3. Как создать сервисный аккаунт

Если в качестве метода аутентификации вы используете трехсторонний протокол OAuth, пропустите этот шаг и перейдите к статье Скачивание и установка.

Чтобы использовать сервисный аккаунт для аутентификации, создайте и настройте его, прежде чем устанавливать Синхронизацию паролей. Способ создания аккаунта зависит от того, хотите ли вы запустить автоматический скрипт (рекомендуется) или создать сервисный аккаунт вручную.

Шаг 3 из 7

Вариант 1. Создание сервисного аккаунта с помощью автоматического скрипта

Этот скрипт GitHub не поддерживается службой поддержки Google Workspace. Если у вас не получится его использовать, выполните инструкции по созданию аккаунта вручную. Подробнее об использовании скрипта…

  1. Выполните вход как суперадминистратор, а затем в окне браузера откройте Cloud Shell.

  2. В редакторе введите python3 <(curl -s -S -L https://git.io/password-sync-create-service-account).

  3. Выполните инструкции в окне Cloud Shell.

  4. Нажмите Скачать, чтобы сохранить на компьютере файл JSON с идентификатором клиента сервисного аккаунта.

  5. Перейдите в раздел Скачивание и установка.

Подробнее об использовании скрипта…

Вариант 2. Создание сервисного аккаунта вручную

Шаг 1. Создайте проект

  1. Откройте Google Cloud и войдите в систему как суперадминистратор. При первом входе примите Условия использования.
  2. Нажмите IAM и администрирование > Управление ресурсами. Возможно, вам сначала нужно будет нажать на значок меню .
  3. Вверху нажмите Создать проект и введите название проекта.
  4. Чтобы добавить проект в папку, рядом с полем Местоположение нажмите Поиск, найдите папку и нажмите Выбрать.
  5. Нажмите Создать.
  6. По умолчанию управлять проектом может только его создатель. Чтобы можно было управлять проектом, если его создатель покинет организацию, назначьте на роль владельца проекта хотя бы ещё одного пользователя. Подробнее об управлении доступом к проектам, папкам и организациям…

Шаг 2. Включите API для сервисного аккаунта

  1. Установите флажок рядом с новым проектом.
  2. Нажмите API и сервисы > Библиотека. Возможно, вам сначала нужно будет нажать на значок меню .
  3. Выполните поиск Admin SDK API, нажмите на название API, а затем Включить.

Совет. В некоторых разделах настроек вам потребуется указать адреса электронной почты. Рекомендуем использовать адреса общих аккаунтов администраторов.

  1. В Google Cloud откройте созданный ранее проект.
    • Если сервисный аккаунт был создан вручную, то проект был добавлен на шаге 1 "Создайте проект".
    • Название проекта, созданного с помощью скрипта, появляется в редакторе Google Cloud Shell после запуска скрипта.
  2. Нажмите API и сервисы > Окно запроса доступа OAuth. Возможно, вам сначала нужно будет нажать на значок меню .
  3. Нажмите Брендинг.

    Если вы не видите кнопку Начать, перейдите к шагу 4. В противном случае перейдите к шагу 5.

  4. Выберите Клиенты.

    Если вы видите кнопку + Создать клиента, перейдите к разделу Шаг 4. Создайте сервисный аккаунт. В противном случае перейдите к шагу 5.

  5. Нажмите Начать.
  6. В поле Название приложения введите название приложения, например Google Workspace Migrate или GWM.
  7. В поле Электронный адрес службы поддержки укажите адрес, по которому пользователи смогут обращаться с вопросами, и нажмите Далее.
  8. В разделе Аудитория выберите Внутренняя и нажмите Далее.
  9. В разделе Контактная информация укажите нужные адреса электронной почты и нажмите Далее.
  10. На странице Завершение установите флажок Я принимаю Правила в отношении пользовательских данных сервисов API Google.
  11. Нажмите Продолжить > Создать.

Шаг 4. Создайте сервисный аккаунт

  1. Нажмите API и сервисы > Учетные данные. Возможно, вам сначала нужно будет нажать на значок меню .
  2. Нажмите Создать учетные данные > Сервисный аккаунт.
  3. В поле Название сервисного аккаунта введите название сервисного аккаунта и при необходимости добавьте описание.
  4. Нажмите Создать и продолжить > Готово.
  5. Запишите уникальный идентификатор сервисного аккаунта: Эти данные потребуются вам позже. Это значение также является идентификатором клиента сервисного аккаунта.

    Совет. Идентификатор клиента также можно найти на вкладке "Сведения" в сервисном аккаунте или в созданном ранее JSON-файле.

  6. Нажмите Готово > Сохранить.
  7. В верхней части страницы нажмите Keys (Ключи) > Add Key (Добавить ключ) > Create new key (Создать ключ).
  8. Убедитесь, что установлен тип ключа JSON, и нажмите Создать.

    Вы получите сообщение о том, что файл JSON закрытого ключа для сервисного аккаунта скачан на ваш компьютер.

  9. Запишите название и местоположение файла. Эти данные потребуются вам позже.
  10. Нажмите Закрыть.

Шаг 5. Авторизуйте клиент в консоли администратора

  1. В консоли администратора Google нажмите на значок меню > Безопасность > Управление доступом и данными > Управление API > Настроить делегирование доступа к данным в домене.

    Для выполнения этого действия необходим аккаунт суперадминистратора.

  2. Нажмите Добавить и введите идентификатор клиента сервисного аккаунта.

    Этот уникальный идентификатор можно найти в файле JSON, скачанном при создании сервисного аккаунта, или в Google Cloud (нажмите IAM и администрирование > Сервисные аккаунты > название сервисного аккаунта).

  3. В поле Области действия OAuth введите следующую область действия:

    https://www.googleapis.com/auth/admin.directory.user

  4. Нажмите Авторизовать.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.