Connectez Robin à Google Workspace en accordant au compte de service Atera la délégation d’autorité à l’échelle du domaine. Une fois cette étape réalisée, Robin pourra agir au nom des utilisateurs pour gérer des tâches clés telles que la gestion de Gmail, l’accès à Drive et les opérations sur le Calendrier.
Connexion à Google Workspace
Vous devez vous connecter avec un compte administrateur disposant des autorisations Super Admin sur votre domaine Google Workspace pour configurer la délégation à l’échelle du domaine et poursuivre la configuration.
Remarque : Les modifications peuvent prendre quelques minutes avant d’être appliquées sur l’ensemble de votre domaine.
Pour configurer votre compte Google :
1. Connectez-vous à la console d’administration Google
2. Depuis le tableau de bord de la console d’administration, allez dans Sécurité > Contrôle des accès et des données > Contrôles de l’API.
3. Cliquez sur Ajouter.
4. Dans ID client, saisissez l’ID client Atera Robin :
1176672883679964981435. Dans Scopes OAuth, saisissez la liste suivante de scopes (séparés par des virgules) :
https://mail.google.com/,
https://www.googleapis.com/auth/gmail.send,
https://www.googleapis.com/auth/drive,
https://www.googleapis.com/auth/drive.readonly,
https://www.googleapis.com/auth/gmail.modify,
https://www.googleapis.com/auth/gmail.settings.basic,
https://www.googleapis.com/auth/admin.reports.usage.readonly,
https://www.googleapis.com/auth/admin.directory.group,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.group.member,
https://www.googleapis.com/auth/admin.directory.group.member.readonly,
https://www.googleapis.com/auth/admin.directory.user.readonly,
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonly,
https://www.googleapis.com/auth/calendar.readonly,
https://www.googleapis.com/auth/calendar.events,
https://www.googleapis.com/auth/calendar.settings.readonly,
https://www.googleapis.com/auth/chrome.management.policy,
https://www.googleapis.com/auth/chrome.management.appdetails.readonly,
https://www.googleapis.com/auth/chrome.management.reports.readonly,
https://www.googleapis.com/auth/admin.directory.orgunit.readonlyLes scopes définissent le type d’accès dont Robin disposera. Assurez-vous d’inclure tous les scopes listés pour garantir le bon fonctionnement. Pour un détail des actions permises par chaque scope, consultez la section « Comprendre les autorisations des scopes » ci-dessous.
6. Cliquez sur Autoriser.
La nouvelle entrée avec l’ID client Atera et tous les scopes associés apparaît dans votre liste d’accès client API.
7. Dans Atera, allez dans Centre IA > Intégrations.
8. Cliquez sur Google Workspace. Saisissez ensuite l’adresse e-mail de l’administrateur pour autoriser la connexion.
9. Activez Synchroniser les contacts pour importer automatiquement les utilisateurs de Google Workspace dans Atera et garder leurs informations à jour (activé par défaut).
10. Cliquez sur Connecter pour finaliser l’intégration.
Une fois la configuration terminée, Robin pourra communiquer en toute sécurité avec les services Google de votre organisation.
Comprendre les autorisations des scopes
Les actions autorisées dans Google Workspace sont définies par les scopes OAuth 2.0 accordés et sont également strictement limitées par les autorisations déjà attribuées à l’utilisateur dans Google Workspace. Il est important de noter que si un utilisateur ne dispose pas de l’autorisation native Google Workspace pour effectuer une action (comme modifier les informations de contact d’un utilisateur ou changer les paramètres d’un groupe), il ne pourra pas réaliser cette action via une application externe comme Robin, même si le scope OAuth est accordé.
Vous trouverez ci-dessous un récapitulatif, service par service, des actions spécifiques autorisées par chaque scope OAuth :
Scopes Gmail
-
https://mail.google.com/Description : Accès complet à la boîte Gmail de l’utilisateur.
Actions : Lire tous les messages et conversations ; envoyer de nouveaux e-mails ; supprimer des e-mails (contournement de la corbeille) ; créer, modifier et supprimer des libellés ; gérer les filtres et règles de transfert ; et modifier les paramètres du compte. Il s’agit du scope Gmail le plus permissif.
-
https://www.googleapis.com/auth/gmail.sendDescription : Envoi de messages uniquement.
