Se você usa o OAuth de três etapas como método de autenticação no Google, pule esta etapa e acesse Fazer o download e instalar.
Para usar uma conta de serviço como método de autenticação, crie e configure uma conta antes de instalar a Sincronização de senhas. As etapas de criação da conta vão ser diferentes se você quiser executar um script automatizado (recomendado) ou criar manualmente uma conta de serviço.
Você está na etapa 3 de 7
Opção 1: usar um script automatizado para criar a conta
Este script do GitHub não está incluído no suporte do Google Workspace. Se você tiver problemas para usar o script, siga as etapas para criar a conta manualmente. Saiba mais sobre o uso do script.
Faça login como superadministrador e abra o Cloud Shell em uma janela do navegador.
No editor, digite python3 <(curl -s -S -L https://git.io/password-sync-create-service-account).
Conclua as etapas na janela do Cloud Shell.
Clique em Download para salvar o arquivo JSON que contém o ID do cliente da conta de serviço no seu computador.
Acesse Fazer o download e a instalação.
Saiba mais sobre como usar o script.
Opção 2: criar manualmente uma conta de serviço
Etapa 1: criar um projeto
- Acesse o Google Cloud e faça login como superadministrador. Se esta for a primeira vez que você faz login no console, aceite os Termos de Serviço.
- Clique em IAM e administrador
Gerenciar recursos. Talvez você precise clicar em Menu
primeiro.
- Na parte de cima, clique em Criar projeto e insira um nome.
- (Opcional) Para adicionar o projeto a uma pasta, em Local, clique em Procurar, acesse a pasta e clique em Selecionar.
- Clique em Criar.
- Por padrão, apenas o criador do projeto pode gerenciá-lo. Para garantir que o projeto seja mantido caso o criador saia da organização, atribua a função de proprietário do projeto a pelo menos uma outra pessoa. Para mais detalhes, acesse Gerenciar o acesso a projetos, pastas e organizações.
Etapa 2: ativar as APIs da conta de serviço
Etapa 3: configurar a tela de consentimento OAuth
Dica: ao selecionar os endereços de e-mail abaixo, use contas de e-mail de administrador compartilhadas.
- No Google Cloud, abra o projeto que você criou.
- Se você criou uma conta de serviço manualmente, o projeto foi criado na Etapa 1: criar um projeto.
- Se criou o projeto usando um script, o nome dele vai aparecer no editor do Google Cloud Shell após a execução desse script.
- Clique em APIs e serviços
Tela de permissão OAuth. Talvez você precise clicar em Menu
primeiro.
- Clique em Branding.
Se a opção Começar não aparecer, vá para a etapa 4. Caso contrário, acesse a Etapa 5.
- Clique em Clientes.
Se você encontrar + Criar cliente, acesse Etapa 4: criar a conta de serviço. Caso contrário, acesse a Etapa 5.
- Clique em Get started (Começar).
- Em Nome do app, insira o nome do aplicativo (por exemplo, Google Workspace Migrate ou GWM).
- Em E-mail para suporte do usuário, insira um e-mail para que os usuários possam entrar em contato se tiverem dúvidas e clique em Avançar.
- Em Público-alvo, selecione Interno e clique em Avançar.
- Em Informações de contato, insira os endereços de e-mail relevantes e clique em Avançar.
- Para Concluir, marque a caixa Concordo com a Política de dados do usuário dos serviços de API do Google.
- Clique em Continuar
Criar.
Etapa 4: criar a conta de serviço
- Clique em APIs e serviços
Credenciais. Talvez você precise clicar em Menu
primeiro.
- Clique em Criar credenciais
Conta de serviço.
- Em Nome da conta de serviço, insira um nome para a conta de serviço e, se quiser, adicione uma descrição.
- Clique em Criar e continuar
Concluído.
- Anote o valor do ID exclusivo da conta de serviço. Você precisará dele mais tarde. Esse valor também é o ID do cliente da conta de serviço.
Dica: você também pode encontrar o valor na guia "Detalhes" da conta de serviço ou no arquivo JSON.
- Clique em Concluído
Salvar.
- Na parte de cima, clique em Chaves
Adicionar chave
Criar nova chave.
- Verifique se o tipo de chave está definido como JSON e clique em Criar.
Você receberá uma mensagem com a confirmação do download para seu computador do arquivo JSON que contém a chave privada da conta de serviço.
- Anote o nome do arquivo e onde ele foi salvo pelo navegador. Você precisará dele mais tarde.
- Clique em Fechar.
Etapa 5: autorizar seu ID de cliente no Admin Console
-
No Google Admin Console, acesse Menu
Segurança
Controle de acesso e dados
Controles de API
Gerenciar a delegação em todo o domínio.
Para realizar essa tarefa, você precisa fazer login como superadmin.
-
Clique em Adicionar novo e digite o ID do cliente da conta de serviço.
Você encontra o ID (também chamado de ID exclusivo) no arquivo JSON que salvou ao criar a conta de serviço ou no Google Cloud (clique em IAM e administrador
Contas de serviço
o nome da sua conta de serviço).
- Em Escopos do OAuth, insira o seguinte escopo:
https://www.googleapis.com/auth/admin.directory.user
- Clique em Autorizar.
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais estão associados.