Прежде чем приступать к работе с Google Workspace Migration for Microsoft Exchange (GWMME), авторизуйте этот инструмент в своем аккаунте.
Этап 1. Создайте сервисный аккаунт
Способ создания сервисного аккаунта зависит от того, хотите ли вы запустить автоматизированный скрипт (рекомендуется) или создать аккаунт вручную.
Вариант 1. Создание сервисного аккаунта с помощью автоматического скрипта
Этот скрипт GitHub не поддерживается службой поддержки Google Workspace. Если у вас не получится его использовать, выполните инструкции по созданию аккаунта вручную. Подробнее об использовании скрипта…
- Выполните вход как суперадминистратор, а затем в окне браузера откройте Cloud Shell.
- В окне Cloud Shell введите следующую команду, чтобы запустить автоматический скрипт:
python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)
- Выполните инструкции в окне Cloud Shell.
- Нажмите Скачать, чтобы сохранить на компьютере файл JSON с идентификатором клиента сервисного аккаунта.
- После этого вы можете Подробнее о переносе данных с помощью GWMME…
Подробнее об использовании скрипта…
Вариант 2. Создание сервисного аккаунта вручную
Шаг 1. Создайте проект
- Откройте Google Cloud и войдите в систему как суперадминистратор. При первом входе примите Условия использования.
- Нажмите IAM и администрирование
Управление ресурсами. Возможно, вам сначала нужно будет нажать на значок меню
.
- Вверху нажмите Создать проект и введите название проекта.
- Чтобы добавить проект в папку, рядом с полем Местоположение нажмите Поиск, найдите папку и нажмите Выбрать.
- Нажмите Создать.
- По умолчанию управлять проектом может только его создатель. Чтобы можно было управлять проектом, если его создатель покинет организацию, назначьте на роль владельца проекта хотя бы ещё одного пользователя. Подробнее об управлении доступом к проектам, папкам и организациям…
Шаг 2. Включите API для сервисного аккаунта
- Установите флажок рядом с новым проектом.
- Нажмите API и сервисы
Библиотека. Возможно, вам сначала нужно будет нажать на значок меню
.
- Чтобы выбрать нужные API (список приведен ниже), нажмите на название API, а затем – Включить.
- Admin SDK
- Google Calendar API
- Contacts API
- Gmail API
- Groups Migration API
Совет. Если вы не можете найти API, введите его название в окне поиска.
Шаг 3. Настройте окно запроса доступа OAuth
Совет. В некоторых разделах настроек вам потребуется указать адреса электронной почты. Рекомендуем использовать адреса общих аккаунтов администраторов.
- В Google Cloud откройте созданный ранее проект.
- Если сервисный аккаунт был создан вручную, то проект был добавлен на шаге 1 "Создайте проект".
- Название проекта, созданного с помощью скрипта, появляется в редакторе Google Cloud Shell после запуска скрипта.
- Нажмите API и сервисы
Окно запроса доступа OAuth. Возможно, вам сначала нужно будет нажать на значок меню
.
- Нажмите Брендинг.
Если вы не видите кнопку Начать, перейдите к шагу 4. В противном случае перейдите к шагу 5.
- Выберите Клиенты.
Если вы видите кнопку + Создать клиента, перейдите к разделу Шаг 4. Создайте сервисный аккаунт. В противном случае перейдите к шагу 5.
- Нажмите Начать.
- В поле Название приложения введите название приложения, например Google Workspace Migrate или GWM.
- В поле Электронный адрес службы поддержки укажите адрес, по которому пользователи смогут обращаться с вопросами, и нажмите Далее.
- В разделе Аудитория выберите Внутренняя и нажмите Далее.
- В разделе Контактная информация укажите нужные адреса электронной почты и нажмите Далее.
- На странице Завершение установите флажок Я принимаю Правила в отношении пользовательских данных сервисов API Google.
- Нажмите Продолжить
Создать.
Шаг 4. Создайте сервисный аккаунт
- Нажмите API и сервисы
Учетные данные. Возможно, вам сначала нужно будет нажать на значок меню
.
- Нажмите Создать учетные данные
Сервисный аккаунт.
- В поле Название сервисного аккаунта введите название сервисного аккаунта и при необходимости добавьте описание.
- Нажмите Создать и продолжить
Готово.
- Запишите уникальный идентификатор сервисного аккаунта: Эти данные потребуются вам позже. Это значение также является идентификатором клиента сервисного аккаунта.
