Collega Robin a Google Workspace concedendo all’account di servizio Atera la delega di autorità a livello di dominio. In questo modo, Robin potrà agire per conto degli utenti per gestire attività chiave come la gestione di Gmail, l’accesso a Drive e le operazioni sul Calendario.
Collega Google Workspace
Per configurare le deleghe a livello di dominio e continuare, devi accedere con un account amministratore che abbia i permessi di Super Admin nel tuo dominio Google Workspace.
Nota: Le modifiche potrebbero richiedere alcuni minuti per essere applicate in tutto il dominio.
Per configurare il tuo account Google:
1. Accedi alla tua Google Admin Console
2. Dalla dashboard della Admin Console, vai su Sicurezza > Accesso e controllo dei dati > Controlli API.
3. Clicca su Aggiungi nuovo.
4. In ID client, inserisci il client ID di Atera Robin:
1176672883679964981435. In Ambiti OAuth, inserisci il seguente elenco di ambiti (separati da virgola):
https://mail.google.com/,
https://www.googleapis.com/auth/gmail.send,
https://www.googleapis.com/auth/drive,
https://www.googleapis.com/auth/drive.readonly,
https://www.googleapis.com/auth/gmail.modify,
https://www.googleapis.com/auth/gmail.settings.basic,
https://www.googleapis.com/auth/admin.reports.usage.readonly,
https://www.googleapis.com/auth/admin.directory.group,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.group.member,
https://www.googleapis.com/auth/admin.directory.group.member.readonly,
https://www.googleapis.com/auth/admin.directory.user.readonly,
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonly,
https://www.googleapis.com/auth/calendar.readonly,
https://www.googleapis.com/auth/calendar.events,
https://www.googleapis.com/auth/calendar.settings.readonly,
https://www.googleapis.com/auth/chrome.management.policy,
https://www.googleapis.com/auth/chrome.management.appdetails.readonly,
https://www.googleapis.com/auth/chrome.management.reports.readonly,
https://www.googleapis.com/auth/admin.directory.orgunit.readonlyGli ambiti definiscono il tipo di accesso che Robin avrà. Assicurati di includere tutti quelli elencati per garantire la piena funzionalità. Per una spiegazione dettagliata delle azioni consentite da ciascun ambito, consulta la sezione "Comprendere i permessi degli ambiti" qui sotto.
6. Clicca su Autorizza.
La nuova voce con il client ID di Atera e tutti gli ambiti associati apparirà nella tua lista di accesso client API.
7. In Atera, vai su AI Center > Integrazioni.
8. Clicca su Google Workspace. Poi inserisci l’indirizzo email dell’amministratore per autorizzare la connessione.
9. Attiva Sincronizza contatti per importare automaticamente gli utenti da Google Workspace in Atera e mantenere aggiornati i loro dati (attivo per impostazione predefinita).
10. Clicca su Connetti per completare l’integrazione.
Una volta configurato, Robin potrà comunicare in modo sicuro con i servizi Google della tua organizzazione.
Comprendere i permessi degli ambiti
Le azioni consentite all’interno di Google Workspace sono definite dagli ambiti OAuth 2.0 concessi e sono comunque strettamente regolate dai permessi già esistenti dell’utente su Google Workspace. È importante notare che se un utente non ha il permesso nativo di Google Workspace per eseguire un’azione (ad esempio modificare le informazioni di contatto di un utente o cambiare le impostazioni di un gruppo), non potrà eseguire quell’azione tramite un’applicazione esterna come Robin, anche se l’ambito OAuth è stato concesso.
Di seguito trovi una panoramica, servizio per servizio, delle azioni specifiche consentite da ciascun ambito OAuth:
Ambiti Gmail
-
https://mail.google.com/Descrizione: Accesso completo all’account Gmail dell’utente.
Azioni: Leggere tutti i messaggi e le conversazioni; inviare nuove email; eliminare email (saltando il cestino); creare, aggiornare ed eliminare etichette; gestire filtri e regole di inoltro; modificare le impostazioni dell’account. Questo è l’ambito Gmail più permissivo.
-
https://www.googleapis.com/auth/gmail.sendDescrizione: Solo invio di messaggi.
Azioni: Creare e inviare nuovi messaggi email e risposte. L’applicazione non può leggere le email esistenti, vedere la posta in arrivo o sapere da chi l’utente ha ricevuto messaggi.
