Quando crei ed esegui flussi automatizzati in Google Workspace Studio, la sicurezza e la privacy dei dati sono integrate per impostazione predefinita. Workspace Studio utilizza un modello di identità con privilegi minimi, il che significa che i flussi automatizzati eseguono attività in background utilizzando solo le autorizzazioni minime richieste per eseguire ogni singola azione, anziché avere un accesso ampio e senza restrizioni all'intero Account Google dell'utente.
Per configurare in sicurezza l'automazione e mantenere la visibilità su come vengono acceduti i dati della tua organizzazione, utilizza questa guida per identificare le autorizzazioni richieste per ogni passaggio di un flusso. Questa pagina fornisce un mapping di ogni tipo di passaggio del flusso e dei relativi ambiti di autorizzazione aperta (OAuth) richiesti.
In che modo gli ambiti OAuth influiscono sull'utilizzo di Studio
Quando utilizzi Workspace Studio, gli ambiti OAuth influiscono sul modo in cui crei, esegui e gestisci i flussi nei seguenti modi:
- Autorizzazione una tantum: la prima volta che aggiungi un passaggio che interagisce con un servizio Google (come Gmail o Google Drive), riceverai una richiesta di conferma da Google. In questo modo viene autorizzato l'ambito specifico per quel passaggio, in modo che il flusso possa essere eseguito in modo indipendente in background.
- Esecuzione asincrona in background: dopo che un flusso è stato attivato, viene eseguito in modo asincrono sull'infrastruttura di Google. Il flusso esegue attività (come la pianificazione di un evento di Calendar o la scrittura di una bozza) utilizzando solo gli ambiti specifici che hai approvato, anche quando non hai eseguito l'accesso attivamente.
- Supervisione amministrativa centralizzata: in qualità di amministratore, puoi visualizzare tutti i flussi attivi della tua organizzazione utilizzando le impostazioni di Gestione dell'accesso degli agenti nella Console di amministrazione. Puoi mettere in pausa flussi specifici o scegliere come target e limitare singoli ambiti OAuth (ad esempio rimuovere l'accesso a Drive lasciando attivo Gmail) per proteggere i dati della tua organizzazione. Scopri di più
Risolvere i problemi relativi alle autorizzazioni insufficienti
Se un flusso non viene eseguito e nel log delle attività viene visualizzato un errore "Autorizzazioni insufficienti" o "Si è verificato un problema", controlla quanto segue:
- Riautorizza il flusso: apri il flusso nel builder, fai clic su Salva modifiche e segui le istruzioni nella casella di autorizzazione per aggiornare i token OAuth scaduti o mancanti.
- Blocchi di accesso sensibile al contesto (CAA): se la tua organizzazione applica rigorosamente i criteri relativi a dispositivi o IP, le esecuzioni dei flussi in background a volte possono essere bloccate. Assicurati che l'ID client principale di Workspace Studio sia esente dalle restrizioni CAA.
Passaggi del flusso e ambiti OAuth richiesti
Questa tabella descrive i passaggi standard di Workspace Studio e gli ambiti OAuth richiesti da ogni passaggio per essere eseguiti dietro le quinte.
| Nome passaggio | Configurazione e ambito |
|---|---|
| Passaggi AI di Studio | |
| Primitive AIP (Chiedi a Gemini, Chiedi a Gem, Crea con Gemini, Ricerca approfondita, Riassumi le email non lette, Estrai, Decidi, Riassumi) | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/cloud_search.query |
| Generale e utilità | |
| In base a una pianificazione | N/D |
| Invia webhook | N/D - Terze parti esterne |
| Controlla se | N/D - Logica interna |
| Filtra un elenco | N/D - Logica interna |
| Gmail | |
| Quando ricevo un'email | https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger |
| Avvisami via email | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Invia un'email | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Prepara la bozza di un'email | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Inoltra un'email | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Prepara la bozza di una risposta | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Rispondi a un'email | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Aggiungi o rimuovi etichette | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Segna come letto o da leggere | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Aggiungi o rimuovi da Speciali | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Archivia (o elimina) | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Google Chat | |
| Quando qualcuno entra in uno spazio | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Quando ricevo un messaggio di chat | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Quando ricevo una @menzione | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Quando viene aggiunta una reazione con emoji | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Inviami una notifica in Chat | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Invia spazio di chat | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Invia ad altri | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Rispondi al messaggio | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Fogli Google | |
| Quando un foglio cambia | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly |
| Aggiungi una riga | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Aggiorna righe | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Cancella righe | https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Ottieni contenuti del foglio | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Documenti Google | |
| Crea un documento Google | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Aggiungi a un documento | https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Google Calendar e Tasks | |
| In base a una riunione | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly |
| Crea attività | https://www.googleapis.com/auth/tasks |
| Crea evento | https://www.googleapis.com/auth/calendar.events |
| Aggiungi gli invitati | https://www.googleapis.com/auth/calendar.events |
| Google Drive | |
| Quando un elemento viene aggiunto a una cartella | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Quando un file viene modificato | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Quando un elemento in una cartella viene modificato | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Sposta file | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Copia file | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Salva gli allegati | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Crea una cartella | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Google Meet | |
| Quando le note sulla riunione | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly |
| Moduli Google | |
| Quando arriva una risposta a un modulo | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (solo per il supporto dei file DLP in Moduli) |
| NotebookLM | |
| Aggiungi fonte a NotebookLM | https://www.googleapis.com/auth/drive.readonly |
| Chiedi a NotebookLM | https://www.googleapis.com/auth/drive.readonly |