Permisos y alcances de OAuth para los pasos de los flujos de Workspace Studio

Cuando compilas y ejecutas flujos automatizados en Google Workspace Studio, la seguridad y la privacidad de los datos se incorporan de forma predeterminada. Workspace Studio usa un modelo de identidad con privilegios mínimos, lo que significa que los flujos automatizados ejecutan tareas en segundo plano usando solo los permisos mínimos necesarios para realizar cada acción individual, en lugar de tener acceso amplio y sin restricciones a toda la Cuenta de Google del usuario.

Para configurar de forma segura tu automatización y mantener la visibilidad de cómo se accede a los datos de tu organización, usa esta guía para identificar los permisos necesarios para cada paso de un flujo. En esta página, se proporciona una asignación de cada tipo de paso de flujo y sus permisos de Open Authorization (OAuth) obligatorios.

Cómo afectan los permisos de OAuth al uso de Studio

Cuando usas Workspace Studio, los permisos de OAuth afectan la forma en que compilas, ejecutas y administras tus flujos de las siguientes maneras:

  • Autorización única: La primera vez que agregues un paso que interactúe con un servicio de Google (como Gmail o Google Drive), recibirás una notificación de acceso con Google. Esto autoriza el permiso específico para ese paso, de modo que el flujo pueda ejecutarse de forma independiente en segundo plano.
  • Ejecución asíncrona en segundo plano: Después de activar un flujo, este se ejecuta de forma asíncrona en la infraestructura de Google. El flujo realiza tareas (como programar un evento de Calendario o escribir un borrador) usando solo los permisos específicos que aprobaste, incluso cuando no accediste de forma activa.
  • Supervisión centralizada del administrador: Como administrador, puedes ver todos los flujos activos de tu organización con la configuración de Administración de acceso de agentes en la Consola del administrador. Puedes pausar flujos específicos o segmentar y restringir permisos de OAuth individuales (como quitar el acceso a Drive y dejar Gmail activo) para proteger los datos de tu organización. Más información

Soluciona problemas de permisos insuficientes

Si un flujo no se ejecuta y muestra un error de "Permisos insuficientes" o "Se produjo un error" en el Registro de actividad, verifica lo siguiente:

  • Vuelve a autorizar tu flujo: Abre el flujo en el compilador, haz clic en Guardar cambios y sigue las instrucciones del cuadro de autorización para actualizar los tokens de OAuth vencidos o faltantes.
  • Bloqueos de acceso adaptado al contexto (CAA): Si tu organización aplica estrictamente las políticas de IP o de dispositivos, a veces se pueden bloquear las ejecuciones de flujo en segundo plano. Asegúrate de que el ID de cliente principal de Workspace Studio esté exento de las restricciones de CAA.

Pasos de flujo y permisos de OAuth obligatorios

En esta tabla, se describen los pasos estándar de Workspace Studio y los permisos de OAuth que requiere cada paso para ejecutarse en segundo plano.

Nombre del paso Configuración y permiso
Pasos de IA de Studio
Primitivas de AIP (Pregúntale a Gemini, Pregúntale a Gem, Crea con Gemini, Deep Research, Resume correos electrónicos no leídos, Extrae, Decide, Resume) https://www.googleapis.com/auth/drive
https://www.googleapis.com/auth/documents
https://www.googleapis.com/auth/spreadsheets
https://www.googleapis.com/auth/cloud_search.query
General y utilidades
Según un programa N/A
Enviar webhook N/A (externo de terceros)
Verificar si N/A (lógica interna)
Filtrar una lista N/A (lógica interna)
Gmail
Cuando recibo un correo electrónico https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger
Notificarme por correo electrónico https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Enviar un correo electrónico https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Redactar un borrador de correo electrónico https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Reenviar un correo electrónico https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Redactar una respuesta https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Responder un correo electrónico https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Agregar o quitar etiquetas https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Marcar como leído o no leído https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Destacar o dejar de destacar https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Archivar (o eliminar) https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Google Chat
Cuando alguien se une a un espacio https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Cuando recibo un mensaje de chat https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Cuando me mencionan https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Cuando se agrega una reacción con emoji https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Notificarme en Chat https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Enviar espacio de chat https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Enviar a otras personas https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Responder mensaje https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Hojas de cálculo de Google
Cuando cambia una hoja https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly
Agregar una fila https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Actualizar filas https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Borrar filas https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Obtener el contenido de la hoja https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Documentos de Google
Crear un documento de Google https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Agregar a un documento https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Calendario de Google y Tasks
A partir de una reunión https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly
Crear tarea https://www.googleapis.com/auth/tasks
Crear evento https://www.googleapis.com/auth/calendar.events
Agregar invitados https://www.googleapis.com/auth/calendar.events
Google Drive
Cuando se agregue un elemento a una carpeta https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Cuando se edite un archivo https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Cuando se edite un elemento de una carpeta https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Mover archivo https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Copiar archivo https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Guardar archivos adjuntos https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Crear una carpeta https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Google Meet
Cuando se toman notas de la reunión https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly
Formularios de Google
Cuando el formulario reciba una respuesta https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (solo para la compatibilidad con archivos de DLP en Formularios)
NotebookLM
Agregar fuente a NotebookLM https://www.googleapis.com/auth/drive.readonly
Preguntarle a NotebookLM https://www.googleapis.com/auth/drive.readonly