Verbinden Sie Robin mit Google Workspace, indem Sie dem Atera-Servicekonto eine bereichsweite Delegierung von Berechtigungen für die gesamte Domain gewähren. Damit kann Robin im Namen der Nutzer wichtige Aufgaben wie die Verwaltung von Gmail, den Zugriff auf Drive und die Nutzung des Kalenders übernehmen.
Mit Google Workspace verbinden
Sie müssen sich mit einem Administratorkonto mit Super-Admin-Rechten in Ihrer Google Workspace-Domain anmelden, um bereichsweite Delegierungen zu konfigurieren und fortzufahren.
Hinweis: Änderungen können einige Minuten dauern, bis sie in Ihrer Domain übernommen werden.
So konfigurieren Sie Ihr Google-Konto:
1. Melden Sie sich in der Google Admin-Konsole an.
2. Gehen Sie im Dashboard der Admin-Konsole zu Sicherheit > Zugriffs- und Datenkontrolle > API-Steuerung.
3. Klicken Sie auf Neu hinzufügen.
4. Geben Sie unter Client-ID die Atera Robin Client-ID ein:
1176672883679964981435. Geben Sie unter OAuth-Berechtigungen die folgende, durch Kommas getrennte Liste von Berechtigungen ein:
https://mail.google.com/,
https://www.googleapis.com/auth/gmail.send,
https://www.googleapis.com/auth/drive,
https://www.googleapis.com/auth/drive.readonly,
https://www.googleapis.com/auth/gmail.modify,
https://www.googleapis.com/auth/gmail.settings.basic,
https://www.googleapis.com/auth/admin.reports.usage.readonly,
https://www.googleapis.com/auth/admin.directory.group,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.group.member,
https://www.googleapis.com/auth/admin.directory.group.member.readonly,
https://www.googleapis.com/auth/admin.directory.user.readonly,
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonly,
https://www.googleapis.com/auth/calendar.readonly,
https://www.googleapis.com/auth/calendar.events,
https://www.googleapis.com/auth/calendar.settings.readonly,
https://www.googleapis.com/auth/chrome.management.policy,
https://www.googleapis.com/auth/chrome.management.appdetails.readonly,
https://www.googleapis.com/auth/chrome.management.reports.readonly,
https://www.googleapis.com/auth/admin.directory.orgunit.readonlyBerechtigungen legen fest, auf welche Bereiche Robin zugreifen kann. Stellen Sie sicher, dass alle aufgeführten Berechtigungen enthalten sind, damit alle Funktionen verfügbar sind. Eine detaillierte Übersicht, welche Aktionen jede Berechtigung erlaubt, finden Sie im Abschnitt „Berechtigungen verstehen“ weiter unten.
6. Klicken Sie auf Autorisieren.
Der neue Eintrag mit der Atera-Client-ID und allen zugehörigen Berechtigungen erscheint in Ihrer API-Client-Zugriffsliste.
7. Gehen Sie in Atera zu AI Center > Integrationen.
8. Klicken Sie auf Google Workspace. Geben Sie anschließend die Admin-E-Mail-Adresse ein, um die Verbindung zu autorisieren.
9. Aktivieren Sie Kontakte synchronisieren, um Nutzer automatisch aus Google Workspace in Atera zu importieren und deren Daten aktuell zu halten (standardmäßig aktiviert).
10. Klicken Sie auf Verbinden, um die Integration abzuschließen.
Nach der Konfiguration kann Robin sicher mit den Google-Diensten Ihrer Organisation kommunizieren.
Berechtigungen verstehen
Die erlaubten Aktionen innerhalb von Google Workspace werden durch die gewährten OAuth 2.0-Berechtigungen definiert und zusätzlich durch die bestehenden Nutzerrechte in Google Workspace selbst eingeschränkt. Wichtig: Wenn ein Nutzer in Google Workspace keine Berechtigung für eine Aktion hat (z. B. das Ändern von Kontaktdaten oder das Bearbeiten von Gruppeneinstellungen), kann er diese Aktion auch über eine externe Anwendung wie Robin nicht ausführen – selbst wenn die OAuth-Berechtigung erteilt wurde.
Nachfolgend finden Sie eine Übersicht, welche Aktionen jede OAuth-Berechtigung für die jeweiligen Google-Dienste ermöglicht:
Gmail-Berechtigungen
-
https://mail.google.com/Beschreibung: Vollzugriff auf das Gmail-Konto des Nutzers.
Aktionen: Alle Nachrichten und Konversationen lesen; neue E-Mails senden; E-Mails löschen (auch ohne Papierkorb); Labels erstellen, bearbeiten und löschen; Filter und Weiterleitungen verwalten; Kontoeinstellungen ändern. Dies ist die umfassendste Gmail-Berechtigung.
-
https://www.googleapis.com/auth/gmail.sendBeschreibung: Nur Nachrichten senden.