-
https://www.googleapis.com/auth/gmail.modifyDescrizione: Leggere, scrivere e aggiornare messaggi; eliminazione limitata.
Azioni: Leggere messaggi e conversazioni, creare bozze e inviarle. Permette di cambiare etichette (ad esempio archiviare o spostare nel "Cestino"), ma non consente l’eliminazione permanente dei messaggi (svuotamento del cestino) o la gestione delle impostazioni dell’account come i filtri.
-
https://www.googleapis.com/auth/gmail.settings.basicDescrizione: Gestione delle impostazioni base di Gmail.
Azioni: Visualizzare e modificare impostazioni di base come la firma email, il risponditore automatico (fuori sede) e la lingua di visualizzazione.
Ambiti Google Drive
-
https://www.googleapis.com/auth/driveDescrizione: Accesso completo a Google Drive.
Azioni: Creare, aprire, modificare ed eliminare qualsiasi file o cartella nel Drive dell’utente. Permette anche all’app di gestire i permessi di condivisione e spostare file nel cestino.
-
https://www.googleapis.com/auth/drive.readonlyDescrizione: Accesso in sola lettura a Drive.
Azioni: Visualizzare i metadati (nomi file, date) e scaricare il contenuto di tutti i file presenti nel Google Drive dell’utente. L’app non può apportare modifiche né eliminare nulla.
Ambiti Admin SDK (Directory & Reports) (Questi sono generalmente utilizzati dagli amministratori per la gestione a livello di dominio.)
-
https://www.googleapis.com/auth/admin.reports.usage.readonlyDescrizione: Visualizza i report di utilizzo per il dominio.
Azioni: Accedi ai dati su come gli utenti utilizzano i servizi Workspace (ad esempio, spazio di archiviazione usato per utente, date dell'ultimo accesso e log delle attività).
-
https://www.googleapis.com/auth/admin.directory.groupDescrizione: Visualizza e gestisci i Gruppi Google.
Azioni: Crea, aggiorna ed elimina Gruppi all'interno dell'organizzazione Workspace.
-
https://www.googleapis.com/auth/admin.directory.group.readonlyDescrizione: Visualizza i Gruppi Google.
Azioni: Elenca i gruppi presenti nel dominio e visualizza le loro impostazioni/metadata senza possibilità di modificarli o eliminarli.
-
https://www.googleapis.com/auth/admin.directory.group.memberDescrizione: Gestisci i membri dei Gruppi.
Azioni: Aggiungi membri a un gruppo, rimuovi membri o cambia il ruolo di un membro (ad esempio, da Membro a Proprietario).
-
https://www.googleapis.com/auth/admin.directory.group.member.readonlyDescrizione: Visualizza i membri dei Gruppi.
Azioni: Visualizza chi fa parte di un gruppo specifico e i loro ruoli di appartenenza.
-
https://www.googleapis.com/auth/admin.directory.user.readonlyDescrizione: Visualizza i profili utente nel dominio.
Azioni: Visualizza nomi, indirizzi email, numeri di telefono e unità organizzative di tutti gli utenti nel dominio Workspace.
-
https://www.googleapis.com/auth/admin.directory.resource.calendar.readonlyDescrizione: Visualizza le risorse del calendario.
Azioni: Visualizza un elenco di risorse aziendali come sale riunioni, proiettori o veicoli aziendali disponibili per la prenotazione.
Ambiti di Google Calendar
-
https://www.googleapis.com/auth/calendar.readonlyDescrizione: Accesso in sola lettura ai calendari.
Azioni: Visualizza tutti gli eventi su tutti i calendari a cui l'utente ha accesso. L'app può vedere titoli degli eventi, orari e partecipanti ma non può crearli o modificarli.
-
https://www.googleapis.com/auth/calendar.eventsDescrizione: Gestisci gli eventi del calendario.
Azioni: Crea, modifica ed elimina eventi su qualsiasi calendario su cui l'utente ha i permessi di scrittura. Non permette all'app di modificare le impostazioni generali del calendario (come la condivisione dell'intero calendario con una nuova persona).
-
https://www.googleapis.com/auth/calendar.settings.readonlyDescrizione: Visualizza le impostazioni del calendario.
Azioni: Leggi le impostazioni del calendario dell'utente, come il fuso orario principale, le preferenze di notifica e gli orari di lavoro.