חברו את רובין ל-Google Workspace על ידי הענקת הרשאת ניהול ברמת הדומיין לחשבון השירות של Atera. לאחר ביצוע פעולה זו, רובין יוכל לפעול בשם המשתמשים ולבצע משימות מרכזיות כמו ניהול Gmail, גישה ל-Drive ותפעול יומן.
התחברות ל-Google Workspace
יש להיכנס עם חשבון מנהל בעל הרשאות סופר אדמין בדומיין Google Workspace שלכם כדי להגדיר האצלת סמכויות ברמת הדומיין ולהמשיך בתהליך.
הערה: ייתכן שיחלפו מספר דקות עד שהשינויים יתעדכנו בכל הדומיין.
להגדרת חשבון Google שלכם:
1. התחברו לקונסולת הניהול של Google
2. מלוח הבקרה של קונסולת הניהול, עברו אל אבטחה > גישה ושליטה בנתונים > בקרות API.
3. לחצו על הוסף חדש.
4. תחת מזהה לקוח (Client ID), הזינו את מזהה הלקוח של Atera Robin:
1176672883679964981435. תחת הרשאות OAuth, הזינו את רשימת ההרשאות הבאה (מופרדות בפסיקים):
https://mail.google.com/,
https://www.googleapis.com/auth/gmail.send,
https://www.googleapis.com/auth/drive,
https://www.googleapis.com/auth/drive.readonly,
https://www.googleapis.com/auth/gmail.modify,
https://www.googleapis.com/auth/gmail.settings.basic,
https://www.googleapis.com/auth/admin.reports.usage.readonly,
https://www.googleapis.com/auth/admin.directory.group,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.group.member,
https://www.googleapis.com/auth/admin.directory.group.member.readonly,
https://www.googleapis.com/auth/admin.directory.user.readonly,
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonly,
https://www.googleapis.com/auth/calendar.readonly,
https://www.googleapis.com/auth/calendar.events,
https://www.googleapis.com/auth/calendar.settings.readonly,
https://www.googleapis.com/auth/chrome.management.policy,
https://www.googleapis.com/auth/chrome.management.appdetails.readonly,
https://www.googleapis.com/auth/chrome.management.reports.readonly,
https://www.googleapis.com/auth/admin.directory.orgunit.readonlyהרשאות (Scopes) מגדירות איזה סוג גישה תהיה לרובין. ודאו שכל ההרשאות המפורטות כלולות כדי להבטיח את כל הפונקציות. לפירוט מלא של כל הרשאה ומה היא מאפשרת, ראו את הסעיף "הבנת הרשאות Scope" בהמשך.
6. לחצו על אשר.
הערך החדש עם מזהה הלקוח של Atera וכל ההרשאות שהוזנו יופיע ברשימת גישה של לקוחות API.
7. ב-Atera, עברו אל מרכז הבינה המלאכותית (AI Center) > אינטגרציות.
8. לחצו על Google Workspace. לאחר מכן הזינו את כתובת האימייל של המנהל כדי לאשר את החיבור.
9. הפעילו את האפשרות סנכרון אנשי קשר כדי לייבא אוטומטית משתמשים מ-Google Workspace ל-Atera ולעדכן את פרטיהם (מופעל כברירת מחדל).
10. לחצו על התחבר כדי להשלים את האינטגרציה.
לאחר ההגדרה, רובין יוכל לתקשר בצורה מאובטחת עם שירותי Google של הארגון שלכם.
הבנת הרשאות Scope
הפעולות המותרות ב-Google Workspace מוגדרות לפי הרשאות ה-OAuth 2.0 שניתנו, והן כפופות גם להרשאות הקיימות של המשתמש בתוך Google Workspace עצמו. חשוב לדעת שאם למשתמש אין הרשאה מובנית ב-Google Workspace לבצע פעולה מסוימת (כמו עריכת פרטי איש קשר או שינוי הגדרות קבוצה), הוא לא יוכל לבצע אותה דרך אפליקציה חיצונית כמו רובין—even אם הוענקה הרשאת OAuth.
להלן פירוט לפי שירות של הפעולות המותרות עבור כל הרשאת OAuth:
הרשאות Gmail
-
https://mail.google.com/תיאור: גישה מלאה לחשבון ה-Gmail של המשתמש.
פעולות: קריאת כל ההודעות והשיחות; שליחת מיילים חדשים; מחיקת מיילים (מעקף סל מחזור); יצירה, עדכון ומחיקה של תוויות; ניהול מסננים וחוקי העברה; ושינוי הגדרות חשבון. זו ההרשאה הרחבה ביותר ל-Gmail.
-
https://www.googleapis.com/auth/gmail.sendתיאור: שליחת הודעות בלבד.
