איך מאשרים ל-GWMME לגשת לחשבון

‫Google Workspace Migration for Microsoft Exchange

לפני שמשתמשים ב-Google Workspace Migration for Microsoft Exchange‏ (GWMME), צריך לתת לו הרשאה לגשת לחשבון.

שלב 1: יצירת חשבון שירות

האופן שבו יוצרים את חשבון השירות תלוי בשאלה אם רוצים להריץ סקריפט אוטומטי (מומלץ) או ליצור את החשבון באופן ידני.

אפשרות 1: שימוש בסקריפט אוטומטי ליצירת החשבון

צוות התמיכה למשתמשי Google Workspace לא תומך בסקריפט הזה של GitHub. אם נתקלתם בבעיות בשימוש בסקריפט, תוכלו לפעול לפי השלבים ליצירת החשבון באופן ידני. מידע נוסף על השימוש בסקריפט

  1. נכנסים לחשבון כסופר-אדמין ופותחים את Cloud Shell בחלון דפדפן.
  2. במעטפת, כדי להפעיל את הסקריפט האוטומטי, מזינים את הפקודה הבאה:

    python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)

  3. מבצעים את השלבים בחלון Cloud Shell.
  4. לוחצים על הורדה כדי להוריד למחשב את קובץ ה-JSON שמכיל את מזהה הלקוח של חשבון השירות.
  5. מגדירים את ההעברה. פרטים נוספים זמינים במאמר העברת נתונים באמצעות GWMME.

מידע נוסף על שימוש בסקריפט

אפשרות 2: יצירה ידנית של חשבון שירות

שלב 1: יצירת פרויקט

  1. עוברים אל Google Cloud ונכנסים כסופר-אדמין. אם זו הפעם הראשונה שאתם נכנסים למסוף, אתם צריכים לאשר את התנאים וההגבלות.
  2. לוחצים על IAM & Admin ואז Manage Resources. יכול להיות שיהיה צריך ללחוץ קודם על סמל התפריט .
  3. למעלה, לוחצים על יצירת פרויקט ומזינים שם לפרויקט.
  4. (אופציונלי) כדי להוסיף את הפרויקט לתיקייה, בקטע מיקום לוחצים על עיון, עוברים לתיקייה ולוחצים על בחירה.
  5. לוחצים על יצירה.
  6. כברירת מחדל, רק ליוצר הפרויקט יש זכויות לנהל את הפרויקט. כדי להבטיח שאפשר יהיה לתחזק את הפרויקט אם היוצר יעזוב את הארגון, כדאי להקצות לפחות עוד אדם אחד לתפקיד בעל הפרויקט. פרטים נוספים זמינים במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.

שלב 2: הפעלת ממשקי ה-API בחשבון השירות

  1. מסמנים את התיבה שליד הפרויקט החדש.
  2. לוחצים על APIs & Services (ממשקי API ושירותים) ואז Library (ספרייה). יכול להיות שיהיה צריך ללחוץ קודם על סמל התפריט .
  3. לכל API שנדרש (בהמשך), לוחצים על שם ה-API ואז על Enable:
    • Admin SDK
    • Google Calendar API
    • Contacts API
    • ממשק ה-API של Gmail
    • Groups Migration API

    טיפ: אם אתם לא מוצאים את ה-API, אתם יכולים להקליד את שם ה-API בתיבת החיפוש.

שלב 3: הגדרת מסך ההסכמה ל-OAuth

הערה: כשמוסיפים את כתובות האימייל שבהמשך, כדאי להשתמש בחשבונות אימייל משותפים של אדמינים.

  1. ב-Google Cloud, פותחים את הפרויקט שיצרתם קודם.
    • אם יצרתם חשבון שירות באופן ידני, הפרויקט נוצר בשלב 1: יצירת פרויקט.
    • אם יצרתם את הפרויקט באמצעות סקריפט, שם הפרויקט יופיע ב-Google Cloud Shell Editor אחרי שהסקריפט יפעל.
  2. לוחצים על APIs & Services (ממשקי API ושירותים) ואז OAuth consent screen (מסך ההסכמה של OAuth). יכול להיות שיהיה צריך ללחוץ קודם על סמל התפריט .
  3. לוחצים על מיתוג.

