Google Workspace Migration for Microsoft Exchange (GWMME)를 사용하려면 먼저 계정에서 이를 승인해야 합니다.
1단계: 서비스 계정 만들기
서비스 계정을 만드는 방법은 계정을 자동화된 스크립트를 실행하여 만들지 (권장) 또는 수동으로 만들지에 따라 달라집니다.
옵션 1: 자동화된 스크립트를 사용하여 계정 만들기
이 GitHub 스크립트는 Google Workspace 지원팀에서 지원하지 않습니다. 스크립트를 사용하는 데 문제가 있는 경우 단계를 따라 계정을 직접 만드세요. 스크립트 사용에 관해 자세히 알아보세요.
- 최고 관리자로 로그인하고 브라우저 창에서 Cloud Shell을 엽니다.
- 셸에서 다음 명령어를 입력하여 자동화된 스크립트를 시작합니다.
python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)
- Cloud Shell 창의 단계를 완료합니다.
- 다운로드를 클릭하여 서비스 계정의 클라이언트 ID가 포함된 JSON 파일을 컴퓨터에 다운로드합니다.
- 이전을 설정합니다. 자세한 내용은 GWMME로 데이터 이전하기를 참고하세요.
스크립트 사용에 관해 자세히 알아보기
옵션 2: 수동으로 서비스 계정 만들기
1단계: 프로젝트 만들기
- Google Cloud로 이동하여 최고 관리자로 로그인합니다. 콘솔에 처음 로그인하는 경우 서비스 약관에 동의합니다.
- IAM 및 관리자
리소스 관리를 클릭합니다. 먼저 메뉴
를 클릭해야 할 수도 있습니다.
- 상단에서 프로젝트 만들기를 클릭하고 프로젝트 이름을 입력합니다.
- (선택사항) 폴더에 프로젝트를 추가하려면 위치에서 찾아보기를 클릭하고 폴더로 이동하여 선택을 클릭합니다.
- 만들기를 클릭합니다.
- 기본적으로 프로젝트를 만든 사람만 프로젝트를 관리할 권리가 있습니다. 프로젝트를 만든 사람이 퇴사해도 프로젝트가 유지되도록 하려면 프로젝트 소유자 역할을 1명 이상에게 할당해야 합니다. 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리하기를 참고하세요.
2단계: 서비스 계정에 API 사용 설정하기
- 새 프로젝트 옆의 체크박스를 선택합니다.
- API 및 서비스
라이브러리를 클릭합니다. 먼저 메뉴
를 클릭해야 할 수도 있습니다.
- 필요한 각 API (아래 참조)에 대해 API 이름을 클릭한 다음 사용을 클릭합니다.
- Admin SDK
- Google Calendar API
- Contacts API
- Gmail API
- Groups Migration API
도움말: API를 찾을 수 없는 경우 검색창에 API 이름을 입력하세요.
3단계: OAuth 동의 화면 설정하기
도움말: 아래 이메일 주소를 추가하는 경우, 공유된 관리자 이메일 계정을 사용하세요.
- Google Cloud에서 이전에 만든 프로젝트를 엽니다.
- 수동으로 서비스 계정을 만든 경우 1단계: 프로젝트 만들기에서 프로젝트를 만들었습니다.
- 스크립트를 사용하여 프로젝트를 만든 경우 프로젝트 이름은 스크립트가 실행된 후에 Google Cloud Shell 편집기에 나열됩니다.
- API 및 서비스
OAuth 동의 화면을 클릭합니다. 먼저 메뉴
를 클릭해야 할 수도 있습니다.
- 브랜딩을 클릭합니다.
시작하기가 표시되지 않으면 4단계로 이동합니다. 그렇지 않으면 5단계로 이동합니다.
- 클라이언트를 클릭합니다.
+ 클라이언트 만들기가 표시되면 4단계: 서비스 계정 만들기로 이동합니다. 그렇지 않으면 5단계로 이동합니다.
- 시작하기를 클릭합니다.
- 앱 이름에 애플리케이션의 이름을 입력합니다 (예: Google Workspace Migrate 또는 GWM).
- 사용자 지원 이메일에 사용자가 문의할 수 있는 이메일을 입력하고 다음을 클릭합니다.
- 대상에서 내부를 선택하고 다음을 클릭합니다.
- 연락처 정보에 관련 이메일 주소를 입력하고 다음을 클릭합니다.
- 완료하려면 Google API 서비스: 사용자 데이터 정책에 동의합니다 체크박스를 선택합니다.
- 계속
만들기를 클릭합니다.
4단계: 서비스 계정 만들기
- API 및 서비스
사용자 인증 정보를 클릭합니다. 먼저 메뉴
를 클릭해야 할 수도 있습니다.
- 사용자 인증 정보 만들기
서비스 계정을 클릭합니다.
- 서비스 계정 이름에 서비스 계정 이름을 입력하고 원하는 경우 설명을 추가합니다.
- 만들기 및 계속
완료를 클릭합니다.
- 서비스 계정의 고유 ID 값을 적어둡니다. 서비스 계정의 고유 ID 값을 적어둡니다. 이 값은 서비스 계정의 클라이언트 ID이기도 합니다.
도움말: 서비스 계정의 세부정보 탭이나 JSON 파일에서도 고유 ID 값을 찾을 수 있습니다.
- 완료
저장을 클릭합니다.
