Om du använder 3-legged OAuth som din Google-autentiseringsmetod kan du hoppa över det här steget och gå till Ladda ner och installera .
För att använda ett servicekonto som autentiseringsmetod måste du skapa ett konto och konfigurera det innan du installerar Password Sync. Hur du skapar kontot beror på om du vill köra ett automatiserat skript (rekommenderas) eller skapa ett servicekonto manuellt.
Du är på steg 3 av 7
Alternativ 1: Använd ett automatiserat skript för att skapa kontot
Det här GitHub-skriptet stöds inte av Google Workspace-supporten. Om du har problem med att använda skriptet följer du stegen för att skapa kontot manuellt istället. Läs mer om hur du använder skriptet .
Logga in som superadministratör och öppna Cloud Shell i ett webbläsarfönster
I redigeraren, skriv python3 <(curl -s -S -L https://git.io/password-sync-create-service-account) .
Slutför stegen i Cloud Shell-fönstret.
Klicka på Ladda ner för att ladda ner JSON-filen som innehåller tjänstkontots klient-ID till din dator.
Gå till Ladda ner och installera .
Läs mer om hur du använder skriptet .
Alternativ 2: Skapa ett servicekonto manuellt
Steg 1: Skapa ett projekt
- Gå till Google Cloud och logga in som superadministratör. Om det är första gången du loggar in på konsolen godkänner du användarvillkoren.
- Klicka på IAM och administratör
Hantera resurser . Du kan behöva klicka på Meny
första.
- Klicka på Skapa projekt högst upp och ange ett projektnamn.
- (Valfritt) Om du vill lägga till projektet i en mapp klickar du på Bläddra under Plats , navigerar till mappen och klickar på Välj .
- Klicka på Skapa .
- Som standard har endast projektets skapare rättigheter att hantera projektet. För att säkerställa att projektet kan underhållas om skaparen lämnar organisationen bör du tilldela minst en annan person rollen som projektägare. För mer information, gå till Hantera åtkomst till projekt, mappar och organisationer .
Steg 2: Aktivera API:erna för tjänstkontot
Steg 3: Konfigurera OAuth-samtyckesskärmen
Tips : Använd delade administratörs-e-postkonton när du lägger till e-postadresserna nedan.
- Öppna projektet som du skapade tidigare i Google Cloud .
- Om du skapade ett servicekonto manuellt skapades projektet i steg 1: Skapa ett projekt .
- Om du skapade projektet med ett skript visas projektnamnet i Google Cloud Shell Editor efter att skriptet körts.
- Klicka på API:er och tjänster
OAuth-samtyckesskärm . Du kan behöva klicka på Meny
första.
- Klicka på varumärkesbyggande
Om du inte ser Kom igång går du till steg 4. Annars går du till steg 5.
- Klicka på Klienter .
Om du ser + Skapa klient , gå till steg 4: Skapa servicekontot . Annars går du till steg 5.
- Klicka på Kom igång .
- För Appnamn anger du programmets namn (till exempel Google Workspace Migrate eller GWM).
- För e-postadress till användarsupport anger du en e-postadress som användare kan kontakta med frågor och klickar sedan på Nästa .
- För Målgrupp väljer du Intern och klickar sedan på Nästa .
- För Kontaktinformation anger du alla relevanta e-postadresser och klickar sedan på Nästa .
- För Slutför , markera rutan Jag godkänner Google API-tjänsterna: Användardatapolicy .
- Klicka på Fortsätt
Skapa .
Steg 4: Skapa servicekontot
- Klicka på API:er och tjänster
Inloggningsuppgifter . Du kan behöva klicka på Meny
första.
- Klicka på Skapa autentiseringsuppgifter
Servicekonto .
- För Tjänstkontonamn anger du ett namn för tjänstkontot och eventuellt lägger du till en beskrivning.
- Klicka på Skapa och Fortsätt
Klart .
- Anteckna värdet för det unika ID:t för servicekontot. Du behöver det senare. Detta värde är också servicekontots klient-ID.
Tips : Du kan också hitta värdet på fliken Detaljer i tjänstkontot eller i JSON-filen.
- Klicka på Klar
Spara .
- Klicka på Nycklar högst upp
Lägg till nyckel
Skapa ny nyckel .
- Se till att nyckeltypen är inställd på JSON och klicka på Skapa .
Du får ett meddelande om att tjänstkontots JSON-fil med privat nyckel har laddats ner till din dator.
- Anteckna filnamnet och var din webbläsare sparar den. Du behöver det senare.
- Klicka på Stäng .
Steg 5: Auktorisera ditt klient-ID i administratörskonsolen
I Googles administratörskonsol går du till Meny
Säkerhet
Åtkomst- och datakontroll
API-kontroller
Hantera domänomfattande delegering .
Du måste vara inloggad som superadministratör för den här uppgiften.
- Klicka på Lägg till ny och ange ditt klient-ID för tjänstkontot.
Du hittar ID:t (även känt som unikt ID) i JSON-filen som du laddade ner när du skapade tjänstkontot eller i Google Cloud (klicka på IAM och administratör
Servicekonton
namnet på ditt tjänstkonto).
- För OAuth-omfång , ange följande omfång:
https://www.googleapis.com/auth/admin.directory.user
- Klicka på Auktorisera .
Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.