Lorsque vous créez et exécutez des flux automatisés dans Google Workspace Studio, la sécurité et la confidentialité des données sont intégrées par défaut. Workspace Studio utilise un modèle d'identité avec le moindre privilège, ce qui signifie que les flux automatisés exécutent des tâches en arrière-plan en n'utilisant que les autorisations minimales requises pour effectuer chaque action individuelle, au lieu d'avoir un accès large et illimité à l'ensemble du compte Google de l'utilisateur.
Pour configurer votre automatisation en toute sécurité et maintenir la visibilité sur la façon dont les données de votre organisation sont consultées, utilisez ce guide pour identifier les autorisations requises pour chaque étape d'un flux. Cette page fournit un mappage de chaque type d'étape de flux et des champs d'application Open Authorization (OAuth) requis.
Impact des champs d'application OAuth sur votre utilisation de Studio
Lorsque vous utilisez Workspace Studio, les champs d'application OAuth ont un impact sur la façon dont vous créez, exécutez et gérez vos flux :
- Autorisation unique : la première fois que vous ajoutez une étape qui interagit avec un service Google (comme Gmail ou Google Drive), vous êtes invité à vous connecter à Google. Cela autorise le champ d'application spécifique pour cette étape afin que le flux puisse s'exécuter indépendamment en arrière-plan.
- Exécution asynchrone en arrière-plan : une fois qu'un flux est activé, il s'exécute de manière asynchrone sur l'infrastructure de Google. Le flux effectue des tâches (comme planifier un événement dans Agenda ou rédiger un brouillon) en utilisant uniquement les champs d'application spécifiques que vous avez approuvés, même lorsque vous n'êtes pas connecté.
- Supervision centralisée par l'administrateur : en tant qu'administrateur, vous pouvez afficher tous les flux actifs de votre organisation à l'aide des paramètres Gestion de l'accès des agents dans la console d'administration. Vous pouvez suspendre des flux spécifiques ou cibler et limiter des champs d'application OAuth individuels (par exemple, supprimer l'accès à Drive tout en laissant Gmail actif) pour protéger les données de votre organisation. En savoir plus
Résoudre les problèmes d'autorisations insuffisantes
Si un flux ne s'exécute pas et affiche une erreur "Autorisations insuffisantes" ou "Un problème est survenu" dans le journal d'activité, vérifiez les points suivants :
- Réautoriser votre flux : ouvrez le flux dans le générateur, cliquez sur Enregistrer les modifications, puis suivez les instructions de la boîte d'autorisation pour actualiser les jetons OAuth expirés ou manquants.
- Blocages de l'accès contextuel : si votre organisation applique strictement les règles relatives aux appareils ou aux adresses IP, les exécutions de flux en arrière-plan peuvent parfois être bloquées. Assurez-vous que l'ID client principal de Workspace Studio est exempté des restrictions d'accès contextuel.
Étapes de flux et champs d'application OAuth requis
Ce tableau présente les étapes standard de Workspace Studio et les champs d'application OAuth requis pour que chaque étape s'exécute en arrière-plan.
| Nom de l'étape | Configuration et champ d'application |
|---|---|
| Étapes d'IA Studio | |
| Primitives AIP (Demandez à Gemini, Demandez à un Gem, Créez avec Gemini, Deep Research, Récapitulez les e-mails non lus, Extrayez, Décidez, Résumez) | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/cloud_search.query |
| Généralités et utilitaires | |
| Selon un calendrier | N/A |
| Envoyer un webhook | N/A – Tiers externe |
| Vérifier si | N/A – Logique interne |
| Filtrer une liste | N/A – Logique interne |
| Gmail | |
| Lorsque je reçois un e-mail | https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger |
| M'avertir par e-mail | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Envoyer un e-mail | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Rédiger un e-mail | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Transférer un e-mail | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Rédiger une réponse | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Répondre à un e-mail | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Ajouter ou supprimer des libellés | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Marquer comme lu ou non lu | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Activer ou désactiver le suivi | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Archiver (ou supprimer) | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Google Chat | |
| Lorsqu'un utilisateur rejoint un espace | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Lorsque je reçois un message de chat | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Lorsque je suis mentionné | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Lorsqu'une réaction emoji est ajoutée | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| M'envoyer une notification dans Chat | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Envoyer dans un espace de chat | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Envoyer à d'autres personnes | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Répondre à un message | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Google Sheets | |
| Lorsqu'une feuille est modifiée | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly |
| Ajouter une ligne | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Modifier les lignes | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Effacer les lignes | https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Obtenir le contenu de la feuille | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Google Docs | |
| Créer un document Google Docs | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Ajouter à un document | https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Google Agenda et Tasks | |
| D'après une réunion | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly |
| Créer une tâche | https://www.googleapis.com/auth/tasks |
| Créer un événement | https://www.googleapis.com/auth/calendar.events |
| Ajouter des invités | https://www.googleapis.com/auth/calendar.events |
| Google Drive | |
| Lorsqu'un élément est ajouté à un dossier | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Lorsqu'un fichier est modifié | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Lorsqu'un élément d'un dossier est modifié | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Déplacer un fichier | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Copier un fichier | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Enregistrer les pièces jointes | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Créer un dossier | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Google Meet | |
| Lorsque les notes de réunion | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly |
| Google Forms | |
| À réception d'une réponse à un formulaire | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (uniquement pour la compatibilité avec les fichiers DLP dans Forms) |
| NotebookLM | |
| Ajouter une source à NotebookLM | https://www.googleapis.com/auth/drive.readonly |
| Demander à NotebookLM | https://www.googleapis.com/auth/drive.readonly |