Autoriser un compte pour le transfert de propriété

Pour utiliser le transfert de propriété des fonctionnalités Gmail, vous devez configurer un compte de projet et de serviceGoogle Cloud. Les points de terminaison d'API nécessaires à l'ajout d'un délégué ou au transfert d'e-mails ne sont disponibles que pour les comptes de service qui ont reçu une autorisation pour l'ensemble du domaine.

Avant de commencer

Vous devez disposer d'un accès administrateur à un domaine Google Workspace et Google Cloud Platform.

Tâches du projet Google Cloud

Effectuez ces tâches de projet Google Cloud via l'interface Google Cloud Platform  : https://console. cloud.google.com.

Créer un projet

  1. Cliquez sur la liste déroulante Démarrage rapide en haut de la barre de navigation qui affiche le projet actuellement sélectionné.

  2. Dans la liste déroulante, sélectionnez une organisation, puis cliquez sur NOUVEAU PROJET.

  3. Ajoutez un nom de projet dans le champ Nom du projet, puis cliquez sur CRÉER.

  4. Dans la liste déroulante Démarrage rapide en haut de la barre de navigation, sélectionnez le nouveau projet.

  5. Dans le panneau Informations sur le projet dans le tableau de bord des projets, cliquez sur AJOUTER DES PERSONNES À CE PROJET.

  6. Ajoutez le compte de service Google Workspace que vous avez utilisé pour autoriser la connexion Gmail en tant que New Principal avec le rôle Viewer.

Activer l'API Gmail pour le projet

  1. Dans le volet de navigation de gauche, sélectionnez API et services > Bibliothèque.

  2. Dans le champ de recherche, saisissez Gmail.

  3. Cliquez sur API Gmail, puis sur Activer sur la page API Gmail.

Créer un compte de service

  1. Dans le volet de navigation de gauche, sélectionnez IAM et administrateur > Comptes de service.

  2. En haut de la page Comptes de service, cliquez sur CRÉER UN COMPTE DE SERVICE .

  3. Ajoutez un nom de compte de service et une description (facultatif) dans la section Détails du compte de service, puis cliquez sur TERMINÉ.

  4. Sélectionnez le compte de service dans la liste pour le modifier.

  5. Accédez à l'onglet AUTORISATIONS et cliquez sur ACCORDER L'ACCÈS.

  6. Ajoutez le compte Google Workspace que vous avez utilisé pour autoriser la connexion Gmail en tant que New Principal.

  7. Ajoutez le rôle suivant à ce compte :

    • Service Account User

    • Service Account Token Creator

    Cliquez sur Enregistrer pour confirmer les modifications.

  8. Accédez à l'onglet DÉTAILS et enregistrez l'ID unique. Il est identique à l'ID client OAuth 2.0 figurant dans la liste des comptes de service.

Pour plus de détails sur les comptes de service dans Google Cloud, consultez Gérer l'accès aux comptes de service.

Tâches de l'administrateur Google.

Tâches de l'administrateur Effectuez ces tâches administrateur via la Google Admin Console :https:// administrateur.google.com. .

Configurer une délégation d'autorité à l'échelle du domaine

Les points de terminaison API nécessaires à l'ajout d'un délégué ou au transfert des e-mails d'un utilisateur nécessitent un compte de service Google Cloud avec une autorité à l'échelle du domaine.

En activant l'autorité à l'échelle du domaine pour un compte de service, vous autorisez le compte de service à accéder aux données d'un utilisateur sans aucune autorisation manuelle de sa part.

  1. Dans le volet de navigation de gauche, accédez à Sécurité > Accès et contrôle des données > Contrôle des API .

  2. Cliquez sur GÉRER LA DÉLÉGATION À L'ÉCHELLE DU DOMAINE.

  3. Cliquez sur Ajouter nouveau pour ajouter le client API.

  4. Saisissez l'ID client du compte de service que vous avez copié lors de la tâche précédente dans le champ Nom du client.

Enregistrer et ajouter des portées au compte de service

  1. Pour ajouter un délégué ou transférer des e-mails, les portées requises sont les suivantes :

    • https://www.googleapis.com/auth/gmail.settings.basic

    • https://www.googleapis.com/auth/gmail.settings.sharing

  2. Cliquez sur Autoriser, puis sur Enregistrer.

Le compte de service peut désormais accéder aux données des utilisateurs dans le domaine Google Workspace.

Tester le transfert de propriété dans Workflows Okta

  1. Dans la Workflows Console, créez un flux et ajoutez l'une des cartes d'action qui dépendent du projet Google Cloud et du compte de service.

  2. Les Options de la carte comprennent des listes déroulantes pour le Projet Google Cloud Platform et le compte de service. Ils doivent être remplis avec le projet et le compte de service que vous avez créé dans ces tâches.

  3. Configurez la carte selon vos besoins et vérifiez qu'elle s'exécute correctement.