Autoryzowanie GWMME na swoim koncie

Google Workspace Migration for Microsoft Exchange

Zanim zaczniesz używać Google Workspace Migration for Microsoft Exchange (GWMME), musisz autoryzować tę usługę na swoim koncie.

Krok 1. Utwórz konto usługi

Sposób utworzenia konta usługi zależy od tego, czy chcesz uruchomić automatyczny skrypt (zalecane), czy ręcznie utworzyć konto.

Opcja 1. Utworzenie konta za pomocą automatycznego skryptu

Ten skrypt GitHub nie jest obsługiwany przez zespół pomocy Google Workspace. Jeśli masz problemy z korzystaniem ze skryptu, wykonaj czynności potrzebne do ręcznego utworzenia konta. Dowiedz się więcej o korzystaniu ze skryptu.

  1. Zaloguj się jako superadministrator i otwórz Cloud Shell w oknie przeglądarki.
  2. Aby uruchomić automatyczny skrypt, w Cloud Shell wpisz to polecenie:

    python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)

  3. Wykonaj odpowiednie czynności w oknie Cloud Shell.
  4. Kliknij Pobierz, aby pobrać na komputer plik JSON zawierający identyfikator klienta konta usługi.
  5. Skonfiguruj migrację. Szczegółowe informacje znajdziesz w artykule Przenoszenie danych przy użyciu GWMME.

Dowiedz się więcej o korzystaniu ze skryptu.

Opcja 2. Ręczne utworzenie konta usługi

Krok 1. Utwórz projekt

  1. Otwórz Google Cloud i zaloguj się jako superadministrator. Jeśli po raz pierwszy logujesz się w konsoli, zaakceptuj Warunki korzystania z usługi.
  2. Kliknij Administracja a potemZarządzaj zasobami. Jeśli nie widzisz tej opcji, kliknij Menu .
  3. U góry kliknij Utwórz projekt i wpisz nazwę projektu.
  4. (Opcjonalnie) Aby dodać projekt do folderu, w obszarze Lokalizacja kliknij Przeglądaj, przejdź do folderu i kliknij Wybierz.
  5. Kliknij Utwórz.
  6. Uwaga: domyślnie tylko twórca projektu może nim zarządzać. Aby można było utrzymywać projekt, gdy twórca opuści organizację, należy przypisać co najmniej jednej innej osobie rolę właściciela projektu. Więcej informacji znajdziesz w artykule Zarządzanie dostępem do projektów, folderów i organizacji.

Krok 2. Włącz interfejsy API na koncie usługi

  1. Zaznacz pole obok nowego projektu.
  2. Kliknij Interfejsy API i usługi a potemBiblioteka. Jeśli nie widzisz tej opcji, kliknij Menu .
  3. W przypadku każdego interfejsu API, którego potrzebujesz (zobacz poniżej), kliknij jego nazwę i wybierz Włącz.
    • Admin SDK
    • Google Calendar API
    • Contacts API
    • Gmail API
    • Groups Migration API

    Wskazówka: jeśli nie możesz znaleźć interfejsu API, wpisz jego nazwę w polu wyszukiwania.

Krok 3. Skonfiguruj ekran zgody OAuth

Wskazówka: podczas dodawania adresów e-mail podanych poniżej używaj wspólnych kont e-mail administratora.

  1. W Google Cloud otwórz utworzony wcześniej projekt.
    • Jeśli konto usługi zostało utworzone ręcznie, projekt został utworzony w kroku 1. Utwórz projekt.
    • Jeśli projekt został utworzony za pomocą skryptu, jego nazwa jest wyświetlana w edytorze Google Cloud Shell po uruchomieniu skryptu.
  2. Kliknij Interfejsy API i usługi. a potem Ekran zgody OAuth. Jeśli nie widzisz tej opcji, kliknij Menu .
  3. Kliknij Branding.

    Jeśli nie widzisz opcji Rozpocznij, przejdź do kroku 4. W przeciwnym razie przejdź do kroku 5.

  4. Kliknij Klienci.

    Jeśli widzisz opcję + Utwórz klienta, przejdź do kroku 4: Utwórz konto usługi. W przeciwnym razie przejdź do kroku 5.

  5. Kliknij Rozpocznij.
  6. W polu Nazwa aplikacji wpisz nazwę aplikacji (np. Google Workspace Migrate lub GWM).
  7. W polu Adres e-mail dla użytkowników potrzebujących pomocy wpisz adres e-mail, na który użytkownicy mogą pisać, aby się z Tobą skontaktować, a następnie kliknij Dalej.
  8. W polu Odbiorcy wybierz Wewnętrzny i kliknij Dalej.
  9. W sekcji Dane kontaktowe dodaj odpowiednie adresy e-mail, a potem kliknij Dalej.
  10. W obszarze Finish (Zakończ) zaznacz pole I agree to the Google API Services: User Data Policy (Akceptuję zasady dotyczące danych użytkownika w usługach interfejsu API Google).
  11. Kliknij Dalej. a potem Utwórz.

Krok 4. Utwórz konto usługi

  1. Kliknij Interfejsy API i usługi. a potemDane logowania. Jeśli nie widzisz tej opcji, kliknij Menu .
  2. Kliknij Utwórz dane logowania a potemKonto usługi.
  3. W polu Nazwa konta usługi wpisz nazwę konta usługi i opcjonalnie dodaj opis.
  4. Kliknij Utwórz i kontynuuj a potemGotowe.
  5. Zanotuj wartość unikalnego identyfikatora konta usługi. Będzie on potrzebny później. Ta wartość jest też identyfikatorem klienta konta usługi.

