Ao criar e executar fluxos automatizados no Google Workspace Studio, a segurança e a privacidade de dados são incorporadas por padrão. O Workspace Studio usa um modelo de identidade com privilégios mínimos, o que significa que os fluxos automatizados executam tarefas em segundo plano usando apenas as permissões mínimas necessárias para realizar cada ação individual, em vez de ter acesso amplo e irrestrito a toda a Conta do Google do usuário.
Para configurar sua automação com segurança e manter a visibilidade de como os dados da sua organização são acessados, use este guia para identificar as permissões necessárias para cada etapa de um fluxo. Esta página fornece um mapeamento de cada tipo de etapa de fluxo e os escopos de autorização aberta (OAuth) necessários.
Como os escopos do OAuth afetam o uso do Studio
Ao usar o Workspace Studio, os escopos do OAuth afetam a maneira como você cria, executa e gerencia seus fluxos destas maneiras:
- Autorização única:na primeira vez que você adicionar uma etapa que interage com um serviço do Google (como o Gmail ou o Google Drive), vai aparecer uma solicitação de login do Google. Isso autoriza o escopo específico para essa etapa para que o fluxo possa ser executado de forma independente em segundo plano.
- Execução assíncrona em segundo plano:depois que um fluxo é ativado, ele é executado de forma assíncrona na infraestrutura do Google. O fluxo realiza tarefas (como agendar um evento da Agenda ou escrever um rascunho) usando apenas os escopos específicos que você aprovou, mesmo quando não está conectado.
- Supervisão administrativa centralizada:como administrador, você pode visualizar todos os fluxos ativos na sua organização usando as configurações de Gerenciamento de acesso do agente no Admin Console. Você pode pausar fluxos específicos ou segmentar e restringir escopos individuais do OAuth (como remover o acesso ao Drive, mas deixar o Gmail ativo) para manter os dados da sua organização seguros. Saiba mais
Resolver problemas de permissões insuficientes
Se um fluxo não for executado e mostrar um erro de "Permissões insuficientes" ou "Algo deu errado" no registro de atividades, verifique o seguinte:
- Reautorize seu fluxo: abra o fluxo no Builder, clique em Salvar alterações e siga as instruções na caixa de autorização para atualizar os tokens do OAuth expirados ou ausentes.
- Bloqueios de acesso baseado no contexto (CAA):se sua organização aplicar políticas de dispositivo ou IP de forma rigorosa, as execuções de fluxo em segundo plano poderão ser bloqueadas. Verifique se o ID do cliente principal do Workspace Studio está isento de restrições de CAA.
Etapas de fluxo e escopos do OAuth necessários
Esta tabela descreve as etapas padrão do Workspace Studio e os escopos do OAuth que cada etapa exige para ser executada nos bastidores.
| Nome da etapa | Configuração e escopo |
|---|---|
| Etapas de IA do Studio | |
| Primitivos de IA (Pergunte ao Gemini, Pergunte a um Gem, Crie com o Gemini, Deep Research, Resumo de e-mails não lidos, Extrair, Decidir, Resumir) | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/cloud_search.query |
| Geral e utilitários | |
| Em uma programação | N/A |
| Enviar webhook | N/A: 3P externo |
| Verificar se | N/A: lógica interna |
| Filtrar uma lista | N/A: lógica interna |
| Gmail | |
| Quando eu receber um e-mail | https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger |
| Me avisar por e-mail | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Enviar um e-mail | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Escrever um e-mail | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Encaminhar um e-mail | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Escrever uma resposta | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Responder a um e-mail | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Adicionar ou remover marcadores | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Marcar como lido ou não lido | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Adicionar ou remover estrela | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Arquivar (ou excluir) | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Google Chat | |
| Quando alguém entra em um espaço | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Quando eu receber uma mensagem de chat | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Quando alguém me mencionar | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Quando uma reação com emoji for adicionada | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Me notificar pelo Chat | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Enviar espaço de chat | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Enviar para outras pessoas | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Responder à mensagem | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Google Planilhas | |
| Quando a planilha muda | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly |
| Adicionar uma linha | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Atualizar linhas | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Limpar linhas | https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Acessar o conteúdo da planilha | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Google Docs | |
| Criar um arquivo dos Documentos Google | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Adicionar a um documento | https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Google Agenda e Tarefas | |
| Com base em uma reunião | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly |
| Criar tarefa | https://www.googleapis.com/auth/tasks |
| Criar evento | https://www.googleapis.com/auth/calendar.events |
| Adicionar convidados | https://www.googleapis.com/auth/calendar.events |
| Google Drive | |
| Quando um item é adicionado a uma pasta | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Quando um arquivo é editado | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Quando um item em uma pasta é editado | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Mover arquivo | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Copiar arquivo | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Salvar anexos | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Criar uma pasta | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Google Meet | |
| Quando as atas da reunião | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly |
| Google Formulários | |
| Quando receber uma resposta de formulário | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (somente para suporte a arquivos DLP nos Formulários) |
| NotebookLM | |
| Adicionar fonte ao NotebookLM | https://www.googleapis.com/auth/drive.readonly |
| Perguntar ao NotebookLM | https://www.googleapis.com/auth/drive.readonly |