Bevor Sie Google Workspace Migration for Microsoft Exchange (GWMME) verwenden können, müssen Sie das Tool für Ihr Konto autorisieren.
Schritt 1: Dienstkonto erstellen
Wie Sie das Dienstkonto erstellen, hängt davon ab, ob Sie ein automatisches Skript ausführen (empfohlen) oder das Konto manuell erstellen möchten.
Option 1: Konto über automatisches Skript erstellen
Dieses GitHub-Script wird nicht vom Google Workspace-Support unterstützt. Wenn Sie Probleme mit dem Script haben, folgen Sie der Anleitung zum manuellen Erstellen des Kontos. Weitere Informationen zur Verwendung des Skripts
- Melden Sie sich als Super Admin an und öffnen Sie Cloud Shell in einem Browserfenster.
- Geben Sie in der Shell den folgenden Befehl ein, um das automatisierte Skript zu starten:
python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)
- Folgen Sie der Anleitung im Cloud Shell-Fenster.
- Klicken Sie auf Herunterladen, um die JSON-Datei mit der Client-ID des Dienstkontos auf Ihren Computer herunterzuladen.
- Richten Sie Ihre Migration ein. Weitere Informationen finden Sie im Hilfeartikel Daten mit GWMME migrieren.
Option 2: Dienstkonto manuell erstellen
Schritt 1: Projekt erstellen
- Rufen Sie Google Cloud auf und melden Sie sich als Super Admin an. Wenn Sie sich das erste Mal dort anmelden, akzeptieren Sie die Nutzungsbedingungen.
- Klicken Sie auf IAM & Verwaltung
Ressourcen verwalten. Möglicherweise müssen Sie zuerst auf das Dreistrich-Menü
klicken.
- Klicken Sie oben auf Projekt erstellen und geben Sie einen Projektnamen ein.
- Optional: Wenn Sie das Projekt einem Ordner hinzufügen möchten, klicken Sie unter Speicherort auf Suchen, wechseln Sie zum Ordner und klicken Sie auf Auswählen.
- Klicken Sie auf Erstellen.
- Standardmäßig ist nur der Ersteller eines Projekts berechtigt, es zu verwalten. Damit das Projekt auch dann weiterhin verwaltet werden kann, wenn der Ersteller die Organisation verlässt, sollten Sie mindestens einen weiteren Projektinhaber festlegen. Weitere Informationen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Schritt 2: APIs für das Dienstkonto aktivieren
- Aktivieren Sie das Kästchen neben Ihrem neuen Projekt.
- Klicken Sie auf APIs und Dienste
Bibliothek. Möglicherweise müssen Sie zuerst auf das Dreistrich-Menü
klicken.
- Klicken Sie für jede erforderliche API (siehe unten) auf den Namen und dann auf Aktivieren:
- Admin SDK
- Google Calendar API
- Contacts API
- Gmail API
- Groups Migration API
Tipp: Falls Sie die API nicht finden, geben Sie den API-Namen in das Suchfeld ein.
Schritt 3: OAuth-Zustimmungsbildschirm einrichten
Tipp: Verwenden Sie beim Hinzufügen der unten aufgeführten E-Mail-Adressen gemeinsam genutzte Administrator-E-Mail-Konten.
- Öffnen Sie in der Google Cloud das Projekt, das Sie zuvor erstellt haben.
- Wenn Sie manuell ein Dienstkonto erstellt haben, wurde das Projekt in Schritt 1: Projekt erstellen erstellt.
- Wenn Sie das Projekt mit einem Script erstellt haben, wird der Projektname nach der Scriptausführung im Google Cloud Shell-Editor aufgeführt.
- Klicken Sie auf APIs & Dienste
OAuth-Zustimmungsbildschirm. Möglicherweise müssen Sie zuerst auf das Dreistrich-Menü
klicken.
- Klicken Sie auf Branding.
