Conecta Robin con Google Workspace otorgando a la cuenta de servicio de Atera la delegación de autoridad a nivel de dominio. Con esto, Robin podrá actuar en nombre de los usuarios para gestionar tareas clave como la administración de Gmail, el acceso a Drive y las operaciones de Calendario.
Conectar con Google Workspace
Debes iniciar sesión con una cuenta de administrador que tenga permisos de Superadministrador en tu dominio de Google Workspace para poder configurar las delegaciones a nivel de dominio y continuar.
Nota: Los cambios pueden tardar unos minutos en aplicarse en todo tu dominio.
Para configurar tu cuenta de Google:
1. Inicia sesión en tu Consola de administración de Google
2. Desde el panel de la Consola de administración, ve a Seguridad > Control de acceso y datos > Controles de la API.
3. Haz clic en Agregar nuevo.
4. En ID de cliente, ingresa el ID de cliente de Atera Robin:
1176672883679964981435. En Ámbitos de OAuth, ingresa la siguiente lista de ámbitos (separados por comas):
https://mail.google.com/,
https://www.googleapis.com/auth/gmail.send,
https://www.googleapis.com/auth/drive,
https://www.googleapis.com/auth/drive.readonly,
https://www.googleapis.com/auth/gmail.modify,
https://www.googleapis.com/auth/gmail.settings.basic,
https://www.googleapis.com/auth/admin.reports.usage.readonly,
https://www.googleapis.com/auth/admin.directory.group,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.group.member,
https://www.googleapis.com/auth/admin.directory.group.member.readonly,
https://www.googleapis.com/auth/admin.directory.user.readonly,
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonly,
https://www.googleapis.com/auth/calendar.readonly,
https://www.googleapis.com/auth/calendar.events,
https://www.googleapis.com/auth/calendar.settings.readonly,
https://www.googleapis.com/auth/chrome.management.policy,
https://www.googleapis.com/auth/chrome.management.appdetails.readonly,
https://www.googleapis.com/auth/chrome.management.reports.readonly,
https://www.googleapis.com/auth/admin.directory.orgunit.readonlyLos ámbitos definen el tipo de acceso que tendrá Robin. Asegúrate de incluir todos los ámbitos listados para que la funcionalidad sea completa. Para ver un desglose detallado de las acciones que permite cada ámbito, consulta la sección "Comprender los permisos de los ámbitos" más abajo.
6. Haz clic en Autorizar.
La nueva entrada con el ID de cliente de Atera y todos los ámbitos asociados aparecerá en tu lista de acceso de clientes de la API.
7. En Atera, ve a Centro de IA > Integraciones.
8. Haz clic en Google Workspace. Luego ingresa la dirección de correo electrónico del administrador para autorizar la conexión.
9. Activa la opción Sincronizar contactos para importar automáticamente los usuarios de Google Workspace a Atera y mantener sus datos actualizados (habilitado por defecto).
10. Haz clic en Conectar para finalizar la integración.
Una vez configurado, Robin podrá comunicarse de forma segura con los servicios de Google de tu organización.
Comprender los permisos de los ámbitos
Las acciones permitidas dentro de Google Workspace están definidas por los ámbitos OAuth 2.0 otorgados y también están estrictamente reguladas por los permisos que el usuario ya tenga en Google Workspace. Es importante tener en cuenta que si un usuario no tiene el permiso nativo de Google Workspace para realizar una acción (como modificar la información de contacto de un usuario o cambiar la configuración de un grupo), no podrá ejecutar esa acción a través de una aplicación externa como Robin, aunque se haya concedido el ámbito OAuth.
A continuación, se muestra un desglose por servicio de las acciones específicas permitidas por cada ámbito OAuth:
Ámbitos de Gmail
-
https://mail.google.com/Descripción: Acceso total a la cuenta de Gmail del usuario.
Acciones: Leer todos los mensajes y conversaciones; enviar nuevos correos; eliminar correos (saltando la papelera); crear, actualizar y eliminar etiquetas; gestionar filtros y reglas de reenvío; y modificar la configuración de la cuenta. Este es el ámbito más permisivo de Gmail.
-
https://www.googleapis.com/auth/gmail.sendDescripción: Solo permite enviar mensajes.