    אם לא רואים את האפשרות תחילת העבודה, עוברים לשלב 4. אם לא, עוברים לשלב 5.

  4. לחץ על לקוחות.

    אם מופיע הלחצן + יצירת לקוח, עוברים אל שלב 4: יצירת חשבון השירות. אם לא, עוברים לשלב 5.

  5. לוחצים על שנתחיל?.
  6. בשדה שם האפליקציה, מזינים את שם האפליקציה (לדוגמה, Google Workspace Migrate או GWM).
  7. בקטע User support email (כתובת אימייל לתמיכה במשתמשים), מזינים כתובת אימייל שאליה משתמשים יכולים לפנות עם שאלות, ואז לוחצים על Next (הבא).
  8. בקטע Audience, בוחרים באפשרות Internal ולוחצים על Next.
  9. בקטע פרטים ליצירת קשר, מזינים את כתובות האימייל הרלוונטיות ולוחצים על הבא.
  10. בקטע Finish, מסמנים את התיבה I agree to the Google API Services: מדיניות בנושא נתוני משתמשים.
  11. לוחצים על המשך ואז יצירה.

שלב 4: יצירת חשבון השירות

  1. לוחצים על APIs & Services (ממשקי API ושירותים) ואז Credentials (אמצעי אימות). יכול להיות שיהיה צריך ללחוץ קודם על סמל התפריט .
  2. לוחצים על Create Credentials (יצירת אמצעי אימות) ואז Service account (חשבון שירות).
  3. בשדה Service account name (שם חשבון השירות), מזינים שם לחשבון השירות ואפשר גם להוסיף תיאור.
  4. לוחצים על יצירה והמשך ואז סיום.
  5. חשוב לשמור את הערך של המזהה הייחודי של חשבון השירות. תצטרכו אותו בהמשך. הערך הזה הוא גם מזהה הלקוח של חשבון השירות.

    טיפ: אפשר למצוא את הערך גם בכרטיסייה 'פרטים' של חשבון השירות או בקובץ ה-JSON.

  6. לוחצים על סיום ואז שמירה.
  7. בחלק העליון, לוחצים על Keys (מפתחות) ואז Add Key (הוספת מפתח) ואז Create new key (יצירת מפתח חדש).
  8. מוודאים שסוג המפתח מוגדר ל-JSON ולוחצים על Create.

    תופיע הודעה שקובץ ה-JSON של המפתח הפרטי של חשבון השירות הורד למחשב.

  9. רושמים את שם הקובץ ואת המיקום שבו הדפדפן שומר אותו. תצטרכו אותו בהמשך.
  10. לוחצים על סגירה.

שלב 2: מאשרים את מזהה הלקוח במסוף Admin

אם השתמשתם בסקריפט אוטומטי כדי ליצור את חשבון השירות, אפשר לדלג על השלב הזה.

אופן ההרשאה תלוי בסוג החשבון שממנו מתבצעת ההעברה.

אפשרות 1: לא מבצעים העברה מחשבון Google Workspace

מבצעים את השלבים האלה בחשבון היעד.

  1. במסוף Google Admin, נכנסים לתפריט ואז אבטחה and then שליטה בגישה ובנתונים and then אמצעי בקרה לממשקי API ואז ניהול הענקת הרשאות ברמת הדומיין.

    כדי לבצע את המשימה הזו אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.

  2. לוחצים על Add new ומזינים את מזהה הלקוח של חשבון השירות.

    אפשר למצוא את המזהה (שנקרא גם מזהה ייחודי) בקובץ ה-JSON שהורדתם כשפתחתם את חשבון השירות, או ב-Google Cloud (לוחצים על IAM & Admin ואז Service accounts ואז השם של חשבון השירות).

  3. בקטע היקפי הרשאות OAuth, מעתיקים ומדביקים את רשימת היקפי ההרשאות הבאה, שמופרדים בפסיקים:

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  4. לוחצים על Authorize.
  5. מצביעים על מזהה הלקוח החדש, לוחצים על הצגת פרטים ומוודאים שכל היקף מופיע ברשימה.

