringen.

Die Autorisierung ist abhängig vom Kontotyp, von dem aus Sie migrieren.

Option 1: Migration von einem Konto, das kein Google Workspace-Konto ist

Führen Sie diese Schritte im Zielkonto aus.

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü und dann Sicherheit und dann Zugriffs- und Datenkontrolle und dann API-Steuerung und dann Domainweite Delegierung verwalten.

    Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.

  2. Klicken Sie auf Neu hinzufügen und geben Sie die Client-ID Ihres Dienstkontos ein.

    Sie finden die ID (auch bekannt als eindeutige ID) in der JSON-Datei, die Sie beim Erstellen des Dienstkontos heruntergeladen haben, oder in Google Cloud unter IAM und Verwaltung und dann Dienstkonten und dann Name des Dienstkontos.

  3. Kopieren Sie unter OAuth-Bereiche die folgende durch Kommas getrennte Liste von Bereichen und fügen Sie sie ein:

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  4. Klicken Sie auf Autorisieren.
  5. Bewegen Sie den Mauszeiger auf die neue Client-ID, klicken Sie auf Details ansehen und prüfen Sie, ob alle Bereiche aufgeführt sind.

    Wenn ein Bereich fehlt, klicken Sie auf Bearbeiten, geben Sie den fehlenden Bereich ein und klicken Sie auf Autorisieren. Die Client-ID lässt sich nicht bearbeiten.

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen

Option 2: Migration von einem Google Workspace-Konto

Die erforderlichen Schritte hängen von der Einrichtung Ihrer Quell- und Zieldomains ab: Wenn Sie Folgendes haben:

  • Unterschiedliche Google Workspace-Quell- und ‑Zieldomains: Autorisieren Sie GWMME sowohl in der Quell- als auch in der Zieldomain. Folgen Sie dazu den unten aufgeführten Schritten 1 und 2.
  • Identische Google Workspace-Quell- und ‑Zieldomains: Autorisieren Sie GWMME nur in der Zieldomain. Folgen Sie dazu Schritt 2 weiter unten auf dieser Seite.
  • Hinzugefügte Passwörter in Ihrer Kontroll-CSV-Datei : Autorisieren Sie GWMME nur in der Zieldomain. Folgen Sie dazu Schritt 2 weiter unten auf dieser Seite. Gewähren Sie daraufhin Ihrem Quellkonto Zugriff auf weniger sichere Apps. Weitere Informationen finden Sie unter Schritt 2: Kontozugriff durch weniger sichere Apps erlauben.

Schritt 1: GWMME in Ihrer Quelldomain autorisieren

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü und dann Sicherheit und dann Zugriffs- und Datenkontrolle und dann API-Steuerung und dann Domainweite Delegierung verwalten.

    Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.

  2. Klicken Sie auf Neu hinzufügen und geben Sie die Client-ID Ihres Dienstkontos ein.

    Sie finden die ID (auch bekannt als eindeutige ID) in der JSON-Datei, die Sie beim Erstellen des Dienstkontos heruntergeladen haben, oder in Google Cloud unter IAM und Verwaltung und dann Dienstkonten und dann Name des Dienstkontos.

  3. Kopieren Sie unter OAuth-Bereiche den folgenden Bereich und fügen Sie ihn ein:

    https://www.googleapis.com/auth/gmail.imap_admin

  4. Klicken Sie auf Autorisieren.
  5. Führen Sie anschließend Schritt 2 unten aus.

Schritt 2: GWMME in Ihrer Zieldomain autorisieren

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü und dann Sicherheit und dann Zugriffs- und Datenkontrolle und dann API-Steuerung und dann Domainweite Delegierung verwalten.

    Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.

  2. Klicken Sie auf Neu hinzufügen und geben Sie die Client-ID Ihres Dienstkontos ein.

    Sie finden die ID (auch bekannt als eindeutige ID) in der JSON-Datei, die Sie beim Erstellen des Dienstkontos heruntergeladen haben, oder in Google Cloud unter IAM und Verwaltung und dann Dienstkonten und dann Name des Dienstkontos.

  3. Kopieren Sie unter OAuth-Bereiche die folgende durch Kommas getrennte Liste von Bereichen und fügen Sie sie ein:

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  4. Wenn Ihre Google Workspace-Quell- und ‑Zieldomains identisch sind, fügen Sie den folgenden Bereich hinzu:

    https://www.googleapis.com/auth/gmail.imap_admin

  5. Klicken Sie auf Autorisieren.
  6. Bewegen Sie den Mauszeiger auf die neue Client-ID, klicken Sie auf Details ansehen und prüfen Sie, ob alle Bereiche aufgeführt sind.

    Wenn ein Bereich fehlt, klicken Sie auf Bearbeiten, geben Sie den fehlenden Bereich ein und klicken Sie auf Autorisieren. Die Client-ID lässt sich nicht bearbeiten.

Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, meistens geht es jedoch schneller. Weitere Informationen

Schritt 3: Migration einrichten

Weitere Informationen finden Sie in diesem Hilfeartikel.


Google, Google Workspace und zugehörige Warenzeichen und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.