Consideraciones adicionales para Google Workspace

Si tu app se orienta a un tipo de usuario externo, es posible que desees dirigirte al público más amplio posible de Cuentas de Google, que incluye las Cuentas de Google administradas por una organización de Google Workspace.

Los administradores de Google Workspace pueden usar los controles de acceso a la API para habilitar o restringir el acceso a las APIs de Google Workspace para las cuentas de servicio y las aplicaciones del cliente o de terceros. Esta función permite que los administradores de Google Workspace restrinjan el acceso solo a los IDs de cliente de OAuth en los que confía la organización, lo que reduce el riesgo asociado con el acceso de terceros a los servicios de Google.

Para llegar a la mayor cantidad posible de Cuentas de Google y fomentar la confianza, te recomendamos que sigas estas indicaciones:

  • Envía tu app para que Google la verifique. Si corresponde, debes enviar tu app para la verificación de la marca, así como para la verificación de los permisos sensibles y restringidos. Los administradores de Google Workspace pueden ver el estado verificado de tu app y es posible que confíen más en las apps que Google verifica que en las que tienen un estado sin verificar o desconocido.
  • Los administradores de Google Workspace pueden otorgarles a los IDs de cliente de OAuth de tu app acceso a los servicios restringidos y a los permisos de alto riesgo que se encuentran dentro de ellos. Si incluyes el ID de cliente de OAuth de tu app en los documentos de ayuda, puedes proporcionar a los administradores de Google Workspace y a los defensores de tu app dentro de sus organizaciones la información necesaria para otorgar acceso a tu app. También puede ayudarlos a comprender qué cambios de configuración podrían ser necesarios antes de que tu app pueda acceder a los datos de una organización.
  • Supervisa de forma rutinaria la dirección de correo electrónico de asistencia al usuario que proporcionas cuando configuras tu Consent Screen pagede OAuth. Los administradores de Google Workspace pueden ver esta dirección de correo electrónico cuando revisan el acceso de tu app y es posible que se comuniquen contigo si tienen preguntas o inquietudes.

Asocia tu proyecto a una organización

Si eres usuario de Google Workspace, te recomendamos que tu proyecto para desarrolladores se cree dentro de un recurso de organización en tu cuenta de Google Workspace o Cloud Identity. Esto te permite usar funciones de administración empresarial, como notificaciones importantes, control de acceso y administración del ciclo de vida del proyecto, sin vincularlo a una cuenta de desarrollador individual. De lo contrario, podría ser difícil (o imposible) transferir la propiedad a un nuevo propietario en el futuro.

Cuando configures tu proyecto para desarrolladores, créalo en una organización o migra tus proyectos existentes a una organización.