    Wskazówka: wartość znajdziesz też na karcie Szczegóły konta usługi lub w pliku JSON.

  6. Kliknij Gotowe. a potemZapisz.
  7. U góry kliknij Klucze. a potemDodaj klucz. a potemUtwórz nowy klucz.
  8. Ustaw typ klucza na JSON i kliknij Utwórz.

    Zobaczysz komunikat informujący o tym, że plik JSON z kluczem prywatnym konta usługi został pobrany na komputer.

  9. Zanotuj nazwę pliku i miejsce, w którym przeglądarka go zapisuje. Będzie on potrzebny później.
  10. Kliknij Zamknij.

Krok 2. Autoryzuj swój identyfikator klienta w konsoli administracyjnej

Jeśli konto usługi zostało utworzone za pomocą automatycznego skryptu, możesz pominąć ten krok.

Sposób autoryzacji zależy od typu konta, z którego przenosisz dane.

Opcja 1. Nie przeprowadzam migracji z konta Google Workspace

Wykonaj te czynności na koncie docelowym.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Bezpieczeństwo a potemDostęp do danych i kontrola nad nimi a potemDostęp do interfejsów API a potemZarządzaj przekazywaniem dostępu w całej domenie.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. Kliknij Dodaj nową i wpisz identyfikator klienta konta usługi.

    Identyfikator ten (nazywany też „unikalnym identyfikatorem”) znajdziesz w pliku JSON pobranym podczas tworzenia konta usługi oraz w Google Cloud (kliknij Administracja a potemKonta usługi a potemnazwę konta usługi).

  3. W przypadku pola Zakresy protokołu OAuth skopiuj i wklej tę rozdzieloną przecinkami listę zakresów:

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  4. Kliknij Autoryzuj.
  5. Najedź kursorem na nowy identyfikator klienta, kliknij Wyświetl szczegóły i sprawdź, czy na liście znajdują się wszystkie zakresy.

    Jeśli jakiegoś zakresu nie ma na liście, kliknij Edytuj, wpisz brakujący zakres i kliknij Autoryzuj. Identyfikatora klienta nie można edytować.

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji

Opcja 2. Migracja z konta Google Workspace

Czynności, które musisz wykonać, różnią się w zależności od konfiguracji. Jeśli masz:

  • Domeny źródłowe i docelowe Google Workspace są różne – autoryzuj GWMME zarówno w domenie źródłowej, jak i w domenie docelowej, wykonując kroki 1 i 2 (opisane poniżej).
  • Domeny źródłowe i docelowe Google Workspace są takie same – autoryzuj GWMME tylko w domenie docelowej, wykonując krok 2 (opisany poniżej).
  • Dodano hasła do kontrolnego pliku CSV – autoryzuj GWMME tylko w domenie docelowej, wykonując krok 2 (opisany poniżej). Następnie zezwól swojemu kontu źródłowemu na dostęp do mniej bezpiecznych aplikacji. Szczegółowe informacje znajdziesz w sekcji Krok 2. Zezwól mniej bezpiecznym aplikacjom na dostęp do kont.

Krok 1. Autoryzuj GWMME w domenie źródłowej

  1. W konsoli administracyjnej Google otwórz Menu  a potem Bezpieczeństwo a potemDostęp do danych i kontrola nad nimi a potemDostęp do interfejsów API a potemZarządzaj przekazywaniem dostępu w całej domenie.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. Kliknij Dodaj nową i wpisz identyfikator klienta konta usługi.

    Identyfikator ten (nazywany też „unikalnym identyfikatorem”) znajdziesz w pliku JSON pobranym podczas tworzenia konta usługi oraz w Google Cloud (kliknij Administracja a potemKonta usługi a potemnazwę konta usługi).

  3. W sekcji Zakresy protokołu OAuth skopiuj i wklej ten zakres:

    https://www.googleapis.com/auth/gmail.imap_admin

  4. Kliknij Autoryzuj.
  5. Następnie wykonaj krok 2 opisany poniżej.

Krok 2. Autoryzuj GWMME w domenie docelowej

  1. W konsoli administracyjnej Google otwórz Menu  a potem Bezpieczeństwo a potemDostęp do danych i kontrola nad nimi a potemDostęp do interfejsów API a potemZarządzaj przekazywaniem dostępu w całej domenie.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. Kliknij Dodaj nową i wpisz identyfikator klienta konta usługi.

    Identyfikator ten (nazywany też „unikalnym identyfikatorem”) znajdziesz w pliku JSON pobranym podczas tworzenia konta usługi oraz w Google Cloud (kliknij Administracja a potemKonta usługi a potemnazwę konta usługi).

  3. W przypadku pola Zakresy protokołu OAuth skopiuj i wklej tę rozdzieloną przecinkami listę zakresów:

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  4. Jeśli źródłowa i docelowa domena Google Workspace są takie same, dodaj ten zakres:

    https://www.googleapis.com/auth/gmail.imap_admin

  5. Kliknij Autoryzuj.
  6. Najedź kursorem na nowy identyfikator klienta, kliknij Wyświetl szczegóły i sprawdź, czy na liście znajdują się wszystkie zakresy.

    Jeśli jakiegoś zakresu nie ma na liście, kliknij Edytuj, wpisz brakujący zakres i kliknij Autoryzuj. Identyfikatora klienta nie można edytować.

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji

Krok 3. Skonfiguruj migrację

Szczegółowe informacje znajdziesz w artykule Przenoszenie danych przy użyciu GWMME.


Google, Google Workspace i inne powiązane nazwy są znakami towarowymi Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.