Области действия и разрешения OAuth для этапов рабочего процесса Workspace Studio

При создании и запуске автоматизированных процессов в Google Workspace Studio безопасность и конфиденциальность данных обеспечиваются по умолчанию. Workspace Studio использует модель идентификации с минимальными привилегиями, что означает, что автоматизированные процессы выполняют фоновые задачи, используя только минимально необходимые разрешения для выполнения каждого отдельного действия, вместо широкого, неограниченного доступа ко всей учетной записи Google пользователя.

Для безопасной настройки автоматизации и обеспечения прозрачности доступа к данным вашей организации используйте это руководство для определения разрешений, необходимых для каждого шага в потоке. На этой странице представлено сопоставление каждого типа шага потока и необходимых для него областей открытой авторизации (OAuth).

Как области действия OAuth влияют на использование Studio

При использовании Workspace Studio области действия OAuth влияют на создание, запуск и управление рабочими процессами следующим образом:

  • Одноразовая авторизация: при первом добавлении шага, взаимодействующего с сервисом Google (например, Gmail или Google Drive), вам будет предложено войти в систему Google. Это авторизует конкретную область действия для данного шага, чтобы процесс мог выполняться независимо в фоновом режиме.
  • Асинхронное фоновое выполнение: После включения потока он выполняется асинхронно в инфраструктуре Google. Поток выполняет задачи (например, планирование события в календаре или написание черновика), используя только те области действия, которые вы утвердили, даже если вы не авторизованы.
  • Централизованный административный контроль: как администратор, вы можете просматривать все активные потоки в вашей организации, используя настройки управления доступом агентов в консоли администратора. Вы можете приостанавливать определенные потоки или устанавливать и ограничивать отдельные области действия OAuth (например, удалять доступ к Диску, оставляя Gmail активным), чтобы обеспечить безопасность данных вашей организации. Подробнее

Устранение неполадок, связанных с недостаточными правами доступа.

Если процесс не запускается и в журнале действий отображается ошибка «Недостаточные права доступа» или «Что-то пошло не так», проверьте следующее:

  • Повторно авторизуйте свой поток: откройте поток в конструкторе, нажмите «Сохранить изменения» и следуйте инструкциям в окне авторизации, чтобы обновить просроченные или отсутствующие токены OAuth.
  • Блокировка доступа с учетом контекста (Context-Aware Access, CAA): Если в вашей организации строго соблюдаются политики в отношении устройств или IP-адресов, выполнение фоновых процессов иногда может быть заблокировано. Убедитесь, что основной идентификатор клиента Workspace Studio не подпадает под ограничения CAA.

Этапы процесса и необходимые области действия OAuth.

В этой таблице описаны стандартные шаги Workspace Studio и области действия OAuth, необходимые для выполнения каждого шага в фоновом режиме.

Название шага Конфигурация и область применения
Этапы работы Studio AI
Примитивы AIP (Спроси у Близнецов, Спроси у Близнецов, Создай с помощью Близнецов, Глубокое исследование, Краткий обзор непрочитанных писем, Извлечение, Принятие решения, Подведение итогов) https://www.googleapis.com/auth/drive
https://www.googleapis.com/auth/documents
https://www.googleapis.com/auth/spreadsheets
https://www.googleapis.com/auth/cloud_search.query
Общие и коммунальные услуги
По расписанию Н/Д
Отправить веб-перехватчик Н/Д - Внешний 3P
Проверьте, если Н/Д - Внутренняя логика
Фильтрация списка Н/Д - Внутренняя логика
Гмайл
Когда я получаю электронное письмо https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger
Уведомить меня по электронной почте https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Отправить электронное письмо https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Составьте черновик электронного письма https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly
Переслать электронное письмо https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Составьте ответ https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Ответить на электронное письмо https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly
Добавить или удалить метки https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Отметьте как прочитанное или непрочитанное https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Звезда или нет https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Архивировать (или удалить) https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly
Google Чат
Когда кто-то присоединяется к пространству https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Когда я получаю сообщение в чате https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Когда обо мне упоминают https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Когда добавляется реакция в виде эмодзи https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Уведомить меня в чате https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Отправить место в чате https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces
Отправить другим https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Ответить на сообщение https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships
Google Таблицы
Когда меняется лист https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly
Добавить строку https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Обновить строки https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Очистить ряды https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Получить содержимое листа https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Google Документы
Создайте документ Google https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Добавить в документ https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly
Календарь и задачи Google
На основании встречи https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly
Создать задачу https://www.googleapis.com/auth/tasks
Создать событие https://www.googleapis.com/auth/calendar.events
Добавить гостей https://www.googleapis.com/auth/calendar.events
Google Диск
Когда элемент добавляется в папку https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Когда файл редактируется https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly
Когда редактируется элемент в папке https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly
Переместить файл https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Скопировать файл https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Сохраните вложения https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Создайте папку https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly
Google Meet
При проведении совещаний (заметки) https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly
Google Формы
Когда приходит ответ на форму https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (только для поддержки файлов DLP в формах)
NotebookLM
Добавить источник в NotebookLM https://www.googleapis.com/auth/drive.readonly
Спросите NotebookLM https://www.googleapis.com/auth/drive.readonly