Cuando compilas y ejecutas flujos automatizados en Google Workspace Studio, la seguridad y la privacidad de los datos se incorporan de forma predeterminada. Workspace Studio usa un modelo de identidad con privilegios mínimos, lo que significa que los flujos automatizados ejecutan tareas en segundo plano usando solo los permisos mínimos necesarios para realizar cada acción individual, en lugar de tener acceso amplio y sin restricciones a toda la Cuenta de Google del usuario.
Para configurar de forma segura tu automatización y mantener la visibilidad de cómo se accede a los datos de tu organización, usa esta guía para identificar los permisos necesarios para cada paso de un flujo. En esta página, se proporciona una asignación de cada tipo de paso de flujo y sus permisos de Open Authorization (OAuth) obligatorios.
Cómo afectan los permisos de OAuth al uso de Studio
Cuando usas Workspace Studio, los permisos de OAuth afectan la forma en que compilas, ejecutas y administras tus flujos de las siguientes maneras:
- Autorización única: La primera vez que agregues un paso que interactúe con un servicio de Google (como Gmail o Google Drive), recibirás una notificación de acceso con Google. Esto autoriza el permiso específico para ese paso, de modo que el flujo pueda ejecutarse de forma independiente en segundo plano.
- Ejecución asíncrona en segundo plano: Después de activar un flujo, este se ejecuta de forma asíncrona en la infraestructura de Google. El flujo realiza tareas (como programar un evento de Calendario o escribir un borrador) usando solo los permisos específicos que aprobaste, incluso cuando no accediste de forma activa.
- Supervisión centralizada del administrador: Como administrador, puedes ver todos los flujos activos de tu organización con la configuración de Administración de acceso de agentes en la Consola del administrador. Puedes pausar flujos específicos o segmentar y restringir permisos de OAuth individuales (como quitar el acceso a Drive y dejar Gmail activo) para proteger los datos de tu organización. Más información
Soluciona problemas de permisos insuficientes
Si un flujo no se ejecuta y muestra un error de "Permisos insuficientes" o "Se produjo un error" en el Registro de actividad, verifica lo siguiente:
- Vuelve a autorizar tu flujo: Abre el flujo en el compilador, haz clic en Guardar cambios y sigue las instrucciones del cuadro de autorización para actualizar los tokens de OAuth vencidos o faltantes.
- Bloqueos de acceso adaptado al contexto (CAA): Si tu organización aplica estrictamente las políticas de IP o de dispositivos, a veces se pueden bloquear las ejecuciones de flujo en segundo plano. Asegúrate de que el ID de cliente principal de Workspace Studio esté exento de las restricciones de CAA.
Pasos de flujo y permisos de OAuth obligatorios
En esta tabla, se describen los pasos estándar de Workspace Studio y los permisos de OAuth que requiere cada paso para ejecutarse en segundo plano.
| Nombre del paso | Configuración y permiso |
|---|---|
| Pasos de IA de Studio | |
| Primitivas de AIP (Pregúntale a Gemini, Pregúntale a Gem, Crea con Gemini, Deep Research, Resume correos electrónicos no leídos, Extrae, Decide, Resume) | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/cloud_search.query |
| General y utilidades | |
| Según un programa | N/A |
| Enviar webhook | N/A (externo de terceros) |
| Verificar si | N/A (lógica interna) |
| Filtrar una lista | N/A (lógica interna) |
| Gmail | |
| Cuando recibo un correo electrónico | https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger |
| Notificarme por correo electrónico | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Enviar un correo electrónico | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Redactar un borrador de correo electrónico | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Reenviar un correo electrónico | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Redactar una respuesta | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Responder un correo electrónico | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Agregar o quitar etiquetas | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Marcar como leído o no leído | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Destacar o dejar de destacar | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Archivar (o eliminar) | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Google Chat | |
| Cuando alguien se une a un espacio | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Cuando recibo un mensaje de chat | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Cuando me mencionan | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Cuando se agrega una reacción con emoji | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Notificarme en Chat | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Enviar espacio de chat | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Enviar a otras personas | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Responder mensaje | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Hojas de cálculo de Google | |
| Cuando cambia una hoja | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly |
| Agregar una fila | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Actualizar filas | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Borrar filas | https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Obtener el contenido de la hoja | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Documentos de Google | |
| Crear un documento de Google | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Agregar a un documento | https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Calendario de Google y Tasks | |
| A partir de una reunión | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly |
| Crear tarea | https://www.googleapis.com/auth/tasks |
| Crear evento | https://www.googleapis.com/auth/calendar.events |
| Agregar invitados | https://www.googleapis.com/auth/calendar.events |
| Google Drive | |
| Cuando se agregue un elemento a una carpeta | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Cuando se edite un archivo | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Cuando se edite un elemento de una carpeta | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Mover archivo | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Copiar archivo | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Guardar archivos adjuntos | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Crear una carpeta | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Google Meet | |
| Cuando se toman notas de la reunión | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly |
| Formularios de Google | |
| Cuando el formulario reciba una respuesta | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (solo para la compatibilidad con archivos de DLP en Formularios) |
| NotebookLM | |
| Agregar fuente a NotebookLM | https://www.googleapis.com/auth/drive.readonly |
| Preguntarle a NotebookLM | https://www.googleapis.com/auth/drive.readonly |