Prima di utilizzare Google Workspace Migration for Microsoft Exchange (GWMME), devi autorizzarlo per il tuo account.
Passaggio 1: crea un service account
Il modo in cui crei il service account varia a seconda che tu voglia eseguire uno script automatico (consigliato) o creare l'account manualmente.
Opzione 1: utilizza uno script automatico per creare l'account
Questo script GitHub non è supportato dall'assistenza Google Workspace. Se hai problemi a utilizzare lo script, segui i passaggi per creare manualmente l'account. Scopri di più sull'utilizzo dello script.
- Accedi come super amministratore e apri Cloud Shell in una finestra del browser.
- Per avviare lo script automatico, nella shell inserisci questo comando:
python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)
- Completa i passaggi nella finestra di Cloud Shell.
- Fai clic su Scarica per scaricare sul tuo computer il file JSON che contiene l'ID client dell'account di servizio.
- Configura la migrazione. Per maggiori dettagli, vedi Eseguire la migrazione dei dati con GWMME.
Scopri di più sull'utilizzo dello script.
Opzione 2: crea manualmente un service account
Passaggio 1: crea un progetto
- Vai a Google Cloud e accedi come super amministratore. Se è la prima volta che accedi alla console, accetta i Termini di servizio.
- Fai clic su IAM e amministrazione
Gestisci risorse. Potrebbe essere necessario fare prima clic su Menu
.
- In alto, fai clic su Crea progetto e inserisci un nome per il progetto.
- (Facoltativo) Per aggiungere il progetto a una cartella, in Posizione, fai clic su Sfoglia, vai alla cartella e fai clic su Seleziona.
- Fai clic su Crea.
- Per impostazione predefinita, solo l'autore del progetto dispone dei diritti necessari per gestirlo. Per far sì che il progetto possa continuare a essere gestito se il suo autore lascia l'organizzazione, assegna ad almeno un'altra persona il ruolo di proprietario del progetto. Per maggiori dettagli, vedi Gestire l'accesso a progetti, cartelle e organizzazioni.
Passaggio 2: attiva le API per l'account di servizio
- Seleziona la casella accanto al nuovo progetto.
- Fai clic su API e servizi
Libreria. Potrebbe essere necessario fare prima clic su Menu
.
- Per ciascuna delle API richieste (qui sotto), fai clic sul nome e scegli Attiva:
- SDK Admin
- API Google Calendar
- API Contatti
- API Gmail
- API Groups Migration
Suggerimento: se non riesci a trovare l'API, specifica il nome nella casella di ricerca.
Passaggio 3: configura la schermata per il consenso OAuth
Suggerimento: quando aggiungi gli indirizzi email di seguito, utilizza account email amministrativi condivisi.
- In Google Cloud, apri il progetto che hai creato in precedenza.
- Se hai creato manualmente un service account, il progetto è stato creato nel Passaggio 1: crea un progetto.
- Se hai creato il progetto utilizzando uno script, il nome del progetto è elencato nell'editor di Google Cloud Shell dopo l'esecuzione dello script.
- Fai clic su API e servizi
Schermata per il consenso OAuth. Potrebbe essere necessario fare prima clic su Menu
.
- Fai clic su Branding.
Se non vedi Inizia, vai al passaggio 4. In caso contrario, vai al passaggio 5.
- Fai clic su Clienti.
Se vedi + Crea cliente, vai al passaggio 4: crea il service account. In caso contrario, vai al passaggio 5.
- Fai clic su Inizia.
- Nel campo Nome app, inserisci il nome dell'applicazione, ad esempio Google Workspace Migrate o GWM.
- Per Email per assistenza utenti, inserisci un indirizzo email che gli utenti possono contattare per porre domande, quindi fai clic su Avanti.
- Per Pubblico, seleziona Interno e fai clic su Avanti.
- Per Informazioni di contatto, inserisci gli indirizzi email pertinenti e fai clic su Avanti.
- Per Fine, seleziona la casella Accetto le Norme relative ai dati utente dei servizi API di Google.
- Fai clic su Continua
Crea.
Passaggio 4: crea l'account di servizio
- Fai clic su API e servizi
Credenziali. Potrebbe essere necessario fare prima clic su Menu
.
- Fai clic su Crea credenziali
Service account.
- In Nome account di servizio, inserisci un nome per l'account di servizio e, facoltativamente, aggiungi una descrizione.
- Fai clic su Crea e continua
Fine.
- Prendi nota del valore ID univoco per il service account. Ti servirà in un secondo momento. Questo valore è anche l'ID client dell'account di servizio.
Suggerimento: puoi trovare il valore anche nella scheda Dettagli dell'account di servizio o nel file JSON.
- Fai clic su Fine.
Salva.
- In alto, fai clic su Chiavi
Aggiungi chiave
Crea nuova chiave.
