Habilitations et autorisations OAuth pour les étapes de flux Workspace Studio

Lorsque vous créez et exécutez des flux automatisés dans Google Workspace Studio, la sécurité et la confidentialité des données sont intégrées par défaut. Workspace Studio utilise un modèle d'identité avec le moindre privilège, ce qui signifie que les flux automatisés exécutent des tâches en arrière-plan en n'utilisant que les autorisations minimales requises pour effectuer chaque action individuelle, au lieu d'avoir un accès large et illimité à l'ensemble du compte Google de l'utilisateur.

Pour configurer votre automatisation en toute sécurité et maintenir la visibilité sur la façon dont les données de votre organisation sont consultées, utilisez ce guide pour identifier les autorisations requises pour chaque étape d'un flux. Cette page fournit un mappage de chaque type d'étape de flux et des champs d'application Open Authorization (OAuth) requis.

Impact des champs d'application OAuth sur votre utilisation de Studio

Lorsque vous utilisez Workspace Studio, les champs d'application OAuth ont un impact sur la façon dont vous créez, exécutez et gérez vos flux :

  • Autorisation unique : la première fois que vous ajoutez une étape qui interagit avec un service Google (comme Gmail ou Google Drive), vous êtes invité à vous connecter à Google. Cela autorise le champ d'application spécifique pour cette étape afin que le flux puisse s'exécuter indépendamment en arrière-plan.
  • Exécution asynchrone en arrière-plan : une fois qu'un flux est activé, il s'exécute de manière asynchrone sur l'infrastructure de Google. Le flux effectue des tâches (comme planifier un événement dans Agenda ou rédiger un brouillon) en utilisant uniquement les champs d'application spécifiques que vous avez approuvés, même lorsque vous n'êtes pas connecté.
  • Supervision centralisée par l'administrateur : en tant qu'administrateur, vous pouvez afficher tous les flux actifs de votre organisation à l'aide des paramètres Gestion de l'accès des agents dans la console d'administration. Vous pouvez suspendre des flux spécifiques ou cibler et limiter des champs d'application OAuth individuels (par exemple, supprimer l'accès à Drive tout en laissant Gmail actif) pour protéger les données de votre organisation. En savoir plus

Résoudre les problèmes d'autorisations insuffisantes

Si un flux ne s'exécute pas et affiche une erreur "Autorisations insuffisantes" ou "Un problème est survenu" dans le journal d'activité, vérifiez les points suivants :

  • Réautoriser votre flux : ouvrez le flux dans le générateur, cliquez sur Enregistrer les modifications, puis suivez les instructions de la boîte d'autorisation pour actualiser les jetons OAuth expirés ou manquants.
  • Blocages de l'accès contextuel : si votre organisation applique strictement les règles relatives aux appareils ou aux adresses IP, les exécutions de flux en arrière-plan peuvent parfois être bloquées. Assurez-vous que l'ID client principal de Workspace Studio est exempté des restrictions d'accès contextuel.

Étapes de flux et champs d'application OAuth requis

Ce tableau présente les étapes standard de Workspace Studio et les champs d'application OAuth requis pour que chaque étape s'exécute en arrière-plan.

Nom de l'étape Configuration et champ d'application
Étapes d'IA Studio
Primitives AIP (Demandez à Gemini, Demandez à un Gem, Créez avec Gemini, Deep Research, Récapitulez les e-mails non lus, Extrayez, Décidez, Résumez) https://www.googleapis.com/auth/drive
https://www.googleapis.com/auth/documents
https://www.googleapis.com/auth/spreadsheets
https://www.googleapis.com/auth/cloud_search.query
Généralités et utilitaires
Selon un calendrier N/A
Envoyer un webhook N/A – Tiers externe
Vérifier si N/A – Logique interne
Filtrer une liste N/A – Logique interne
Gmail
Lorsque je reçois un e-mail https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger
M'avertir par e-mail https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Envoyer un e-mail https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Rédiger un e-mail https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Transférer un e-mail https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Rédiger une réponse https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Répondre à un e-mail https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Ajouter ou supprimer des libellés https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Marquer comme lu ou non lu https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Activer ou désactiver le suivi https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Archiver (ou supprimer) https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Google Chat
Lorsqu'un utilisateur rejoint un espace https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Lorsque je reçois un message de chat https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Lorsque je suis mentionné https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Lorsqu'une réaction emoji est ajoutée https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
M'envoyer une notification dans Chat https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Envoyer dans un espace de chat https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Envoyer à d'autres personnes https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Répondre à un message https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Google Sheets
Lorsqu'une feuille est modifiée https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly
Ajouter une ligne https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Modifier les lignes https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Effacer les lignes https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Obtenir le contenu de la feuille https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Google Docs
Créer un document Google Docs https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Ajouter à un document https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Google Agenda et Tasks
D'après une réunion https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly
Créer une tâche https://www.googleapis.com/auth/tasks
Créer un événement https://www.googleapis.com/auth/calendar.events
Ajouter des invités https://www.googleapis.com/auth/calendar.events
Google Drive
Lorsqu'un élément est ajouté à un dossier https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Lorsqu'un fichier est modifié https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Lorsqu'un élément d'un dossier est modifié https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Déplacer un fichier https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Copier un fichier https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Enregistrer les pièces jointes https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Créer un dossier https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Google Meet
Lorsque les notes de réunion https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly
Google Forms
À réception d'une réponse à un formulaire https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (uniquement pour la compatibilité avec les fichiers DLP dans Forms)
NotebookLM
Ajouter une source à NotebookLM https://www.googleapis.com/auth/drive.readonly
Demander à NotebookLM https://www.googleapis.com/auth/drive.readonly