- 상단에서 키
키 추가
새 키 만들기를 클릭합니다.
- 키 유형을 JSON으로 설정하고 만들기를 클릭합니다.
서비스 계정의 비공개 키 JSON 파일이 컴퓨터에 다운로드되었다는 메시지가 표시됩니다.
- 파일 이름과 브라우저가 파일을 저장하는 위치를 적어둡니다. 서비스 계정의 고유 ID 값을 적어둡니다.
- 닫기를 클릭합니다.
2단계: 관리 콘솔에서 클라이언트 ID 승인하기
자동화된 스크립트를 사용하여 서비스 계정을 만든 경우 이 단계를 건너뛰세요.
승인 방법은 이전하려는 계정 유형에 따라 다릅니다.
옵션 1: Google Workspace 계정에서 이전하지 않는 경우
대상 계정에서 다음 단계를 수행하세요.
-
Google 관리 콘솔에서 메뉴
보안
액세스 및 데이터 관리
API 관리
도메인 전체 위임 관리로 이동합니다.
이 작업을 수행하려면 최고 관리자로 로그인해야 합니다.
-
새로 추가를 클릭하고 서비스 계정의 클라이언트 ID를 입력합니다.
클라이언트 ID('고유 ID'라고도 함)는 서비스 계정을 만들 때 다운로드한 JSON 파일이나 Google Cloud에서 찾을 수 있습니다 (IAM 및 관리자
서비스 계정
사용자의 서비스 계정 이름을 클릭).
- OAuth 범위의 경우 쉼표로 구분된 다음 범위 목록을 복사하여 붙여넣습니다.
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - 승인을 클릭합니다.
-
새 클라이언트 ID를 가리키고 세부정보 보기를 클릭하여 모든 범위가 목록에 표시되는지 확인합니다.
목록에 없는 범위가 있다면 수정을 클릭하고 누락된 범위를 입력한 후 승인을 클릭합니다. 클라이언트 ID는 수정할 수 없습니다.
옵션 2: Google Workspace 계정에서 이전하는 경우
필요한 단계는 설정에 따라 다릅니다. 다음과 같은 경우
- Google Workspace 소스 도메인과 대상 도메인이 다른 경우: 이 페이지 하단의 1단계와 2단계를 따라 소스 도메인과 대상 도메인 모두에서 GWMME를 승인합니다.
- Google Workspace 소스 도메인과 대상 도메인이 동일한 경우: 이 페이지 하단의 2단계를 따라 대상 도메인에서만 GWMME를 승인합니다.
- 관리용 CSV 파일에 비밀번호가 추가된 경우: 이 페이지 하단의 2단계를 따라 대상 도메인에서만 GWMME를 승인합니다. 그런 다음 원본 계정에 보안 수준이 낮은 앱에 대한 액세스 권한을 부여하세요. 자세한 내용은 2단계: 보안 수준이 낮은 앱이 계정에 액세스하도록 허용하기를 참고하세요.
1단계: 소스 도메인에서 GWMME 승인하기
-
Google 관리 콘솔에서 메뉴
보안
액세스 및 데이터 관리
API 관리
도메인 전체 위임 관리로 이동합니다.
이 작업을 수행하려면 최고 관리자로 로그인해야 합니다.
-
새로 추가를 클릭하고 서비스 계정의 클라이언트 ID를 입력합니다.
클라이언트 ID('고유 ID'라고도 함)는 서비스 계정을 만들 때 다운로드한 JSON 파일이나 Google Cloud에서 찾을 수 있습니다 (IAM 및 관리자
서비스 계정
사용자의 서비스 계정 이름을 클릭).
- OAuth 범위에 다음 범위를 복사하여 붙여넣습니다.
https://www.googleapis.com/auth/gmail.imap_admin
- 승인을 클릭합니다.
- 그런 다음 아래 2단계를 완료합니다.
2단계: 대상 도메인에서 GWMME 승인하기
-
Google 관리 콘솔에서 메뉴
보안
액세스 및 데이터 관리
API 관리
도메인 전체 위임 관리로 이동합니다.
이 작업을 수행하려면 최고 관리자로 로그인해야 합니다.
-
새로 추가를 클릭하고 서비스 계정의 클라이언트 ID를 입력합니다.
클라이언트 ID('고유 ID'라고도 함)는 서비스 계정을 만들 때 다운로드한 JSON 파일이나 Google Cloud에서 찾을 수 있습니다 (IAM 및 관리자
서비스 계정
사용자의 서비스 계정 이름을 클릭).
- OAuth 범위의 경우 쉼표로 구분된 다음 범위 목록을 복사하여 붙여넣습니다.
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Google Workspace 소스 도메인과 대상 도메인이 동일한 경우 다음 범위를 추가합니다.
https://www.googleapis.com/auth/gmail.imap_admin
- 승인을 클릭합니다.
-
새 클라이언트 ID를 가리키고 세부정보 보기를 클릭하여 모든 범위가 목록에 표시되는지 확인합니다.
목록에 없는 범위가 있다면 수정을 클릭하고 누락된 범위를 입력한 후 승인을 클릭합니다. 클라이언트 ID는 수정할 수 없습니다.
3단계: 이전 설정하기
자세한 내용은 GWMME로 데이터 이전하기를 참고하세요.
Google, Google Workspace 및 관련 마크와 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표입니다.