अगर Google खाते से पुष्टि करने के लिए, तीन लेग वाले OAuth का इस्तेमाल किया जा रहा है, तो इस चरण को छोड़कर डाउनलोड और इंस्टॉल करें पर जाएं.
सेवा खाते को पुष्टि करने के तरीके के तौर पर इस्तेमाल करने के लिए, आपको एक खाता बनाना होगा. साथ ही, Password Sync इंस्टॉल करने से पहले उसे सेट अप करना होगा. खाता बनाने का तरीका इस बात पर निर्भर करता है कि आपको अपने-आप काम करने वाली स्क्रिप्ट (सुझाया गया) चलानी है या मैन्युअल तरीके से सेवा खाता बनाना है.
आप सात चरणों में से तीसरे चरण पर हैं
पहला विकल्प: खाता बनाने के लिए, ऑटोमेटेड स्क्रिप्ट का इस्तेमाल करना
Google Workspace की सहायता टीम, इस GitHub स्क्रिप्ट से जुड़ी सहायता नहीं दे सकती. अगर आपको स्क्रिप्ट का इस्तेमाल करने में समस्याएं आ रही हैं, तो खाता मैन्युअल तरीके से बनाने के लिए यह तरीका अपनाएं. स्क्रिप्ट का इस्तेमाल करने के बारे में ज़्यादा जानें.
सुपर एडमिन के तौर पर साइन इन करें और ब्राउज़र विंडो में Cloud Shell खोलें
एडिटर में, python3 <(curl -s -S -L https://git.io/password-sync-create-service-account) डालें.
Cloud Shell विंडो में दिए गए चरणों को पूरा करें.
अपने कंप्यूटर पर सेवा खाते का क्लाइंट आईडी वाली JSON फ़ाइल डाउनलोड करने के लिए, डाउनलोड करें पर क्लिक करें.
डाउनलोड और इंस्टॉल करें पर जाएं.
स्क्रिप्ट का इस्तेमाल करने के बारे में ज़्यादा जानें.
दूसरा विकल्प: सेवा खाता मैन्युअल तरीके से बनाना
पहला चरण: प्रोजेक्ट बनाना
- Google Cloud पर जाएं और सुपर एडमिन के तौर पर साइन इन करें. अगर आपने पहली बार कंसोल में साइन इन किया है, तो सेवा की शर्तों से सहमत हों.
- आईएएम और एडमिन
संसाधन मैनेज करें पर क्लिक करें. ऐसा हो सकता है कि आपको पहले मेन्यू
पर क्लिक करना पड़े.
- सबसे ऊपर, प्रोजेक्ट बनाएं पर क्लिक करें और प्रोजेक्ट का नाम डालें.
- (ज़रूरी नहीं) प्रोजेक्ट को किसी फ़ोल्डर में जोड़ने के लिए, जगह के लिए ब्राउज़ करें पर क्लिक करें. इसके बाद, फ़ोल्डर पर जाएं और चुनें पर क्लिक करें.
- बनाएं पर क्लिक करें.
- डिफ़ॉल्ट रूप से, प्रोजेक्ट को मैनेज करने के अधिकार सिर्फ़ प्रोजेक्ट के क्रिएटर के पास होते हैं. अगर प्रोजेक्ट बनाने वाला व्यक्ति संगठन छोड़ देता है, तो यह पक्का करने के लिए कि प्रोजेक्ट को मैनेज किया जा सके, आपको कम से कम एक अन्य व्यक्ति को प्रोजेक्ट के मालिक की भूमिका असाइन करनी चाहिए. ज़्यादा जानकारी के लिए, प्रोजेक्ट, फ़ोल्डर, और संगठनों का ऐक्सेस मैनेज करना लेख पढ़ें.
दूसरा चरण: सेवा खाते के लिए एपीआई चालू करना
तीसरा चरण: OAuth के लिए सहमति लेने वाली स्क्रीन सेट अप करना
अहम जानकारी: यहां दिए गए ईमेल पते जोड़ते समय, शेयर किए गए एडमिन के ईमेल खातों का इस्तेमाल करें.
- Google Cloud में, वह प्रोजेक्ट खोलें जिसे आपने पहले बनाया था.
- अगर आपने सेवा खाता मैन्युअल तरीके से बनाया है, तो प्रोजेक्ट पहले चरण: प्रोजेक्ट बनाएं में बनाया गया था.
- अगर आपने स्क्रिप्ट का इस्तेमाल करके प्रोजेक्ट बनाया है, तो स्क्रिप्ट चलने के बाद Google Cloud Shell Editor में प्रोजेक्ट का नाम दिखता है.