Acciones: Crear y enviar nuevos correos y respuestas. La aplicación no puede leer correos existentes, ver la bandeja de entrada ni saber de quién ha recibido correos el usuario.
-
https://www.googleapis.com/auth/gmail.modifyDescripción: Leer, redactar y actualizar mensajes; eliminación limitada.
Acciones: Leer mensajes y conversaciones, crear borradores y enviarlos. Permite cambiar etiquetas (por ejemplo, archivar o mover a "Papelera"), pero no permite eliminar mensajes de forma permanente (vaciar la papelera) ni gestionar configuraciones de la cuenta como los filtros.
-
https://www.googleapis.com/auth/gmail.settings.basicDescripción: Gestionar configuraciones básicas de Gmail.
Acciones: Ver y modificar configuraciones básicas como la firma de correo, el mensaje de fuera de la oficina y el idioma de visualización.
Ámbitos de Google Drive
-
https://www.googleapis.com/auth/driveDescripción: Acceso total a Google Drive.
Acciones: Crear, abrir, editar y eliminar cualquier archivo o carpeta en el Drive del usuario. También permite a la app gestionar permisos de uso compartido y mover archivos a la papelera.
-
https://www.googleapis.com/auth/drive.readonlyDescripción: Acceso de solo lectura a Drive.
Acciones: Ver los metadatos (nombres de archivos, fechas) y descargar el contenido de todos los archivos en el Google Drive del usuario. La app no puede hacer cambios ni eliminar nada.
Ámbitos de Admin SDK (Directorio y Reportes) (Normalmente se usan para la gestión a nivel de dominio por parte de administradores.)
-
https://www.googleapis.com/auth/admin.reports.usage.readonlyDescripción: Ver informes de uso del dominio.
Acciones: Acceder a datos sobre cómo los usuarios utilizan los servicios de Workspace (por ejemplo, almacenamiento usado por usuario, fechas del último acceso y registros de actividad).
-
https://www.googleapis.com/auth/admin.directory.groupDescripción: Ver y administrar Grupos de Google.
Acciones: Crear, actualizar y eliminar Grupos dentro de la organización de Workspace.
-
https://www.googleapis.com/auth/admin.directory.group.readonlyDescripción: Ver Grupos de Google.
Acciones: Listar los grupos del dominio y ver su configuración/metadatos sin posibilidad de editarlos o eliminarlos.
-
https://www.googleapis.com/auth/admin.directory.group.memberDescripción: Administrar miembros de los Grupos.
Acciones: Agregar miembros a un grupo, eliminar miembros o cambiar el rol de un miembro (por ejemplo, de Miembro a Propietario).
-
https://www.googleapis.com/auth/admin.directory.group.member.readonlyDescripción: Ver miembros de los Grupos.
Acciones: Ver quién pertenece a un grupo específico y cuáles son sus roles dentro del grupo.
-
https://www.googleapis.com/auth/admin.directory.user.readonlyDescripción: Ver los perfiles de usuario en el dominio.
Acciones: Ver nombres de usuario, direcciones de correo electrónico, números de teléfono y unidades organizativas de todos los usuarios del dominio de Workspace.
-
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonlyDescripción: Ver recursos de calendario.
Acciones: Ver una lista de recursos organizacionales como salas de reuniones, proyectores o vehículos de la empresa que están disponibles para reservar.
Permisos de Google Calendar
-
https://www.googleapis.com/auth/calendar.readonlyDescripción: Acceso de solo lectura a los calendarios.
Acciones: Ver todos los eventos en todos los calendarios a los que el usuario tiene acceso. La aplicación puede ver títulos de eventos, horarios y asistentes, pero no puede crearlos ni modificarlos.
-
https://www.googleapis.com/auth/calendar.eventsDescripción: Administrar eventos del calendario.
Acciones: Crear, editar y eliminar eventos en cualquier calendario al que el usuario tenga permisos de edición. No permite que la aplicación cambie configuraciones generales del calendario (como compartir el calendario completo con otra persona).
-
https://www.googleapis.com/auth/calendar.settings.readonlyDescripción: Ver la configuración del calendario.
Acciones: Leer la configuración del calendario del usuario, como su zona horaria principal, preferencias de notificación y horario laboral.