    אם היקף מסוים לא מופיע ברשימה, לוחצים על עריכה, מזינים את ההיקף החסר ולוחצים על הרשאה. אי אפשר לערוך את מזהה הלקוח.

יכול להיות שיחלפו 24 שעות עד שהשינויים ייכנסו לתוקף, אבל בדרך כלל זה קורה מהר יותר. מידע נוסף

אפשרות 2: העברה מחשבון Google Workspace

השלבים שצריך לבצע משתנים בהתאם להגדרה שלכם. אם יש לכם:

  • דומייני מקור ויעד שונים ב-Google Workspace – צריך להעניק הרשאה ל-GWMME גם בדומיין המקור וגם בדומיין היעד. לשם כך, מבצעים את שלבים 1 ו-2 (בהמשך הדף).
  • דומייני המקור והיעד של Google Workspace זהים – מאשרים את GWMME רק בדומיין היעד על ידי ביצוע שלב 2 (בהמשך הדף).
  • הוספת סיסמאות לקובץ ה-CSV של הבקרה – מאשרים את GWMME רק בדומיין היעד על ידי ביצוע שלב 2 (בהמשך הדף). לאחר מכן, נותנים לחשבון המקור גישה לאפליקציות ברמת אבטחה נמוכה. פרטים נוספים מופיעים במאמר שלב 2: מתן גישה לחשבונות לאפליקציות ברמת אבטחה נמוכה.

שלב 1: מתן הרשאה ל-GWMME בדומיין המקור

  1. במסוף Google Admin, נכנסים לתפריט ואז אבטחה and then שליטה בגישה ובנתונים and then אמצעי בקרה לממשקי API ואז ניהול הענקת הרשאות ברמת הדומיין.

    כדי לבצע את המשימה הזו אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.

  2. לוחצים על Add new ומזינים את מזהה הלקוח של חשבון השירות.

    אפשר למצוא את המזהה (שנקרא גם מזהה ייחודי) בקובץ ה-JSON שהורדתם כשפתחתם את חשבון השירות, או ב-Google Cloud (לוחצים על IAM & Admin ואז Service accounts ואז השם של חשבון השירות).

  3. בקטע OAuth scopes (היקפי הרשאות OAuth), מעתיקים ומדביקים את היקף ההרשאות הבא:

    https://www.googleapis.com/auth/gmail.imap_admin

  4. לוחצים על Authorize.
  5. לאחר מכן, משלימים את שלב 2 שבהמשך.

שלב 2: נותנים הרשאה ל-GWMME בדומיין היעד

  1. במסוף Google Admin, נכנסים לתפריט ואז אבטחה and then שליטה בגישה ובנתונים and then אמצעי בקרה לממשקי API ואז ניהול הענקת הרשאות ברמת הדומיין.

    כדי לבצע את המשימה הזו אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.

  2. לוחצים על Add new ומזינים את מזהה הלקוח של חשבון השירות.

    אפשר למצוא את המזהה (שנקרא גם מזהה ייחודי) בקובץ ה-JSON שהורדתם כשפתחתם את חשבון השירות, או ב-Google Cloud (לוחצים על IAM & Admin ואז Service accounts ואז השם של חשבון השירות).

  3. בקטע היקפי הרשאות OAuth, מעתיקים ומדביקים את רשימת היקפי ההרשאות הבאה, שמופרדים בפסיקים:

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  4. אם דומיין המקור ודומיין היעד של Google Workspace זהים, מוסיפים את ההיקף הבא:

    https://www.googleapis.com/auth/gmail.imap_admin

  5. לוחצים על Authorize.
  6. מצביעים על מזהה הלקוח החדש, לוחצים על הצגת פרטים ומוודאים שכל היקף מופיע ברשימה.

    אם היקף מסוים לא מופיע ברשימה, לוחצים על עריכה, מזינים את ההיקף החסר ולוחצים על הרשאה. אי אפשר לערוך את מזהה הלקוח.

יכול להיות שיחלפו 24 שעות עד שהשינויים ייכנסו לתוקף, אבל בדרך כלל זה קורה מהר יותר. מידע נוסף

שלב 3: הגדרת ההעברה

פרטים נוספים זמינים במאמר העברת נתונים באמצעות GWMME.


Google,‏ Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.