Antes de usar o Google Workspace Migration for Microsoft Exchange (GWMME), você precisa autorizá-lo para sua conta.
Etapa 1: criar uma conta de serviço
As etapas para criar a conta de serviço serão diferentes se você quiser executar um script automatizado (recomendado) ou criar a conta de forma manual.
Opção 1: usar um script automatizado para criar a conta
Este script do GitHub não está incluído no suporte do Google Workspace. Se você tiver problemas para usar o script, siga as etapas para criar a conta manualmente. Saiba mais sobre o uso do script.
- Faça login como superadministrador e abra o Cloud Shell em uma janela do navegador.
- No shell, para iniciar o script automatizado, digite o seguinte comando:
python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)
- Conclua as etapas na janela do Cloud Shell.
- Clique em Download para salvar o arquivo JSON que contém o ID do cliente da conta de serviço no seu computador.
- Configure sua migração. Saiba mais em Migrar dados com o GWMME.
Saiba mais sobre o uso do script.
Opção 2: criar manualmente uma conta de serviço
Etapa 1: criar um projeto
- Acesse o Google Cloud e faça login como superadministrador. Se esta for a primeira vez que você faz login no console, aceite os Termos de Serviço.
- Clique em IAM e administrador
Gerenciar recursos. Talvez você precise clicar em Menu
primeiro.
- Na parte de cima, clique em Criar projeto e digite um nome.
- (Opcional) Para adicionar o projeto a uma pasta, em Local, clique em Procurar, acesse a pasta e clique em Selecionar.
- Clique em Criar.
- Por padrão, apenas o criador do projeto pode gerenciá-lo. Para garantir que o projeto seja mantido caso o criador saia da organização, atribua a função de proprietário do projeto a pelo menos uma outra pessoa. Para mais detalhes, acesse Gerenciar o acesso a projetos, pastas e organizações.
Etapa 2: ativar as APIs da conta de serviço
- Marque a caixa ao lado do novo projeto.
- Clique em APIs e serviços
Biblioteca. Talvez você precise clicar em Menu
primeiro.
- Clique no nome de cada API necessária (veja abaixo) e em Ativar:
- SDK Admin
- API Google Calendar
- API Contacts
- API Gmail
- API Groups Migration
Dica: se você não encontrar a API, especifique o nome dela na caixa de pesquisa.
Etapa 3: configurar a tela de permissão OAuth
Dica: ao selecionar os endereços de e-mail abaixo, use contas de e-mail de administrador compartilhadas.
- No Google Cloud, abra o projeto que você criou.
- Se você criou uma conta de serviço manualmente, o projeto foi criado na Etapa 1: criar um projeto.
- Se criou o projeto usando um script, o nome dele vai aparecer no editor do Google Cloud Shell após a execução desse script.
- Clique em APIs e serviços
Tela de permissão OAuth. Talvez você precise clicar em Menu
primeiro.
- Clique em Branding.
Se a opção Começar não aparecer, vá para a etapa 4. Caso contrário, acesse a etapa 5.
- Clique em Clientes.
Se você encontrar + Criar cliente, acesse Etapa 4: criar a conta de serviço. Caso contrário, acesse a etapa 5.
- Clique em Primeiros passos.
- Em Nome do app, insira o nome do aplicativo (por exemplo, Google Workspace Migrate ou GWM).
- Em E-mail para suporte do usuário, insira um e-mail para que os usuários possam entrar em contato se tiverem dúvidas e clique em Próxima.
- Em Público-alvo, selecione Interno e clique em Próxima.
- Em Informações de contato, insira os endereços de e-mail relevantes e clique em Próxima.
- Para Concluir, marque a caixa Concordo com a Política de dados do usuário dos serviços de API do Google.
- Clique em Continuar
Criar.
Etapa 4: criar a conta de serviço
- Clique em APIs e serviços
Credenciais. Talvez você precise clicar em Menu
primeiro.
- Clique em Criar credenciais
Conta de serviço.
- Em Nome da conta de serviço, digite um nome para a conta de serviço. Também é possível adicionar uma descrição.
- Clique em Criar e continuar
Concluído.
- Anote o valor do ID exclusivo da conta de serviço. Você precisará dele mais tarde. Esse valor também é o ID do cliente da conta de serviço.
Dica: você também pode encontrar o valor na guia "Detalhes" da conta de serviço ou no arquivo JSON.
- Clique em Concluído
Salvar.
