Se você usa o OAuth de três etapas como método de autenticação no Google, pule para a etapa Fazer o download e a instalação.
Para usar uma conta de serviço como método de autenticação, crie e configure uma conta antes de instalar o Password Sync. As etapas de criação vão ser diferentes se você quiser executar um script automatizado (recomendado) ou aplicar o método manual.
Você está na etapa 3 de 7
Opção 1: usar um script automatizado para criar a conta
Este script do GitHub não está incluído no suporte do Google Workspace. Se você tiver problemas para usar o script, siga as etapas para criar a conta manualmente. Saiba mais sobre o uso do script.
- Faça login como superadministrador e abra o Cloud Shell em uma janela do navegador.
- No editor, digite python3 <(curl -s -S -L https://git.io/password-sync-create-service-account).
- Conclua as etapas na janela do Cloud Shell.
- Clique em Download para salvar o arquivo JSON que contém o ID do cliente da conta de serviço no seu computador.
- Acesse Fazer o download e instalar.
Saiba mais sobre o uso do script.
Opção 2: criar manualmente uma conta de serviço
Etapa 1: criar um projeto
- Acesse o Google Cloud e faça login como superadministrador. Se esta for a primeira vez que você faz login no console, aceite os Termos de Serviço.
- Clique em IAM e administrador
Gerenciar recursos. Talvez você precise clicar em Menu
primeiro.
- Na parte de cima, clique em Criar projeto e digite um nome.
- (Opcional) Para adicionar o projeto a uma pasta, em Local, clique em Procurar, acesse a pasta e clique em Selecionar.
- Clique em Criar.
- Por padrão, apenas o criador do projeto pode gerenciá-lo. Para garantir que o projeto seja mantido caso o criador saia da organização, atribua a função de proprietário do projeto a pelo menos uma outra pessoa. Para mais detalhes, acesse Gerenciar o acesso a projetos, pastas e organizações.
Etapa 2: ativar as APIs da conta de serviço
Etapa 3: configurar a tela de permissão OAuth
Dica: ao adicionar os endereços de e-mail abaixo, use contas de e-mail de administrador compartilhadas.
- No Google Cloud, abra o projeto que você criou.
- Se você criou uma conta de serviço manualmente, o projeto foi criado na Etapa 1: criar um projeto.
- Se você criou o projeto usando um script, o nome dele vai aparecer no editor do Google Cloud Shell após a execução desse script.
- Clique em APIs e serviços
Tela de permissão OAuth. Talvez você precise clicar em Menu
primeiro.
- Clique em Branding.
Se a opção Começar não aparecer, vá para a etapa 4. Caso contrário, acesse a etapa 5.
- Clique em Clientes.
Se você encontrar + Criar cliente, acesse Etapa 4: criar a conta de serviço. Caso contrário, acesse a etapa 5.
- Clique em Primeiros passos.
- Em Nome do app, insira o nome do aplicativo (por exemplo, Google Workspace Migrate ou GWM).
- Em E-mail para suporte do usuário, insira um e-mail para que os usuários possam entrar em contato se tiverem dúvidas e clique em Próxima.
- Em Público-alvo, selecione Interno e clique em Próxima.
- Em Informações de contato, insira os endereços de e-mail relevantes e clique em Próxima.
- Para Concluir, marque a caixa Concordo com a Política de dados do usuário dos serviços de API do Google.
- Clique em Continuar
Criar.
Etapa 4: criar a conta de serviço
- Clique em APIs e serviços
Credenciais. Talvez você precise clicar em Menu
primeiro.
- Clique em Criar credenciais
Conta de serviço.
- Em Nome da conta de serviço, digite um nome para a conta de serviço. Também é possível adicionar uma descrição.
- Clique em Criar e continuar
Concluído.
- Anote o valor do ID exclusivo da conta de serviço. Você precisará dele mais tarde. Esse valor também é o ID do cliente da conta de serviço.
Dica: você também pode encontrar o valor na guia "Detalhes" da conta de serviço ou no arquivo JSON.
- Clique em Concluído
Salvar.
- Na parte de cima, clique em Chaves
Adicionar chave
Criar nova chave.
- Verifique se o tipo de chave está definido como JSON e clique em Criar.
Você vai receber uma mensagem informando que o arquivo JSON da chave privada da conta de serviço foi baixado no seu computador.
- Anote o nome do arquivo e onde ele foi salvo pelo navegador. Você precisará dele mais tarde.
- Clique em Fechar.
Etapa 5: autorizar seu ID do cliente no Admin Console
-
No Google Admin Console, acesse Menu
Segurança
Controle de acesso e dados
Controles de API
Gerenciar a delegação em todo o domínio.
Você precisa fazer login como um superadministrador para realizar essa tarefa.
-
Clique em Adicionar novo e digite o ID do cliente da conta de serviço.
Você encontra o ID (também chamado de ID exclusivo) no arquivo JSON que salvou ao criar a conta de serviço ou no Google Cloud (clique em IAM e administrador
Contas de serviço
o nome da sua conta de serviço).
- Em Escopos do OAuth, insira o seguinte escopo:
https://www.googleapis.com/auth/admin.directory.user
- Clique em Autorizar.
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas a que estão associados.