Поделиться через


Настройка службы Google Workspace для приема соединителя Google Drive

Соединитель google Drive Microsoft 365 Copilot позволяет вашей организации индексировать файлы, к которым любой пользователь может получить доступ на Google Диск, и сделать их доступными для Microsoft 365 Copilot и Поиска Майкрософт. В этой статье содержатся сведения о действиях по настройке, которые необходимо выполнить администраторам Google Workspace для развертывания соединителя Google Drive.

Сведения о развертывании соединителя см. в разделе Развертывание соединителя Google Drive.

Предварительные условия

Чтобы выполнить действия по настройке, вы должны быть суперадминистратором Google Workspace, получать доступ от суперадминистраторов Google Workspace или быть пользователем с правами администратора.

Чтобы проверить разрешения пользователя, выполните следующие действия.

  1. В консоли Google Администратор перейдите в меню>Каталог>пользователей.
  2. Откройте страницу учетной записи.
  3. На вкладке Сведения о пользователе в разделе Администратор роли и привилегии просмотрите назначенные вам роли и привилегии, унаследованные от этих ролей.

Контрольный список настройки

В следующем контрольном списке перечислены шаги, связанные с настройкой среды и настройкой необходимых компонентов соединителя.

Задача Role
Создание проекта Google Cloud Администратор Google Workspace
Включение API пакета SDK для Администратор и диска Администратор Google Workspace
Создание учетной записи службы Google Cloud Администратор Google Workspace
Добавление областей OAuth 2.0 в учетную запись службы Администратор Google Workspace
Получение идентификатора клиента OAuth 2.0 Администратор Google Workspace

Создание проекта Google Cloud

Соединителю Google Drive Copilot требуется ключ учетной записи службы, созданный проектом консоли Google Cloud Platform. При развертывании соединителя в Центр администрирования Microsoft 365 необходимо указать ключ учетной записи службы.

Вы можете использовать существующий принадлежащий вам проект или создать новый. Чтобы создать проект, выполните приведенные далее действия.

  1. Перейдите на страницу Управление ресурсами в консоли Google Cloud Platform.

  2. Выберите Создать проект.

  3. Введите имя проекта, организацию и расположение.

    Снимок экрана: создание проекта в Google Workspace.

  4. Запишите идентификатор проекта для последующего использования.

    Снимок экрана: получение идентификатора проекта в Google Workspace.

  5. Нажмите Создать.

Включение необходимых API

Включите следующие API в проекте Google Cloud:

Снимок экрана, на котором показано, как проверка включение API.

Создание учетной записи службы Google Cloud

Чтобы создать учетную запись облачной службы Google, выполните приведенные далее действия.

  1. Перейдите на страницу Учетные записи служб .

    Снимок экрана: создание учетной записи службы, шаг 1.

  2. Выберите проект.

  3. Выберите Создать учетную запись службы.

    Снимок экрана: создание учетной записи службы, шаг 2.

  4. Введите имя, идентификатор и необязательное описание.

  5. Выберите Создать и продолжить.

    Снимок экрана, на котором показано, как создать учетную запись службы, шаг 3.

  6. Пропустите разрешения и субъекты с доступом, а затем нажмите кнопку Готово.

  7. На странице Учетные записи служб выберите меню с тремя точками в разделе Действия и выберите Управление ключами.

    Снимок экрана, на котором показано, как получить ключи, шаг 1.

  8. Выберите Добавить ключ>Создать новый ключ.

  9. Выберите JSON в качестве типа ключа и нажмите кнопку Создать.

    Снимок экрана, на котором показано, как получить ключи, шаг 2.

  10. Закрытый ключ JSON скачан на компьютер.

    Снимок экрана: скачивание ключей учетной записи службы.

Добавление областей OAuth в учетную запись службы

Чтобы добавить области OAuth в учетную запись службы, выполните приведенные далее действия.

  1. Перейдите в консоль Google Администратор.

  2. Перейдите в раздел Элементыуправления APIдоступа к безопасности> и управленияданными>.

    Снимок экрана: добавление API область шаге 1.

  3. Выберите Управление делегированием на уровне домена.

    Снимок экрана: добавление API область шаге 2.

  4. Выберите Добавить новый и введите следующие области OAuth:

    • https://www.googleapis.com/auth/admin.directory.user.readonly
    • https://www.googleapis.com/auth/admin.directory.group.readonly
    • https://www.googleapis.com/auth/drive.readonly
    • https://www.googleapis.com/auth/admin.reports.audit.readonly

    Снимок экрана: добавление api область.

Получение идентификатора клиента OAuth 2.0

Чтобы получить идентификатор клиента, выполните следующие действия:

  1. Войдите на google Cloud Platform.
  2. Выберите учетную запись службы.
  3. Скопируйте идентификатор клиента OAuth 2.0.

Проверка подлинности в Microsoft 365

Предоставьте администратору следующие сведения для проверки подлинности соединителя во время настройки Центра администрирования:

  • Домен Google Workspace
  • Электронная почта администратора
  • Закрытый ключ JSON

Следующее действие