- Na parte de cima, clique em Chaves
Adicionar chave
Criar nova chave.
- Verifique se o tipo de chave está definido como JSON e clique em Criar.
Você vai receber uma mensagem informando que o arquivo JSON da chave privada da conta de serviço foi baixado para seu computador.
- Anote o nome do arquivo e onde ele foi salvo pelo navegador. Você precisará dele mais tarde.
- Clique em Fechar.
Etapa 2: autorizar seu ID do cliente no Admin Console
Se você usou um script automatizado para criar sua conta de serviço, poderá pular esta etapa.
A forma de autorização depende do tipo de conta da qual você está migrando.
Opção 1: não estou migrando de uma conta do Google Workspace
Siga estas etapas na conta de destino.
-
No Google Admin Console, acesse Menu
Segurança
Controle de acesso e dados
Controles de API
Gerenciar a delegação em todo o domínio.
Para realizar essa tarefa, você precisa fazer login como superadministrador.
-
Clique em Adicionar novo e digite o ID do cliente da conta de serviço.
Você encontra o ID (também chamado de ID exclusivo) no arquivo JSON que salvou ao criar a conta de serviço ou no Google Cloud (clique em IAM e administrador
Contas de serviço
o nome da sua conta de serviço).
- Em Escopos OAuth, copie e cole a seguinte lista de escopos separada por vírgulas:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Clique em Autorizar.
-
Aponte para o novo ID do cliente, clique em Ver detalhes e confira se todos os escopos estão listados.
Se um escopo não estiver listado, clique em Editar, digite o escopo ausente e clique em Autorizar. Não é possível editar o ID do cliente.
Opção 2: migrar de uma conta do Google Workspace
As etapas necessárias variam de acordo com sua configuração. Se você tem:
- Domínios de origem e de destino do Google Workspace diferentes: siga as etapas 1 e 2 (abaixo nesta página) para autorizar o GWMME no domínio de origem e no de destino.
- Domínios de origem e de destino do Google Workspace que são iguais: autorize o GWMME apenas no seu domínio de destino seguindo a etapa 2 (abaixo nesta página).
- Adicione senhas ao seu arquivo CSV de controle: autorize o GWMME apenas no domínio de destino seguindo a etapa 2 (abaixo nesta página). Em seguida, conceda acesso à sua conta de origem para apps menos seguros. Saiba mais detalhes na Etapa 2: permitir que apps menos seguros acessem contas.
Etapa 1: autorizar o GWMME no seu domínio de origem
-
No Google Admin Console, acesse Menu
Segurança
Controle de acesso e dados
Controles de API
Gerenciar a delegação em todo o domínio.
Para realizar essa tarefa, você precisa fazer login como superadministrador.
-
Clique em Adicionar novo e digite o ID do cliente da conta de serviço.
Você encontra o ID (também chamado de ID exclusivo) no arquivo JSON que salvou ao criar a conta de serviço ou no Google Cloud (clique em IAM e administrador
Contas de serviço
o nome da sua conta de serviço).
- Em
Escopos OAuth, copie e cole o seguinte escopo:
https://www.googleapis.com/auth/gmail.imap_admin
- Clique em Autorizar.
- Em seguida, conclua a etapa 2 abaixo.
Etapa 2: autorizar o GWMME no seu domínio de destino
-
No Google Admin Console, acesse Menu
Segurança
Controle de acesso e dados
Controles de API
Gerenciar a delegação em todo o domínio.
Para realizar essa tarefa, você precisa fazer login como superadministrador.
-
Clique em Adicionar novo e digite o ID do cliente da conta de serviço.
Você encontra o ID (também chamado de ID exclusivo) no arquivo JSON que salvou ao criar a conta de serviço ou no Google Cloud (clique em IAM e administrador
Contas de serviço
o nome da sua conta de serviço).
- Em Escopos OAuth, copie e cole a seguinte lista de escopos separada por vírgulas:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Se os domínios de origem e destino do Google Workspace forem os mesmos, adicione o seguinte escopo:
https://www.googleapis.com/auth/gmail.imap_admin
- Clique em Autorizar.
-
Aponte para o novo ID do cliente, clique em Ver detalhes e confira se todos os escopos estão listados.
Se um escopo não estiver listado, clique em Editar, digite o escopo ausente e clique em Autorizar. Não é possível editar o ID do cliente.
Etapa 3: configurar sua migração
Saiba mais em Migrar dados com o GWMME.
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas a que estão associados.