- Assicurati che il tipo di chiave sia impostato su JSON e fai clic su Crea.
Un messaggio indicherà che il file JSON della chiave privata dell'account di servizio è stato scaricato sul computer.
- Prendi nota del nome del file e della posizione in cui viene salvato dal browser. Ti servirà in un secondo momento.
- Fai clic su Chiudi.
Passaggio 2: autorizza il tuo ID client nella Console di amministrazione
Se hai utilizzato uno script automatico per creare il service account, puoi ignorare questo passaggio.
La modalità di autorizzazione dipende dal tipo di account da cui esegui la migrazione.
Opzione 1: se non esegui la migrazione da un account Google Workspace
Esegui questi passaggi sull'account di destinazione.
-
Nella Console di amministrazione Google, vai a Menu
Sicurezza
Accesso e controllo dei dati
Controlli API
Gestisci delega a livello di dominio.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
-
Fai clic su Aggiungi nuovo e inserisci l'ID client del tuo account di servizio.
Puoi trovare questo ID (chiamato anche ID univoco) nel file JSON che hai scaricato durante la creazione dell'account di servizio o in Google Cloud (fai clic su IAM e amministrazione
Account di servizio
il nome del tuo account di servizio).
- Per
Ambiti OAuth, copia e incolla il seguente elenco di ambiti separati da virgole:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Fai clic su Autorizza.
-
Seleziona il nuovo ID client, fai clic su Visualizza dettagli e assicurati che nell'elenco siano riportati tutti gli ambiti.
Se manca un ambito, fai clic su Modifica, inserisci l'ambito mancante e fai clic su Autorizza. Non puoi modificare l'ID client.
Opzione 2: se esegui la migrazione da un account Google Workspace
I passaggi da seguire variano a seconda della configurazione. Se hai:
- Domini di origine e di destinazione di Google Workspace diversi: autorizza GWMME sia sul dominio di origine sia su quello di destinazione seguendo i passaggi 1 e 2 descritti di seguito in questa pagina.
- Domini di origine e di destinazione di Google Workspace uguali: autorizza GWMME solo sul dominio di destinazione seguendo il passaggio 2 descritto di seguito in questa pagina.
- Password aggiunte nel file CSV di controllo: autorizza GWMME solo sul tuo dominio di destinazione seguendo il passaggio 2 descritto di seguito in questa pagina. Quindi, concedi l'accesso al tuo account di origine per le app meno sicure. Per maggiori dettagli, vedi Passaggio 2: consenti alle app meno sicure di accedere agli account.
Passaggio 1: autorizza GWMME sul tuo dominio di origine
-
Nella Console di amministrazione Google, vai a Menu
Sicurezza
Accesso e controllo dei dati
Controlli API
Gestisci delega a livello di dominio.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
-
Fai clic su Aggiungi nuovo e inserisci l'ID client del tuo account di servizio.
Puoi trovare questo ID (chiamato anche ID univoco) nel file JSON che hai scaricato durante la creazione dell'account di servizio o in Google Cloud (fai clic su IAM e amministrazione
Account di servizio
il nome del tuo account di servizio).
- Per
Ambiti OAuth, copia e incolla il seguente ambito:
https://www.googleapis.com/auth/gmail.imap_admin
- Fai clic su Autorizza.
- Successivamente, completa il passaggio 2 descritto di seguito.
Passaggio 2: autorizza GWMME sul dominio di destinazione
-
Nella Console di amministrazione Google, vai a Menu
Sicurezza
Accesso e controllo dei dati
Controlli API
Gestisci delega a livello di dominio.
Per questa attività, devi aver eseguito l'accesso come super amministratore.
-
Fai clic su Aggiungi nuovo e inserisci l'ID client del tuo account di servizio.
Puoi trovare questo ID (chiamato anche ID univoco) nel file JSON che hai scaricato durante la creazione dell'account di servizio o in Google Cloud (fai clic su IAM e amministrazione
Account di servizio
il nome del tuo account di servizio).
- Per
Ambiti OAuth, copia e incolla il seguente elenco di ambiti separati da virgole:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Se i domini di origine e di destinazione di Google Workspace corrispondono, aggiungi il seguente ambito:
https://www.googleapis.com/auth/gmail.imap_admin
- Fai clic su Autorizza.
-
Seleziona il nuovo ID client, fai clic su Visualizza dettagli e assicurati che nell'elenco siano riportati tutti gli ambiti.
Se manca un ambito, fai clic su Modifica, inserisci l'ambito mancante e fai clic su Autorizza. Non puoi modificare l'ID client.
Passaggio 3: configura la migrazione
Per maggiori dettagli, vedi Eseguire la migrazione dei dati con GWMME.
Google, Google Workspace e i marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle società a cui sono associati.