- एपीआई और सेवाएं
OAuth के लिए सहमति वाली स्क्रीन पर क्लिक करें. ऐसा हो सकता है कि आपको पहले मेन्यू
पर क्लिक करना पड़े.
- ब्रैंडिंग पर क्लिक करें
अगर आपको शुरू करें विकल्प नहीं दिखता है, तो चौथे चरण पर जाएं. अगर ऐसा नहीं है, तो पांचवें चरण पर जाएं.
- क्लाइंट पर क्लिक करें.
अगर आपको + क्लाइंट खाता बनाएं दिखता है, तो चौथा चरण: सेवा खाता बनाएं पर जाएं. अगर ऐसा नहीं है, तो पांचवें चरण पर जाएं.
- शुरू करें पर क्लिक करें.
- ऐप्लिकेशन का नाम के लिए, अपने ऐप्लिकेशन का नाम डालें. उदाहरण के लिए, Google Workspace Migrate या GWM.
- उपयोगकर्ता सहायता के लिए ईमेल पता में, वह ईमेल पता डालें जिस पर लोग सवाल पूछने के लिए संपर्क कर सकें. इसके बाद, आगे बढ़ें पर क्लिक करें.
- ऑडियंस के लिए, इंटरनल चुनें. इसके बाद, आगे बढ़ें पर क्लिक करें.
- संपर्क जानकारी के लिए, कोई भी काम का ईमेल पता डालें. इसके बाद, आगे बढ़ें पर क्लिक करें.
- पूरा करें के लिए, मैं Google API सेवाओं की उपयोगकर्ता के डेटा से जुड़ी नीति से सहमत हूं बॉक्स पर सही का निशान लगाएं.
- जारी रखें
बनाएं पर क्लिक करें.
चौथा चरण: सेवा खाता बनाना
- एपीआई और सेवाएं
क्रेडेंशियल पर क्लिक करें. ऐसा हो सकता है कि आपको पहले मेन्यू
पर क्लिक करना पड़े.
- क्रेडेंशियल बनाएं
सेवा खाता पर क्लिक करें.
- सेवा खाते का नाम के लिए, सेवा खाते का नाम डालें. साथ ही, विकल्प के तौर पर कोई ब्यौरा जोड़ें.
- बनाएं और जारी रखें
हो गया पर क्लिक करें.
- सेवा खाते के लिए यूनीक आईडी की वैल्यू नोट करें. आपको इसकी ज़रूरत बाद में पड़ेगी. यह वैल्यू, सेवा खाते का क्लाइंट आईडी भी होती है.
अहम जानकारी: यह वैल्यू, सेवा खाते के 'जानकारी' टैब या JSON फ़ाइल में भी देखी जा सकती है.
- हो गया
सेव करें पर क्लिक करें.
- सबसे ऊपर, कुंजियां
कुंजी जोड़ें
नई कुंजी बनाएं पर क्लिक करें.
- पक्का करें कि कुंजी का टाइप JSON पर सेट हो. इसके बाद, बनाएं पर क्लिक करें.
आपको एक मैसेज मिलेगा, जिसमें बताया जाएगा कि सेवा खाते की निजी कुंजी वाली JSON फ़ाइल आपके कंप्यूटर पर डाउनलोड हो गई है.
- फ़ाइल का नाम और ब्राउज़र में सेव करने की जगह नोट करें. आपको इसकी ज़रूरत बाद में पड़ेगी.
- बंद करें पर क्लिक करें.
पांचवां चरण: Admin console में अपने क्लाइंट आईडी की पुष्टि करना
-
Google Admin console में, मेन्यू
सुरक्षा
ऐक्सेस और डेटा कंट्रोल
एपीआई कंट्रोल
पूरे डोमेन के लिए डेलिगेशन मैनेज करें पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
नया जोड़ें पर क्लिक करें और अपने सेवा खाते का क्लाइंट आईडी डालें.
आईडी (इसे यूनीक आईडी भी कहा जाता है) को उस JSON फ़ाइल में देखा जा सकता है जिसे आपने सेवा खाता बनाते समय डाउनलोड किया था. इसके अलावा, इसे Google Cloud में भी देखा जा सकता है. इसके लिए, IAM और एडमिन
सेवा खाते
अपने सेवा खाते के नाम पर क्लिक करें.
-
OAuth के दायरे के लिए, यह स्कोप डालें:
https://www.googleapis.com/auth/admin.directory.user
- अनुमति दें पर क्लिक करें.
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.