Aktionen: Neue E-Mails und Antworten erstellen und versenden. Die Anwendung kann keine bestehenden E-Mails lesen, das Postfach nicht einsehen und nicht sehen, von wem der Nutzer E-Mails erhalten hat.
-
https://www.googleapis.com/auth/gmail.modifyBeschreibung: Nachrichten lesen, verfassen und bearbeiten; eingeschränktes Löschen.
Aktionen: Nachrichten und Konversationen lesen, Entwürfe erstellen und versenden. Labels können geändert werden (z. B. Archivieren oder in den Papierkorb verschieben), aber ein endgültiges Löschen (Papierkorb leeren) oder das Verwalten von Kontoeinstellungen wie Filtern ist nicht möglich.
-
https://www.googleapis.com/auth/gmail.settings.basicBeschreibung: Grundlegende Gmail-Einstellungen verwalten.
Aktionen: Grundlegende Einstellungen wie E-Mail-Signatur, Abwesenheitsnotiz (Out-of-Office) und Anzeigesprache anzeigen und ändern.
Google Drive-Berechtigungen
-
https://www.googleapis.com/auth/driveBeschreibung: Vollzugriff auf Google Drive.
Aktionen: Dateien und Ordner im Drive eines Nutzers erstellen, öffnen, bearbeiten und löschen. Die App kann auch Freigabeberechtigungen verwalten und Dateien in den Papierkorb verschieben.
-
https://www.googleapis.com/auth/drive.readonlyBeschreibung: Nur Lesezugriff auf Drive.
Aktionen: Metadaten (Dateinamen, Daten) anzeigen und Inhalte aller Dateien im Google Drive des Nutzers herunterladen. Die App kann keine Änderungen vornehmen oder etwas löschen.
Admin SDK (Directory & Reports) Berechtigungen (Diese werden in der Regel von Administratoren für die Verwaltung der gesamten Domain genutzt.)
-
https://www.googleapis.com/auth/admin.reports.usage.readonlyBeschreibung: Nutzungsberichte für die Domain anzeigen.
Aktionen: Zugriff auf Daten darüber, wie Nutzer Workspace-Dienste verwenden (z. B. genutzter Speicher pro Nutzer, letzte Anmeldedaten und Aktivitätsprotokolle).
-
https://www.googleapis.com/auth/admin.directory.groupBeschreibung: Google-Gruppen anzeigen und verwalten.
Aktionen: Gruppen innerhalb der Workspace-Organisation erstellen, aktualisieren und löschen.
-
https://www.googleapis.com/auth/admin.directory.group.readonlyBeschreibung: Google-Gruppen anzeigen.
Aktionen: Gruppen in der Domain auflisten und deren Einstellungen/Metadaten anzeigen, ohne sie bearbeiten oder löschen zu können.
-
https://www.googleapis.com/auth/admin.directory.group.memberBeschreibung: Gruppenmitglieder verwalten.
Aktionen: Mitglieder zu einer Gruppe hinzufügen, entfernen oder deren Rolle ändern (z. B. ein Mitglied zum Eigentümer machen).
-
https://www.googleapis.com/auth/admin.directory.group.member.readonlyBeschreibung: Gruppenmitglieder anzeigen.
Aktionen: Anzeigen, wer in einer bestimmten Gruppe ist und welche Rollen die Mitglieder haben.
-
https://www.googleapis.com/auth/admin.directory.user.readonlyBeschreibung: Nutzerprofile in der Domain anzeigen.
Aktionen: Namen, E-Mail-Adressen, Telefonnummern und Organisationseinheiten aller Nutzer in der Workspace-Domain anzeigen.
-
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonlyBeschreibung: Kalenderressourcen anzeigen.
Aktionen: Eine Liste von Ressourcen der Organisation wie Besprechungsräume, Beamer oder Firmenfahrzeuge anzeigen, die zur Buchung bereitstehen.
Google Kalender-Berechtigungen
-
https://www.googleapis.com/auth/calendar.readonlyBeschreibung: Nur-Lesezugriff auf Kalender.
Aktionen: Alle Termine in allen Kalendern anzeigen, auf die der Nutzer Zugriff hat. Die App kann Titel, Zeiten und Teilnehmer der Termine sehen, aber keine Termine erstellen oder ändern.
-
https://www.googleapis.com/auth/calendar.eventsBeschreibung: Kalendertermine verwalten.
Aktionen: Termine in allen Kalendern erstellen, bearbeiten und löschen, auf die der Nutzer Schreibzugriff hat. Die App kann damit keine grundlegenden Kalendereinstellungen ändern (wie z. B. den Kalender für neue Personen freigeben).
-
https://www.googleapis.com/auth/calendar.settings.readonlyBeschreibung: Kalendereinstellungen anzeigen.
Aktionen: Die Kalendereinstellungen des Nutzers lesen, wie z. B. die primäre Zeitzone, Benachrichtigungseinstellungen und Arbeitszeiten.