Совет. Идентификатор клиента также можно найти на вкладке "Сведения" в сервисном аккаунте или в созданном ранее JSON-файле.
- Нажмите Готово
Сохранить.
- В верхней части страницы нажмите Keys (Ключи)
Add Key (Добавить ключ)
Create new key (Создать ключ).
- Убедитесь, что установлен тип ключа JSON, и нажмите Создать.
Вы получите сообщение о том, что файл JSON закрытого ключа для сервисного аккаунта скачан на ваш компьютер.
- Запишите название и местоположение файла. Эти данные потребуются вам позже.
- Нажмите Закрыть.
Шаг 2. Авторизуйте клиент в консоли администратора
Пропустите этот шаг, если вы создали сервисный аккаунт с помощью автоматического скрипта.
Способ авторизации будет зависеть от типа аккаунта, из которого вы переносите данные.
Вариант 1. Данные переносятся не из аккаунта Google Workspace
В целевом аккаунте выполните описанные ниже действия.
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Управление API
Настроить делегирование доступа к данным в домене.
Для выполнения этого действия необходим аккаунт суперадминистратора.
-
Нажмите Добавить и введите идентификатор клиента сервисного аккаунта.
Этот уникальный идентификатор можно найти в файле JSON, скачанном при создании сервисного аккаунта, или в Google Cloud (нажмите IAM и администрирование
Сервисные аккаунты
название сервисного аккаунта).
- В поле Области действия OAuth вставьте следующий список областей действия:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.domain.readonly,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/admin.directory.user.readonly,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Нажмите Авторизовать.
-
Наведите указатель на новый идентификатор клиента, нажмите Посмотреть подробности и убедитесь, что перечислены все области действия.
Если какой-то области не хватает, нажмите Изменить, укажите ее и нажмите Авторизовать. Изменить идентификатор клиента нельзя.
Вариант 2. Данные переносятся из аккаунта Google Workspace
Шаги, которые необходимо предпринять, зависят Если у вас:
- Если исходный и целевой домены Google Workspace отличаются, авторизуйте GWMME в обоих доменах, выполнив шаги 1 и 2 ниже.
- Если исходный и целевой домены Google Workspace совпадают, авторизуйте GWMME только в целевом домене, выполнив шаг 2 ниже.
- Если вы уже добавили пароли в контрольный CSV-файл, авторизуйте GWMME только в целевом домене, выполнив шаг 2 ниже. Затем разрешите небезопасным приложениям доступ к вашему исходному аккаунту. Подробную информацию можно найти в разделе Шаг 2. Предоставьте менее защищенным приложениям доступ к аккаунтам.
Шаг 1. Авторизуйте GWMME в исходном домене
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Управление API
Настроить делегирование доступа к данным в домене.
Для выполнения этого действия необходим аккаунт суперадминистратора.
-
Нажмите Добавить и введите идентификатор клиента сервисного аккаунта.
Этот уникальный идентификатор можно найти в файле JSON, скачанном при создании сервисного аккаунта, или в Google Cloud (нажмите IAM и администрирование
Сервисные аккаунты
название сервисного аккаунта).
- В поле Области действия OAuth вставьте следующую область действия:
https://www.googleapis.com/auth/gmail.imap_admin
- Нажмите Авторизовать.
- Затем выполните шаг 2.
Шаг 2. Авторизуйте GWMME в целевом домене
-
В консоли администратора Google нажмите на значок меню
Безопасность
Управление доступом и данными
Управление API
Настроить делегирование доступа к данным в домене.
Для выполнения этого действия необходим аккаунт суперадминистратора.
-
Нажмите Добавить и введите идентификатор клиента сервисного аккаунта.
Этот уникальный идентификатор можно найти в файле JSON, скачанном при создании сервисного аккаунта, или в Google Cloud (нажмите IAM и администрирование
Сервисные аккаунты
название сервисного аккаунта).
- В поле Области действия OAuth вставьте следующий список областей действия:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Если исходный и целевой домены Google Workspace совпадают, добавьте следующую область действия:
https://www.googleapis.com/auth/gmail.imap_admin
- Нажмите Авторизовать.
-
Наведите указатель на новый идентификатор клиента, нажмите Посмотреть подробности и убедитесь, что перечислены все области действия.
Если какой-то области не хватает, нажмите Изменить, укажите ее и нажмите Авторизовать. Изменить идентификатор клиента нельзя.
Этап 3. Настройте перенос данных
настроить перенос данных с помощью GWMME.
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.