При создании и запуске автоматизированных процессов в Google Workspace Studio безопасность и конфиденциальность данных обеспечиваются по умолчанию. Workspace Studio использует модель идентификации с минимальными привилегиями, что означает, что автоматизированные процессы выполняют фоновые задачи, используя только минимально необходимые разрешения для выполнения каждого отдельного действия, вместо широкого, неограниченного доступа ко всей учетной записи Google пользователя.
Для безопасной настройки автоматизации и обеспечения прозрачности доступа к данным вашей организации используйте это руководство для определения разрешений, необходимых для каждого шага в потоке. На этой странице представлено сопоставление каждого типа шага потока и необходимых для него областей открытой авторизации (OAuth).
Как области действия OAuth влияют на использование Studio
При использовании Workspace Studio области действия OAuth влияют на создание, запуск и управление рабочими процессами следующим образом:
- Одноразовая авторизация: при первом добавлении шага, взаимодействующего с сервисом Google (например, Gmail или Google Drive), вам будет предложено войти в систему Google. Это авторизует конкретную область действия для данного шага, чтобы процесс мог выполняться независимо в фоновом режиме.
- Асинхронное фоновое выполнение: После включения потока он выполняется асинхронно в инфраструктуре Google. Поток выполняет задачи (например, планирование события в календаре или написание черновика), используя только те области действия, которые вы утвердили, даже если вы не авторизованы.
- Централизованный административный контроль: как администратор, вы можете просматривать все активные потоки в вашей организации, используя настройки управления доступом агентов в консоли администратора. Вы можете приостанавливать определенные потоки или устанавливать и ограничивать отдельные области действия OAuth (например, удалять доступ к Диску, оставляя Gmail активным), чтобы обеспечить безопасность данных вашей организации. Подробнее
Устранение неполадок, связанных с недостаточными правами доступа.
Если процесс не запускается и в журнале действий отображается ошибка «Недостаточные права доступа» или «Что-то пошло не так», проверьте следующее:
- Повторно авторизуйте свой поток: откройте поток в конструкторе, нажмите «Сохранить изменения» и следуйте инструкциям в окне авторизации, чтобы обновить просроченные или отсутствующие токены OAuth.
- Блокировка доступа с учетом контекста (Context-Aware Access, CAA): Если в вашей организации строго соблюдаются политики в отношении устройств или IP-адресов, выполнение фоновых процессов иногда может быть заблокировано. Убедитесь, что основной идентификатор клиента Workspace Studio не подпадает под ограничения CAA.
Этапы процесса и необходимые области действия OAuth.
В этой таблице описаны стандартные шаги Workspace Studio и области действия OAuth, необходимые для выполнения каждого шага в фоновом режиме.
| Название шага | Конфигурация и область применения |
|---|---|
| Этапы работы Studio AI | |
| Примитивы AIP (Спроси у Близнецов, Спроси у Близнецов, Создай с помощью Близнецов, Глубокое исследование, Краткий обзор непрочитанных писем, Извлечение, Принятие решения, Подведение итогов) | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/cloud_search.query |
| Общие и коммунальные услуги | |
| По расписанию | Н/Д |
| Отправить веб-перехватчик | Н/Д - Внешний 3P |
| Проверьте, если | Н/Д - Внутренняя логика |
| Фильтрация списка | Н/Д - Внутренняя логика |
| Гмайл | |
| Когда я получаю электронное письмо | https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/gmail.event_trigger https://www.googleapis.com/auth/workspace.workflows.trigger |
| Уведомить меня по электронной почте | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Отправить электронное письмо | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Составьте черновик электронного письма | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.readonly |
| Переслать электронное письмо | https://www.googleapis.com/auth/gmail.send https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Составьте ответ | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Ответить на электронное письмо | https://www.googleapis.com/auth/gmail.compose https://www.googleapis.com/auth/gmail.readonly |
| Добавить или удалить метки | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Отметьте как прочитанное или непрочитанное | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Звезда или нет | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Архивировать (или удалить) | https://www.googleapis.com/auth/gmail.modify https://www.googleapis.com/auth/gmail.readonly |
| Google Чат | |
| Когда кто-то присоединяется к пространству | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Когда я получаю сообщение в чате | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Когда обо мне упоминают | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Когда добавляется реакция в виде эмодзи | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Уведомить меня в чате | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Отправить место в чате | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces.create https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships https://www.googleapis.com/auth/chat.spaces |
| Отправить другим | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Ответить на сообщение | https://www.googleapis.com/auth/chat.messages.create https://www.googleapis.com/auth/chat.spaces https://www.googleapis.com/auth/chat.messages.readonly https://www.googleapis.com/auth/chat.spaces.readonly https://www.googleapis.com/auth/chat.memberships.app https://www.googleapis.com/auth/chat.memberships.readonly https://www.googleapis.com/auth/chat.memberships |
| Google Таблицы | |
| Когда меняется лист | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly |
| Добавить строку | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Обновить строки | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Очистить ряды | https://www.googleapis.com/auth/spreadsheet https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Получить содержимое листа | https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Google Документы | |
| Создайте документ Google | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Добавить в документ | https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/documents https://www.googleapis.com/auth/drive.readonly |
| Календарь и задачи Google | |
| На основании встречи | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/calendar.events.readonly |
| Создать задачу | https://www.googleapis.com/auth/tasks |
| Создать событие | https://www.googleapis.com/auth/calendar.events |
| Добавить гостей | https://www.googleapis.com/auth/calendar.events |
| Google Диск | |
| Когда элемент добавляется в папку | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Когда файл редактируется | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.metadata.readonly |
| Когда редактируется элемент в папке | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.readonly https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly |
| Переместить файл | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Скопировать файл | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Сохраните вложения | https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Создайте папку | https://www.googleapis.com/auth/drive https://www.googleapis.com/auth/drive.file https://www.googleapis.com/auth/drive.metadata.readonly https://www.googleapis.com/auth/drive.readonly |
| Google Meet | |
| При проведении совещаний (заметки) | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/drive.meet.readonly https://www.googleapis.com/auth/meetings.space.created https://www.googleapis.com/auth/calendar.events.readonly https://www.googleapis.com/auth/meetings.space.readonly |
| Google Формы | |
| Когда приходит ответ на форму | https://www.googleapis.com/auth/workspace.workflows.trigger https://www.googleapis.com/auth/forms.responses.readonly https://www.googleapis.com/auth/forms.body.readonly https://www.googleapis.com/auth/drive.readonly (только для поддержки файлов DLP в формах) |
| NotebookLM | |
| Добавить источник в NotebookLM | https://www.googleapis.com/auth/drive.readonly |
| Спросите NotebookLM | https://www.googleapis.com/auth/drive.readonly |