Ambiti e autorizzazioni OAuth per i passaggi del flusso di Workspace Studio

Quando crei ed esegui flussi automatizzati in Google Workspace Studio, la sicurezza e la privacy dei dati sono integrate per impostazione predefinita. Workspace Studio utilizza un modello di identità con privilegi minimi, il che significa che i flussi automatizzati eseguono attività in background utilizzando solo le autorizzazioni minime richieste per eseguire ogni singola azione, anziché avere un accesso ampio e senza restrizioni all'intero Account Google dell'utente.

Per configurare in sicurezza l'automazione e mantenere la visibilità su come vengono acceduti i dati della tua organizzazione, utilizza questa guida per identificare le autorizzazioni richieste per ogni passaggio di un flusso. Questa pagina fornisce un mapping di ogni tipo di passaggio del flusso e dei relativi ambiti di autorizzazione aperta (OAuth) richiesti.

In che modo gli ambiti OAuth influiscono sull'utilizzo di Studio

Quando utilizzi Workspace Studio, gli ambiti OAuth influiscono sul modo in cui crei, esegui e gestisci i flussi nei seguenti modi:

  • Autorizzazione una tantum: la prima volta che aggiungi un passaggio che interagisce con un servizio Google (come Gmail o Google Drive), riceverai una richiesta di conferma da Google. In questo modo viene autorizzato l'ambito specifico per quel passaggio, in modo che il flusso possa essere eseguito in modo indipendente in background.
  • Esecuzione asincrona in background: dopo che un flusso è stato attivato, viene eseguito in modo asincrono sull'infrastruttura di Google. Il flusso esegue attività (come la pianificazione di un evento di Calendar o la scrittura di una bozza) utilizzando solo gli ambiti specifici che hai approvato, anche quando non hai eseguito l'accesso attivamente.
  • Supervisione amministrativa centralizzata: in qualità di amministratore, puoi visualizzare tutti i flussi attivi della tua organizzazione utilizzando le impostazioni di Gestione dell'accesso degli agenti nella Console di amministrazione. Puoi mettere in pausa flussi specifici o scegliere come target e limitare singoli ambiti OAuth (ad esempio rimuovere l'accesso a Drive lasciando attivo Gmail) per proteggere i dati della tua organizzazione. Scopri di più

Risolvere i problemi relativi alle autorizzazioni insufficienti

Se un flusso non viene eseguito e nel log delle attività viene visualizzato un errore "Autorizzazioni insufficienti" o "Si è verificato un problema", controlla quanto segue:

  • Riautorizza il flusso: apri il flusso nel builder, fai clic su Salva modifiche e segui le istruzioni nella casella di autorizzazione per aggiornare i token OAuth scaduti o mancanti.
  • Blocchi di accesso sensibile al contesto (CAA): se la tua organizzazione applica rigorosamente i criteri relativi a dispositivi o IP, le esecuzioni dei flussi in background a volte possono essere bloccate. Assicurati che l'ID client principale di Workspace Studio sia esente dalle restrizioni CAA.

Passaggi del flusso e ambiti OAuth richiesti

Questa tabella descrive i passaggi standard di Workspace Studio e gli ambiti OAuth richiesti da ogni passaggio per essere eseguiti dietro le quinte.

Nome passaggio Configurazione e ambito
Passaggi AI di Studio
Primitive AIP (Chiedi a Gemini, Chiedi a Gem, Crea con Gemini, Ricerca approfondita, Riassumi le email non lette, Estrai, Decidi, Riassumi) https://www.googleapis.com/auth/drive
https://www.googleapis.com/auth/documents
https://www.googleapis.com/auth/spreadsheets
https://www.googleapis.com/auth/cloud_search.query
Generale e utilità
In base a una pianificazione N/D
Invia webhook N/D - Terze parti esterne
Controlla se N/D - Logica interna
Filtra un elenco N/D - Logica interna
Gmail
Quando ricevo un'email https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger
Avvisami via email https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Invia un'email https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Prepara la bozza di un'email https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Inoltra un'email https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Prepara la bozza di una risposta https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Rispondi a un'email https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Aggiungi o rimuovi etichette https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Segna come letto o da leggere https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Aggiungi o rimuovi da Speciali https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Archivia (o elimina) https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Google Chat
Quando qualcuno entra in uno spazio https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Quando ricevo un messaggio di chat https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Quando ricevo una @menzione https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Quando viene aggiunta una reazione con emoji https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Inviami una notifica in Chat https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Invia spazio di chat https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Invia ad altri https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Rispondi al messaggio https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Fogli Google
Quando un foglio cambia https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly
Aggiungi una riga https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Aggiorna righe https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Cancella righe https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Ottieni contenuti del foglio https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Documenti Google
Crea un documento Google https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Aggiungi a un documento https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Google Calendar e Tasks
In base a una riunione https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly
Crea attività https://www.googleapis.com/auth/tasks
Crea evento https://www.googleapis.com/auth/calendar.events
Aggiungi gli invitati https://www.googleapis.com/auth/calendar.events
Google Drive
Quando un elemento viene aggiunto a una cartella https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Quando un file viene modificato https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Quando un elemento in una cartella viene modificato https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Sposta file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Copia file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Salva gli allegati https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Crea una cartella https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Google Meet
Quando le note sulla riunione https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly
Moduli Google
Quando arriva una risposta a un modulo https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (solo per il supporto dei file DLP in Moduli)
NotebookLM
Aggiungi fonte a NotebookLM https://www.googleapis.com/auth/drive.readonly
Chiedi a NotebookLM https://www.googleapis.com/auth/drive.readonly