Autoriseer GWMME voor uw account.

Migratie van Google Workspace naar Microsoft Exchange

Voordat u Google Workspace Migration voor Microsoft Exchange (GWMME) kunt gebruiken, moet u dit autoriseren voor uw account.

Stap 1: Maak een serviceaccount aan

De manier waarop u het serviceaccount aanmaakt, hangt af van of u een geautomatiseerd script wilt uitvoeren (aanbevolen) of het account handmatig wilt aanmaken.

Optie 1: Gebruik een geautomatiseerd script om het account aan te maken.

Dit GitHub-script wordt niet ondersteund door Google Workspace. Als je problemen ondervindt met het script, volg dan de stappen om het account handmatig aan te maken. Lees meer over het gebruik van het script .

  1. Meld u aan als superbeheerder en open Cloud Shell in een browservenster.
  2. Om het geautomatiseerde script te starten, voert u in de shell de volgende opdracht in:

    python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)

  3. Voltooi de stappen in het Cloud Shell-venster.
  4. Klik op Downloaden om het JSON-bestand met de client-ID van het serviceaccount naar uw computer te downloaden.
  5. Stel uw migratie in. Ga voor meer informatie naar Gegevens migreren met GWMME .

Leer meer over het gebruik van het script .

Optie 2: Handmatig een serviceaccount aanmaken

Stap 1: Een project aanmaken

  1. Ga naar Google Cloud en meld u aan als superbeheerder. Als u zich voor de eerste keer aanmeldt bij de console, ga dan akkoord met de servicevoorwaarden.
  2. Klik op IAM & Beheer en dan Bronnen beheren . Mogelijk moet u op Menu klikken. Eerst.
  3. Klik bovenaan op 'Project maken' en voer een projectnaam in.
  4. (Optioneel) Om het project aan een map toe te voegen, klikt u bij Locatie op Bladeren , navigeert u naar de map en klikt u op Selecteren .
  5. Klik op 'Maken' .
  6. Standaard heeft alleen de maker van het project beheerrechten. Om ervoor te zorgen dat het project kan worden onderhouden als de maker de organisatie verlaat, moet u ten minste één andere persoon de rol van projecteigenaar toewijzen. Zie Toegang tot projecten, mappen en organisaties beheren voor meer informatie.

Stap 2: Schakel de API's voor het serviceaccount in.

  1. Vink het vakje naast je nieuwe project aan.
  2. Klik op API's en services en dan Bibliotheek . Mogelijk moet u op Menu klikken. Eerst.
  3. Voor elke API die u nodig heeft (zie hieronder), klikt u op de API-naam en vervolgens op 'Inschakelen' .
    • Admin SDK
    • Google Calendar API
    • Contacten-API
    • Gmail API
    • Groepsmigratie-API

    Tip : Als je de API niet kunt vinden, typ dan de API-naam in het zoekveld.

Stap 3: Stel het OAuth-toestemmingsscherm in

Tip : Gebruik gedeelde beheerdersaccounts wanneer u de onderstaande e-mailadressen toevoegt.

  1. Open in Google Cloud het project dat je eerder hebt gemaakt.
    • Als u handmatig een serviceaccount hebt aangemaakt, is het project aangemaakt in stap 1: Een project aanmaken .
    • Als je het project met een script hebt gemaakt, wordt de projectnaam na de uitvoering van het script weergegeven in de Google Cloud Shell Editor.
  2. Klik op API's en services en dan OAuth-toestemmingsscherm . Mogelijk moet u op Menu klikken. Eerst.
  3. Klik op merknaam

    Als je 'Aan de slag' niet ziet, ga dan naar stap 4. Ga anders naar stap 5.

  4. Klik op Klanten .

    Als je '+ Client aanmaken' ziet, ga dan naar stap 4: Het serviceaccount aanmaken . Ga anders naar stap 5.

  5. Klik op Aan de slag .
  6. Voer bij 'Appnaam' de naam van uw applicatie in (bijvoorbeeld Google Workspace Migrate of GWM).
  7. Voer bij 'E-mailadres voor gebruikersondersteuning' een e-mailadres in waarop gebruikers terecht kunnen met vragen, en klik vervolgens op 'Volgende' .
  8. Selecteer bij Doelgroep de optie Intern en klik vervolgens op Volgende .
  9. Voer bij Contactgegevens de relevante e-mailadressen in en klik vervolgens op Volgende .
  10. Vink bij Voltooien het vakje ' Ik ga akkoord met het Google API-services: Gebruikersgegevensbeleid ' aan.
  11. Klik op Doorgaan en dan Creëren .

Stap 4: Maak het serviceaccount aan

  1. Klik op API's en services en dan Inloggegevens . Mogelijk moet u op Menu klikken. Eerst.
  2. Klik op 'Inloggegevens aanmaken'. en dan Serviceaccount .
  3. Voer bij 'Serviceaccountnaam' een naam in voor het serviceaccount en voeg optioneel een beschrijving toe.
  4. Klik op 'Maken en verdergaan'. en dan Klaar .
  5. Noteer de unieke ID-waarde van het serviceaccount. Je hebt deze later nodig. Deze waarde is tevens de client-ID van het serviceaccount.

    Tip : U kunt de waarde ook vinden op het tabblad Details van het serviceaccount of in het JSON-bestand.

  6. Klik op Klaar en dan Redden .
  7. Klik bovenaan op Toetsen en dan Sleutel toevoegen en dan Maak een nieuwe sleutel aan .
  8. Zorg ervoor dat het sleuteltype is ingesteld op JSON en klik op Maken .