Wenn Erste Schritte nicht angezeigt wird, fahren Sie mit Schritt 4 fort. Fahren Sie andernfalls mit Schritt 5 fort.
- Klicken Sie auf Kunden.
Wenn Sie + Client erstellen sehen, fahren Sie mit Schritt 4: Dienstkonto erstellen fort. Fahren Sie andernfalls mit Schritt 5 fort.
- Klicken Sie auf Jetzt starten.
- Geben Sie unter App-Name den Namen Ihrer Anwendung ein, z. B. „Google Workspace Migrate“ oder „GWM“.
- Geben Sie unter E‑Mail-Adresse für Nutzersupport eine E‑Mail-Adresse ein, über die Nutzer Fragen stellen können, und klicken Sie auf Weiter.
- Wählen Sie für Zielgruppe die Option Intern aus und klicken Sie auf Weiter.
- Geben Sie unter Kontaktdaten alle relevanten E‑Mail-Adressen ein und klicken Sie auf Weiter.
- Klicken Sie auf Abschließen und setzen Sie ein Häkchen bei Ich akzeptiere die Richtlinie zu Nutzerdaten für Google API-Dienste.
- Klicken Sie auf Weiter
Erstellen.
Schritt 4: Dienstkonto erstellen
- Klicken Sie auf APIs & Dienste
Anmeldedaten. Möglicherweise müssen Sie zuerst auf das Dreistrich-Menü
klicken.
- Klicken Sie auf Anmeldedaten erstellen
Dienstkonto.
- Geben Sie unter Name des Dienstkontos einen Namen für das Dienstkonto ein und fügen Sie optional eine Beschreibung hinzu.
- Klicken Sie auf Erstellen und fortfahren
Fertig.
- Notieren Sie sich den Wert der eindeutigen ID für das Dienstkonto. Sie benötigen diese Informationen später. Dieser Wert ist auch die Client-ID des Dienstkontos.
Tipp: Sie finden den Wert auch auf dem Tab „Details“ des Dienstkontos oder in der JSON-Datei.
- Klicke auf Fertig.
Speichern.
- Klicken Sie oben auf Schlüssel
Schlüssel hinzufügen
Neuen Schlüssel erstellen.
- Prüfen Sie, ob als Schlüsseltyp JSON festgelegt ist, und klicken Sie dann auf Erstellen.
Sie erhalten eine Meldung, dass die JSON-Datei des privaten Dienstkontoschlüssels auf Ihren Computer heruntergeladen wurde.
- Notieren Sie sich den Dateinamen und wo der Browser die Datei speichert. Sie benötigen diese Informationen später.
- Klicken Sie auf Schließen.
Schritt 2: Client-ID in der Admin-Konsole autorisieren
Wenn Sie Ihr Dienstkonto über ein automatisches Skript erstellen, können Sie diesen Schritt überspringen.
Die Autorisierung ist abhängig vom Kontotyp, von dem aus Sie migrieren.
Option 1: Ich migriere nicht von einem Google Workspace-Konto.
Führen Sie diese Schritte im Zielkonto aus.
-
Gehen Sie in der Admin-Konsole zum Dreistrich-Menü
Sicherheit Zugriffs- und Datenkontrolle API-Steuerung Domainweite Delegierung verwalten.
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
-
Klicken Sie auf Neu hinzufügen und geben Sie die Client-ID Ihres Dienstkontos ein.
Sie finden die ID (auch bekannt als eindeutige ID) in der JSON-Datei, die Sie beim Erstellen des Dienstkontos heruntergeladen haben, oder in Google Cloud unter IAM & Verwaltung
Dienstkonten
Name des Dienstkontos.
- Kopieren Sie für OAuth-Bereiche die folgende durch Kommas getrennte Liste von Bereichen und fügen Sie sie ein:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Klicken Sie auf Autorisieren.
-
Bewegen Sie den Mauszeiger auf die neue Client-ID, klicken Sie auf Details ansehen und prüfen Sie, ob alle Bereiche aufgelistet sind.