פעולות: יצירה ושליחה של הודעות מייל חדשות ומענה להודעות. האפליקציה לא יכולה לקרוא מיילים קיימים, לראות את תיבת הדואר הנכנס או לדעת ממי המשתמש קיבל מיילים.
-
https://www.googleapis.com/auth/gmail.modifyתיאור: קריאה, כתיבה ועדכון הודעות; מחיקה מוגבלת.
פעולות: קריאת הודעות ושיחות, יצירת טיוטות ושליחתן. מאפשר שינוי תוויות (למשל, ארכוב או העברה ל"סל מחזור"), אך לא מאפשר מחיקה קבועה של הודעות (ריקון סל מחזור) או ניהול הגדרות חשבון כמו מסננים.
-
https://www.googleapis.com/auth/gmail.settings.basicתיאור: ניהול הגדרות בסיסיות של Gmail.
פעולות: צפייה ושינוי של הגדרות בסיסיות כמו חתימת מייל, הודעת חופשה (מחוץ למשרד) ושפת תצוגה.
הרשאות Google Drive
-
https://www.googleapis.com/auth/driveתיאור: גישה מלאה ל-Google Drive.
פעולות: יצירה, פתיחה, עריכה ומחיקה של כל קובץ או תיקיה ב-Drive של המשתמש. מאפשר גם ניהול הרשאות שיתוף והעברת קבצים לסל מחזור.
-
https://www.googleapis.com/auth/drive.readonlyתיאור: גישה לקריאה בלבד ל-Drive.
פעולות: צפייה במטא-דאטה (שמות קבצים, תאריכים) והורדת תוכן של כל הקבצים ב-Google Drive של המשתמש. האפליקציה לא יכולה לבצע שינויים או למחוק דבר.
הרשאות Admin SDK (Directory & Reports) (משמשות בדרך כלל לניהול דומיין על ידי מנהלים.)
-
https://www.googleapis.com/auth/admin.reports.usage.readonlyתיאור: צפייה בדוחות שימוש של הדומיין.
פעולות: גישה לנתונים על אופן השימוש של המשתמשים בשירותי Workspace (למשל, נפח אחסון בשימוש לכל משתמש, תאריכי כניסה אחרונים, ורשומות פעילות).
-
https://www.googleapis.com/auth/admin.directory.groupתיאור: צפייה וניהול קבוצות Google.
פעולות: יצירה, עדכון ומחיקה של קבוצות בארגון ה-Workspace.
-
https://www.googleapis.com/auth/admin.directory.group.readonlyתיאור: צפייה בקבוצות Google.
פעולות: הצגת רשימת הקבוצות בדומיין וצפייה בהגדרות/מטא-דאטה שלהן, ללא אפשרות לערוך או למחוק אותן.
-
https://www.googleapis.com/auth/admin.directory.group.memberתיאור: ניהול חברי קבוצה.
פעולות: הוספת חברים לקבוצה, הסרת חברים או שינוי תפקיד של חבר (למשל, שינוי מחבר רגיל לבעלים).
-
https://www.googleapis.com/auth/admin.directory.group.member.readonlyתיאור: צפייה בחברי קבוצה.
פעולות: לראות מי נמצא בקבוצה מסוימת ומה התפקידים שלהם בקבוצה.
-
https://www.googleapis.com/auth/admin.directory.user.readonlyתיאור: צפייה בפרופילים של משתמשים בדומיין.
פעולות: צפייה בשמות, כתובות אימייל, מספרי טלפון ויחידות ארגוניות של כל המשתמשים בדומיין ה-Workspace.
-
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonlyתיאור: צפייה במשאבי לוח שנה.
פעולות: צפייה ברשימת משאבים ארגוניים כמו חדרי ישיבות, מקרנים או רכבי חברה שניתן להזמין.
הרשאות Google Calendar
-
https://www.googleapis.com/auth/calendar.readonlyתיאור: גישה לקריאה בלבד ללוחות שנה.
פעולות: צפייה בכל האירועים בכל לוח שנה שלמשתמש יש אליו גישה. האפליקציה יכולה לראות כותרות אירועים, זמנים ומשתתפים, אך לא ליצור או לשנות אותם.
-
https://www.googleapis.com/auth/calendar.eventsתיאור: ניהול אירועים בלוח שנה.
פעולות: יצירה, עריכה ומחיקה של אירועים בכל לוח שנה שלמשתמש יש אליו הרשאת עריכה. לא מאפשר לאפליקציה לשנות הגדרות לוח שנה ברמה גבוהה (כמו שיתוף הלוח עם אדם חדש).
-
https://www.googleapis.com/auth/calendar.settings.readonlyתיאור: צפייה בהגדרות לוח שנה.
פעולות: קריאת הגדרות לוח השנה של המשתמש, כמו אזור הזמן הראשי, העדפות התראות ושעות עבודה.