    Je ontvangt een bericht dat het JSON-bestand met de privésleutel van het serviceaccount naar je computer is gedownload.

  9. Noteer de bestandsnaam en waar je browser het opslaat. Je hebt die informatie later nodig.
  10. Klik op Sluiten .

Stap 2: Autoriseer uw client-ID in de beheerdersconsole.

Als u een geautomatiseerd script hebt gebruikt om uw serviceaccount aan te maken, kunt u deze stap overslaan.

De manier waarop u autoriseert, hangt af van het type account waarvan u migreert.

Optie 1: Niet migreren vanuit een Google Workspace-account

Voer deze stappen uit op het betreffende account.

  1. Ga in de Google Admin-console naar Menu. en dan Beveiliging en dan Toegangs- en gegevensbeheer en dan API-besturingselementen en dan Beheer domeinbrede delegatie .

    Voor deze taak moet u zijn aangemeld als superbeheerder .

  2. Klik op 'Nieuw toevoegen' en voer de klant-ID van uw serviceaccount in.

    Je vindt de ID (ook wel de unieke ID genoemd) in het JSON-bestand dat je hebt gedownload toen je het serviceaccount aanmaakte, of in Google Cloud (klik op IAM & Beheer) . en dan Serviceaccounts en dan de naam van uw serviceaccount).

  3. Voor OAuth-scopes kunt u de volgende door komma's gescheiden lijst met scopes kopiëren en plakken:

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  4. Klik op Autoriseren .
  5. Wijs naar de nieuwe klant-ID, klik op Details bekijken en controleer of alle scopes worden weergegeven.

    Als een bereik niet in de lijst staat, klik dan op Bewerken , voer het ontbrekende bereik in en klik op Autoriseren . U kunt de client-ID niet wijzigen.

Wijzigingen kunnen tot 24 uur duren, maar worden doorgaans sneller doorgevoerd. Lees meer .

Optie 2: Migreren vanuit een Google Workspace-account

De stappen die u moet volgen, variëren afhankelijk van uw configuratie. Als u het volgende hebt:

  • Google Workspace-bron- en doeldomeinen die verschillen — Autoriseer GWMME op zowel uw brondomein als uw doeldomein door stap 1 en 2 (hieronder op deze pagina) te volgen.
  • Google Workspace-bron- en doeldomeinen die hetzelfde zijn —Autoriseer GWMME alleen op uw doeldomein door stap 2 (hieronder op deze pagina) te volgen.
  • Voeg wachtwoorden toe aan uw CSV-bestand voor beheer —Autoriseer GWMME alleen op uw doeldomein door stap 2 (hieronder op deze pagina) te volgen. Geef vervolgens uw bronaccount toegang voor minder veilige apps. Zie Stap 2: Minder veilige apps toegang geven tot accounts voor meer informatie.

Stap 1: Autoriseer GWMME op uw brondomein

  1. Ga in de Google Admin-console naar Menu. en dan Beveiliging en dan Toegangs- en gegevensbeheer en dan API-besturingselementen en dan Beheer domeinbrede delegatie .

    Voor deze taak moet u zijn aangemeld als superbeheerder .

  2. Klik op 'Nieuw toevoegen' en voer de klant-ID van uw serviceaccount in.

    Je vindt de ID (ook wel de unieke ID genoemd) in het JSON-bestand dat je hebt gedownload toen je het serviceaccount aanmaakte, of in Google Cloud (klik op IAM & Beheer) . en dan Serviceaccounts en dan de naam van uw serviceaccount).

  3. Voor OAuth-scopes kunt u de volgende scope kopiëren en plakken:

    https://www.googleapis.com/auth/gmail.imap_admin

  4. Klik op Autoriseren .
  5. Voltooi vervolgens stap 2 hieronder.

Stap 2: Autoriseer GWMME op uw doeldomein

  1. Ga in de Google Admin-console naar Menu. en dan Beveiliging en dan Toegangs- en gegevensbeheer en dan API-besturingselementen en dan Beheer domeinbrede delegatie .

    Voor deze taak moet u zijn aangemeld als superbeheerder .

  2. Klik op 'Nieuw toevoegen' en voer de klant-ID van uw serviceaccount in.

    Je vindt de ID (ook wel de unieke ID genoemd) in het JSON-bestand dat je hebt gedownload toen je het serviceaccount aanmaakte, of in Google Cloud (klik op IAM & Beheer) . en dan Serviceaccounts en dan de naam van uw serviceaccount).

  3. Voor OAuth-scopes kunt u de volgende door komma's gescheiden lijst met scopes kopiëren en plakken:

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  4. Als de bron- en doeldomeinen van uw Google Workspace hetzelfde zijn, voegt u het volgende bereik toe:

    https://www.googleapis.com/auth/gmail.imap_admin

  5. Klik op Autoriseren .
  6. Wijs naar de nieuwe klant-ID, klik op Details bekijken en controleer of alle scopes worden weergegeven.

    Als een bereik niet in de lijst staat, klik dan op Bewerken , voer het ontbrekende bereik in en klik op Autoriseren . U kunt de client-ID niet wijzigen.

Wijzigingen kunnen tot 24 uur duren, maar worden doorgaans sneller doorgevoerd. Lees meer .

Stap 3: Stel uw migratie in

Voor meer informatie, zie Gegevens migreren met GWMME .


Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.