إذا كنت تستخدم بروتوكول OAuth الثلاثي كطريقة مصادقة Google، يمكنك تخطّي هذه الخطوة والانتقال إلى التنزيل والتثبيت.
لاستخدام حساب خدمة كطريقة للمصادقة، يجب إنشاء حساب وإعداده قبل تثبيت Password Sync. تستند كيفية إنشاء الحساب إلى ما إذا كنت تريد تشغيل نص برمجي مُبرمَج، وهو الخيار المقترح، أو إنشاء حساب خدمة يدويًا.
أنت حاليًا في الخطوة 3 من 7
الخيار 1: استخدام نص برمجي مُبرمَج لإنشاء الحساب
لا يوفّر فريق دعم Google Workspace دعمًا لهذا النص البرمجي GitHub. إذا واجهت مشاكل في استخدام النص البرمجي، اتّبِع خطوات إنشاء الحساب يدويًا بدلاً من ذلك. مزيد من المعلومات عن استخدام النص البرمجي
- سجِّل الدخول بصفتك مشرفًا متميزًا، ثم افتح Cloud Shell في نافذة متصفِّح.
- في المحرِّر، أدخِل python3 <(curl -s -S -L https://git.io/password-sync-create-service-account).
- أكمِل الخطوات المذكورة في نافذة Cloud Shell.
- انقر على تنزيل لتنزيل ملف JSON الذي يتضمّن معرّف عميل حساب الخدمة على جهاز الكمبيوتر.
- انتقِل إلى التنزيل والتثبيت.
مزيد من المعلومات حول استخدام النص البرمجي
الخيار 2: إنشاء حساب خدمة يدويًا
الخطوة 1: إنشاء مشروع
- انتقِل إلى Google Cloud وسجِّل الدخول بصفتك مشرفًا متميزًا. إذا كانت هذه هي المرة الأولى التي تسجِّل فيها الدخول إلى وحدة التحكّم، عليك الموافقة على "بنود الخدمة".
- انقر على إدارة الهوية وإمكانية الوصول والمشرف
إدارة الموارد. قد يكون عليك النقر على رمز القائمة
أولاً.
- في أعلى الصفحة، انقر على إنشاء مشروع وأدخِل اسم مشروع.
- (اختياري) لإضافة المشروع إلى مجلد، بالنسبة إلى الموقع الجغرافي، انقر على تصفَّح، وانتقِل إلى المجلد، ثم انقر على اختيار.
- انقر على إنشاء.
- يحق لمنشئ المشروع وحده تلقائيًا إدارته. ولضمان الحفاظ على المشروع في حال ترَك المنشئ المؤسسة، عليك تحديد شخص آخر واحد على الأقل ليؤدي دور "مالك المشروع". لمعرفة التفاصيل، انتقِل إلى إدارة الوصول إلى المشاريع والمجلدات والمؤسسات.
الخطوة 2: تفعيل واجهات برمجة التطبيقات لحساب الخدمة
الخطوة 3: إعداد شاشة طلب الموافقة المتعلّقة ببروتوكول OAuth
ملاحظة: عند إضافة عناوين البريد الإلكتروني أدناه، استخدِم حسابات البريد الإلكتروني المشتركة للمشرف.
- في Google Cloud، افتح المشروع الذي أنشأته في وقت سابق.
- إذا أنشأت حساب خدمة يدويًا، يتم إنشاء المشروع في الخطوة 1: إنشاء مشروع.
- إذا أنشأت المشروع باستخدام نص برمجي، سيتم إدراج اسم المشروع في محرِّر Google Cloud Shell بعد تشغيل النص البرمجي.
- انقر على واجهات برمجة التطبيقات والخدمات
شاشة موافقة OAuth. قد يكون عليك النقر على رمز القائمة
أولاً.
- انقر على هوية العلامة التجارية.
إذا لم يظهر لك الخيار البدء، انتقِل إلى الخطوة 4. وبخلاف ذلك، انتقِل إلى الخطوة 5.
- انقر على العملاء.
إذا ظهر لك الخيار + إنشاء عميل، انتقِل إلى الخطوة 4: إنشاء حساب الخدمة. وبخلاف ذلك، انتقِل إلى الخطوة 5.
- انقر على البدء.
- في حقل اسم التطبيق، أدخِل اسم تطبيقك (على سبيل المثال، Google Workspace Migrate أو GWM).
- في حقل البريد الإلكتروني لدعم المستخدمين، أدخِل عنوان بريد إلكتروني يمكن للمستخدمين التواصل من خلاله لطرح الأسئلة، ثم انقر على التالي.
- بالنسبة إلى الجمهور، اختَر داخلي، ثم انقر على التالي.
- بالنسبة إلى معلومات الاتصال، أدخِل أي عناوين بريد إلكتروني ذات صلة، ثم انقر على التالي.
- بالنسبة إلى إنهاء، ضَع علامة في المربّع أوافق على "سياسة بيانات المستخدمين في خدمات Google API".
- انقر على متابعة
إنشاء.
الخطوة 4: إنشاء حساب الخدمة
- انقر على واجهات برمجة التطبيقات والخدمات
بيانات الاعتماد. قد يكون عليك النقر على رمز القائمة
أولاً.
- انقر على إنشاء بيانات اعتماد
حساب الخدمة.
- بالنسبة إلى اسم حساب الخدمة، أدخِل اسمًا لحساب الخدمة، ويمكنك إضافة وصف إذا أردت ذلك.
- انقر على إنشاء ومتابعة
تم.
- دوِّن قيمة المعرّف الفريد لحساب الخدمة. ستحتاج إليه لاحقًا. هذه القيمة هي أيضًا معرّف العميل لحساب الخدمة.
ملاحظة: يمكنك أيضًا العثور على القيمة في علامة التبويب "التفاصيل" في حساب الخدمة أو في ملف JSON.
- انقروا على تم
حفظ.
- في أعلى الشاشة، انقر على المفاتيح
إضافة مفتاح
إنشاء مفتاح جديد.
- تأكَّد من ضبط نوع المفتاح على JSON وانقر على إنشاء.
ستتلقى رسالة تفيد بأن ملف JSON للمفتاح الخاص في حساب الخدمة قد تم تنزيله على جهاز الكمبيوتر.
- دوِّن اسم الملف والمكان الذي يحفظه المتصفّح فيه. ستحتاج إليه لاحقًا.
- انقر على إغلاق (Close).
الخطوة 5: تفويض معرِّف العميل في "وحدة تحكّم المشرف"
-
في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة"
الأمان
التحكّم في البيانات والوصول
عناصر تحكّم واجهة برمجة التطبيقات
إدارة التفويض على مستوى النطاق.
يجب أن تُسجَّل الدخول بصفتك مشرفًا متميزًا لهذه المهمة.
-
انقر على إضافة جديد وأدخِل معرّف عميل حساب الخدمة.
يمكنك العثور على المعرّف (المعروف أيضًا باسم المعرّف الفريد) في ملف JSON الذي نزّلته عند إنشاء حساب الخدمة أو في Google Cloud (انقر على إدارة الهوية وإمكانية الوصول (IAM) والمشرف
حسابات الخدمة
اسم حساب الخدمة).
- بالنسبة إلى
نطاقات OAuth، أدخِل النطاق التالي:
https://www.googleapis.com/auth/admin.directory.user
- انقر على تفويض.
إنّ Google وGoogle Workspace والعلامات والشعارات المرتبطة بهما هي علامات تجارية مسجَّلة مملوكة من قِبل شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.