Si vous utilisez l'authentification OAuth en 3 étapes comme méthode d'authentification Google, vous pouvez ignorer cette étape et accéder à Télécharger et installer.
Si vous voulez utiliser un compte de service comme méthode d'authentification, vous devez créer un compte et le configurer avant d'installer Password Sync. La manière de créer le compte dépend de si vous souhaitez exécuter un script automatisé (recommandé) ou procéder manuellement.
Vous êtes à l'étape 3 sur 7
Option 1 : Créer le compte à l'aide d'un script automatisé
Ce script GitHub n'est pas pris en charge par l'assistance Google Workspace. Si vous rencontrez des problèmes lors de son utilisation, suivez plutôt la procédure pour créer le compte manuellement. En savoir plus sur l'utilisation du script.
Connectez-vous en tant que super-administrateur, puis ouvrez Cloud Shell dans une fenêtre de navigateur.
Dans l'éditeur, saisissez python3 <(curl -s -S -L https://git.io/password-sync-create-service-account).
Effectuez toutes les étapes dans la fenêtre Cloud Shell.
Cliquez sur Télécharger pour télécharger sur votre ordinateur le fichier JSON contenant l'ID client du compte de service.
Accédez à Télécharger et installer.
En savoir plus sur l'utilisation du script.
Option 2 : Créer un compte de service manuellement
Étape 1 : Créez un projet
- Accédez à Google Cloud et connectez-vous en tant que super-administrateur. Si vous vous connectez à la console pour la première fois, acceptez les conditions d'utilisation.
- Cliquez sur IAM et admin
Gérer les ressources. Vous devrez peut-être cliquer d'abord sur Menu
.
- En haut de l'écran, cliquez sur Créer un projet , puis saisissez un nom de projet.
- (Facultatif) Pour ajouter le projet à un dossier, cliquez sur Parcourir dans Zone , puis sélectionnez le dossier et cliquez sur Sélectionner.
- Cliquez sur Créer.
- Par défaut, seul le créateur du projet est autorisé à le gérer. Par conséquent, veillez à attribuer le rôle de propriétaire du projet à au moins une autre personne, afin de pouvoir continuer à en assurer la gestion si son créateur quitte votre organisation. Pour en savoir plus, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Étape 2 : Activez les API pour le compte de service
Étape 3 : Configurez l'écran de consentement OAuth
Conseil : Lorsque vous ajoutez les adresses e-mail ci-dessous, utilisez des comptes de messagerie administrateur partagés.
- Dans Google Cloud, ouvrez le projet que vous avez créé.
- Si vous avez créé un compte de service manuellement, le projet a été créé à l'Étape 1 : Créez un projet.
- Si vous avez créé le projet à l'aide d'un script, le nom du projet est listé dans l'éditeur Google Cloud Shell après l'exécution du script.
- Cliquez sur API et services
Écran d'autorisation OAuth. Vous devrez peut-être cliquer d'abord sur Menu
.
- Cliquez sur Branding.
Si vous ne voyez pas Commencer, passez à l'étape 4. Sinon, passez à l'étape 5.
- Cliquez sur Clients.
Si vous voyez + Créer un client, passez à l' Étape 4 : Créez le compte de service. Sinon, passez à l'étape 5.
- Cliquez sur Commencer.
- Dans le champ Nom de l'application, saisissez le nom de votre application (par exemple, "Google Workspace Migrate" ou "GWM").
- Dans le champ Adresse e-mail d'assistance utilisateur, saisissez une adresse e-mail que les utilisateurs pourront contacter pour poser des questions, puis cliquez sur Suivant.
- Dans le champ Audience, sélectionnez Interne, puis cliquez sur Suivant.
- Dans le champ Coordonnées, saisissez les adresses e-mail pertinentes, puis cliquez sur Suivant.
- Pour Terminer, cochez la case J'accepte le Règlement sur les données utilisateur dans les services d'API Google.
- Cliquez sur Continuer
Créer.
Étape 4 : Créez le compte de service
- Cliquez sur API et services
Identifiants. Vous devrez peut-être cliquer d'abord sur Menu
.
- Cliquez sur Créer des identifiants
Compte de service.
- Dans le champ Nom du compte de service, saisissez un nom pour le compte de service et ajoutez éventuellement une description.
- Cliquez sur Créer et continuer
OK.
- Notez la valeur de l'identifiant unique du compte de service. Vous en aurez besoin ultérieurement. Cette valeur correspond également à l'ID client du compte de service.
Conseil : Vous pouvez également trouver la valeur dans l'onglet "Détails" du compte de service ou dans le fichier JSON.
- Cliquez sur OK
Enregistrer.
- En haut, cliquez sur Clés
Ajouter une clé
Créer une clé.
- Assurez-vous que le type de clé est défini sur JSON , puis cliquez sur Créer.
Vous recevrez un message indiquant que le fichier JSON de la clé privée du compte de service a été téléchargé sur votre ordinateur.
- Notez le nom du fichier et l'endroit où il est enregistré par votre navigateur. Vous en aurez besoin ultérieurement.
- Cliquez sur Fermer.
Étape 5 : Autorisez votre ID client dans la console d'administration
-
Dans la console d'administration Google, accédez à Menu
Sécurité
Contrôle des accès et des données
Commandes des API
Gérer la délégation au niveau du domaine.
Pour cette tâche, vous devez être connecté en tant que super-administrateur.
-
Cliquez sur Ajouter et saisissez l'ID client de votre compte de service.
Votre ID (également appelé identifiant unique) se trouve dans le fichier JSON que vous avez téléchargé lorsque vous avez créé votre compte de service ou dans Google Cloud (cliquez sur IAM et administration
Comptes de service
le nom de votre compte de service).
- Dans le champ
Niveaux d'accès OAuth, saisissez le niveau d'accès suivant :
https://www.googleapis.com/auth/admin.directory.user
- Cliquez sur Autoriser.
Google, Google Workspace et les marques et logos associés sont des marques de Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.