Actions : Créer et envoyer de nouveaux e-mails et réponses. L’application ne peut pas lire les e-mails existants, voir la boîte de réception ou savoir de qui l’utilisateur a reçu des messages.
-
https://www.googleapis.com/auth/gmail.modifyDescription : Lire, rédiger et mettre à jour des messages ; suppression limitée.
Actions : Lire les messages et conversations, créer des brouillons et les envoyer. Permet de modifier les libellés (par exemple, archiver ou déplacer vers la corbeille), mais ne permet pas la suppression définitive des messages (vider la corbeille) ni la gestion des paramètres du compte comme les filtres.
-
https://www.googleapis.com/auth/gmail.settings.basicDescription : Gérer les paramètres de base de Gmail.
Actions : Voir et modifier les paramètres de base comme la signature d’e-mail, le répondeur d’absence et la langue d’affichage.
Scopes Google Drive
-
https://www.googleapis.com/auth/driveDescription : Accès complet à Google Drive.
Actions : Créer, ouvrir, modifier et supprimer n’importe quel fichier ou dossier dans le Drive d’un utilisateur. Permet également à l’application de gérer les autorisations de partage et de déplacer des fichiers à la corbeille.
-
https://www.googleapis.com/auth/drive.readonlyDescription : Accès en lecture seule à Drive.
Actions : Voir les métadonnées (noms de fichiers, dates) et télécharger le contenu de tous les fichiers du Drive de l’utilisateur. L’application ne peut rien modifier ni supprimer.
Scopes Admin SDK (Directory & Reports) (Généralement utilisés pour la gestion à l’échelle du domaine par les administrateurs.)
-
https://www.googleapis.com/auth/admin.reports.usage.readonlyDescription : Afficher les rapports d’utilisation du domaine.
Actions : Accéder aux données sur la façon dont les utilisateurs utilisent les services Workspace (par exemple, l’espace de stockage utilisé par utilisateur, les dates de dernière connexion et les journaux d’activité).
-
https://www.googleapis.com/auth/admin.directory.groupDescription : Afficher et gérer les groupes Google.
Actions : Créer, modifier et supprimer des groupes au sein de l’organisation Workspace.
-
https://www.googleapis.com/auth/admin.directory.group.readonlyDescription : Afficher les groupes Google.
Actions : Lister les groupes du domaine et consulter leurs paramètres/métadonnées sans pouvoir les modifier ou les supprimer.
-
https://www.googleapis.com/auth/admin.directory.group.memberDescription : Gérer les membres d’un groupe.
Actions : Ajouter des membres à un groupe, en retirer ou modifier le rôle d’un membre (par exemple, passer un membre à propriétaire).
-
https://www.googleapis.com/auth/admin.directory.group.member.readonlyDescription : Voir les membres d’un groupe.
Actions : Voir qui fait partie d’un groupe spécifique et leurs rôles dans le groupe.
-
https://www.googleapis.com/auth/admin.directory.user.readonlyDescription : Voir les profils des utilisateurs du domaine.
Actions : Voir les noms, adresses e-mail, numéros de téléphone et unités organisationnelles de tous les utilisateurs du domaine Workspace.
-
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonlyDescription : Voir les ressources d’agenda.
Actions : Voir la liste des ressources organisationnelles comme les salles de réunion, vidéoprojecteurs ou véhicules de société disponibles à la réservation.
Autorisations Google Agenda
-
https://www.googleapis.com/auth/calendar.readonlyDescription : Accès en lecture seule aux agendas.
Actions : Voir tous les événements sur tous les agendas auxquels l’utilisateur a accès. L’application peut voir les titres, horaires et participants des événements, mais ne peut ni les créer ni les modifier.
-
https://www.googleapis.com/auth/calendar.eventsDescription : Gérer les événements d’agenda.
Actions : Créer, modifier et supprimer des événements sur tout agenda pour lequel l’utilisateur a un droit d’écriture. Cela ne permet pas à l’application de modifier les paramètres globaux de l’agenda (comme partager l’agenda entier avec une nouvelle personne).
-
https://www.googleapis.com/auth/calendar.settings.readonlyDescription : Voir les paramètres d’agenda.
Actions : Lire les paramètres d’agenda de l’utilisateur, comme son fuseau horaire principal, ses préférences de notification et ses horaires de travail.