Directory API 概览

Directory API 是 RESTful Admin SDK API 的一部分,可用于以编程方式创建和管理 Google Workspace 账号拥有的由管理员控制的资源。一些应用场景包括:

  • 创建和管理用户以及添加管理员。
  • 创建和管理群组以及群组成员资格。
  • 监控连接到您的网域的设备,并对丢失的设备采取措施。
  • 管理组织结构图和组织结构。
  • 审核用户已授予访问权限的应用,并撤消未经授权的应用。

以下是 Directory API 中使用的常见术语列表:

客户
拥有 Google Workspace 账号的实体,由 Customer资源表示。
网域
如果适用,则为与 Google Workspace 账号关联的 DNS 网域,由 Domain 资源表示。并非所有账号都有关联的网域。
组织部门 (OU)
Google Workspace 账号的组织树的子单元,用于对用户进行分组和排序,以便应用政策和授予授权。OU 由 OrgUnit 资源表示。
权限
用户对 Google Workspace 资源执行操作的能力。主要适用于管理员。权限由 Privilege 资源表示。
角色
一组已定义的权限,可以分配给一个或一组 用户,由 Role资源表示。
角色分配
一条记录,指明向哪些用户授予了哪些角色,以及授予的角色范围。 角色分配由 RoleAssignment 资源表示。
架构
一个 JSON 对象,用于为您的组织定义自定义用户属性, 由 Schema 资源表示。
用户
一个可访问 Google Workspace 应用和 资源的个人用户账号,由 User 资源表示。

后续步骤