Escopos e permissões do OAuth para etapas de fluxo do Workspace Studio

Ao criar e executar fluxos automatizados no Google Workspace Studio, a segurança e a privacidade de dados são incorporadas por padrão. O Workspace Studio usa um modelo de identidade com privilégios mínimos, o que significa que os fluxos automatizados executam tarefas em segundo plano usando apenas as permissões mínimas necessárias para realizar cada ação individual, em vez de ter acesso amplo e irrestrito a toda a Conta do Google do usuário.

Para configurar sua automação com segurança e manter a visibilidade de como os dados da sua organização são acessados, use este guia para identificar as permissões necessárias para cada etapa de um fluxo. Esta página fornece um mapeamento de cada tipo de etapa de fluxo e os escopos de autorização aberta (OAuth) necessários.

Como os escopos do OAuth afetam o uso do Studio

Ao usar o Workspace Studio, os escopos do OAuth afetam a maneira como você cria, executa e gerencia seus fluxos destas maneiras:

  • Autorização única:na primeira vez que você adicionar uma etapa que interage com um serviço do Google (como o Gmail ou o Google Drive), vai aparecer uma solicitação de login do Google. Isso autoriza o escopo específico para essa etapa para que o fluxo possa ser executado de forma independente em segundo plano.
  • Execução assíncrona em segundo plano:depois que um fluxo é ativado, ele é executado de forma assíncrona na infraestrutura do Google. O fluxo realiza tarefas (como agendar um evento da Agenda ou escrever um rascunho) usando apenas os escopos específicos que você aprovou, mesmo quando não está conectado.
  • Supervisão administrativa centralizada:como administrador, você pode visualizar todos os fluxos ativos na sua organização usando as configurações de Gerenciamento de acesso do agente no Admin Console. Você pode pausar fluxos específicos ou segmentar e restringir escopos individuais do OAuth (como remover o acesso ao Drive, mas deixar o Gmail ativo) para manter os dados da sua organização seguros. Saiba mais

Resolver problemas de permissões insuficientes

Se um fluxo não for executado e mostrar um erro de "Permissões insuficientes" ou "Algo deu errado" no registro de atividades, verifique o seguinte:

  • Reautorize seu fluxo: abra o fluxo no Builder, clique em Salvar alterações e siga as instruções na caixa de autorização para atualizar os tokens do OAuth expirados ou ausentes.
  • Bloqueios de acesso baseado no contexto (CAA):se sua organização aplicar políticas de dispositivo ou IP de forma rigorosa, as execuções de fluxo em segundo plano poderão ser bloqueadas. Verifique se o ID do cliente principal do Workspace Studio está isento de restrições de CAA.

Etapas de fluxo e escopos do OAuth necessários

Esta tabela descreve as etapas padrão do Workspace Studio e os escopos do OAuth que cada etapa exige para ser executada nos bastidores.

Nome da etapa Configuração e escopo
Etapas de IA do Studio
Primitivos de IA (Pergunte ao Gemini, Pergunte a um Gem, Crie com o Gemini, Deep Research, Resumo de e-mails não lidos, Extrair, Decidir, Resumir) https://www.googleapis.com/auth/drive
https://www.googleapis.com/auth/documents
https://www.googleapis.com/auth/spreadsheets
https://www.googleapis.com/auth/cloud_search.query
Geral e utilitários
Em uma programação N/A
Enviar webhook N/A: 3P externo
Verificar se N/A: lógica interna
Filtrar uma lista N/A: lógica interna
Gmail
Quando eu receber um e-mail https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger
Me avisar por e-mail https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Enviar um e-mail https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Escrever um e-mail https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Encaminhar um e-mail https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Escrever uma resposta https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Responder a um e-mail https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Adicionar ou remover marcadores https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Marcar como lido ou não lido https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Adicionar ou remover estrela https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Arquivar (ou excluir) https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Google Chat
Quando alguém entra em um espaço https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Quando eu receber uma mensagem de chat https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Quando alguém me mencionar https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Quando uma reação com emoji for adicionada https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Me notificar pelo Chat https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Enviar espaço de chat https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Enviar para outras pessoas https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Responder à mensagem https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Google Planilhas
Quando a planilha muda https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly
Adicionar uma linha https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Atualizar linhas https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Limpar linhas https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Acessar o conteúdo da planilha https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Google Docs
Criar um arquivo dos Documentos Google https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Adicionar a um documento https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Google Agenda e Tarefas
Com base em uma reunião https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly
Criar tarefa https://www.googleapis.com/auth/tasks
Criar evento https://www.googleapis.com/auth/calendar.events
Adicionar convidados https://www.googleapis.com/auth/calendar.events
Google Drive
Quando um item é adicionado a uma pasta https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Quando um arquivo é editado https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Quando um item em uma pasta é editado https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Mover arquivo https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Copiar arquivo https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Salvar anexos https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Criar uma pasta https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Google Meet
Quando as atas da reunião https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly
Google Formulários
Quando receber uma resposta de formulário https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (somente para suporte a arquivos DLP nos Formulários)
NotebookLM
Adicionar fonte ao NotebookLM https://www.googleapis.com/auth/drive.readonly
Perguntar ao NotebookLM https://www.googleapis.com/auth/drive.readonly