Wenn ein Bereich fehlt, klicken Sie auf Bearbeiten, geben Sie den fehlenden Bereich ein und klicken Sie auf Autorisieren. Die Client-ID lässt sich nicht bearbeiten.
Option 2: Migration von einem Google Workspace-Konto
Die erforderlichen Schritte hängen von Ihrer Einrichtung ab. Wenn Sie Folgendes haben:
- Google Workspace-Quell- und ‑Zieldomains sind unterschiedlich: Autorisieren Sie GWMME sowohl in der Quell- als auch in der Zieldomain. Folgen Sie dazu den unten aufgeführten Schritten 1 und 2.
- Google Workspace-Quell- und ‑Zieldomains sind gleich: Autorisieren Sie GWMME nur in der Zieldomain. Folgen Sie dazu Schritt 2 weiter unten auf dieser Seite.
- Hinzugefügte Passwörter in Ihrer Kontroll-CSV-Datei: Autorisieren Sie GWMME nur in der Zieldomain. Folgen Sie dazu Schritt 2 weiter unten auf dieser Seite. Gewähren Sie daraufhin Ihrem Quellkonto Zugriff auf weniger sichere Apps. Weitere Informationen finden Sie unter Schritt 2: Kontozugriff durch weniger sichere Apps erlauben.
Schritt 1: GWMME in Ihrer Quelldomain autorisieren
-
Gehen Sie in der Admin-Konsole zum Dreistrich-Menü
Sicherheit Zugriffs- und Datenkontrolle API-Steuerung Domainweite Delegierung verwalten.
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
-
Klicken Sie auf Neu hinzufügen und geben Sie die Client-ID Ihres Dienstkontos ein.
Sie finden die ID (auch bekannt als eindeutige ID) in der JSON-Datei, die Sie beim Erstellen des Dienstkontos heruntergeladen haben, oder in Google Cloud unter IAM & Verwaltung
Dienstkonten
Name des Dienstkontos.
- Kopieren Sie für OAuth-Bereiche den folgenden Bereich und fügen Sie ihn ein:
https://www.googleapis.com/auth/gmail.imap_admin
- Klicken Sie auf Autorisieren.
- Führen Sie anschließend Schritt 2 unten aus.
Schritt 2: GWMME in Ihrer Zieldomain autorisieren
-
Gehen Sie in der Admin-Konsole zum Dreistrich-Menü
Sicherheit Zugriffs- und Datenkontrolle API-Steuerung Domainweite Delegierung verwalten.
Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
-
Klicken Sie auf Neu hinzufügen und geben Sie die Client-ID Ihres Dienstkontos ein.
Sie finden die ID (auch bekannt als eindeutige ID) in der JSON-Datei, die Sie beim Erstellen des Dienstkontos heruntergeladen haben, oder in Google Cloud unter IAM & Verwaltung
Dienstkonten
Name des Dienstkontos.
- Kopieren Sie für OAuth-Bereiche die folgende durch Kommas getrennte Liste von Bereichen und fügen Sie sie ein:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Wenn Ihre Google Workspace-Quell- und ‑Zieldomains identisch sind, fügen Sie den folgenden Bereich hinzu:
https://www.googleapis.com/auth/gmail.imap_admin
- Klicken Sie auf Autorisieren.
-
Bewegen Sie den Mauszeiger auf die neue Client-ID, klicken Sie auf Details ansehen und prüfen Sie, ob alle Bereiche aufgelistet sind.
Wenn ein Bereich fehlt, klicken Sie auf Bearbeiten, geben Sie den fehlenden Bereich ein und klicken Sie auf Autorisieren. Die Client-ID lässt sich nicht bearbeiten.
Schritt 3: Migration einrichten
Weitere Informationen finden Sie im Hilfeartikel Daten mit GWMME migrieren.
Google, Google Workspace sowie zugehörige Marken und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.