Pertimbangan tambahan untuk Google Workspace
Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Jika aplikasi Anda menargetkan
jenis pengguna eksternal, sebaiknya Anda menargetkan audiens Akun Google seluas mungkin, yang
mencakup Akun Google yang dikelola oleh organisasi Google Workspace.
Administrator Google Workspace dapat menggunakan kontrol akses API untuk mengaktifkan atau membatasi akses ke Google Workspace API untuk aplikasi milik pelanggan dan pihak ketiga serta akun layanan. Fitur ini memungkinkan administrator Google Workspace membatasi akses hanya ke ID klien OAuth yang dipercaya oleh organisasi, sehingga mengurangi risiko yang terkait dengan akses pihak ketiga ke Layanan Google.
Untuk menjangkau audiens Akun Google seluas mungkin dan menumbuhkan kepercayaan, sebaiknya lakukan hal-hal berikut:
- Kirimkan aplikasi Anda untuk diverifikasi oleh Google. Jika berlaku, Anda harus mengirimkan aplikasi untuk
verifikasi merek, serta
verifikasi cakupan sensitif dan
terbatas. Admin Google Workspace dapat melihat status
terverifikasi aplikasi Anda, dan mereka mungkin lebih memercayai aplikasi yang
diverifikasi Google daripada aplikasi dengan status tidak terverifikasi atau tidak diketahui.
- Admin Google Workspace dapat memberikan akses ID klien OAuth aplikasi Anda ke layanan yang dibatasi dan cakupan berisiko tinggi di dalamnya. Jika Anda menyertakan ID klien OAuth aplikasi di dokumen bantuan, Anda dapat memberikan informasi yang diperlukan kepada admin Google Workspace, dan pendukung aplikasi Anda dalam organisasi mereka, untuk memberikan akses ke aplikasi Anda. Hal ini juga dapat membantu mereka memahami perubahan konfigurasi apa yang mungkin diperlukan sebelum aplikasi Anda dapat mengakses data organisasi.
- Pantau secara rutin alamat email dukungan pengguna yang Anda berikan saat mengonfigurasi
OAuth Consent Screen page. Admin Google Workspace dapat melihat alamat email ini saat mereka meninjau akses aplikasi Anda, dan mereka mungkin menghubungi Anda untuk menanyakan pertanyaan dan kekhawatiran yang mungkin timbul.
Menghubungkan project Anda dengan organisasi
Jika Anda adalah pengguna Google Workspace, sebaiknya project developer Anda
dibuat di dalam resource organisasi dalam akun Google Workspace
atau Cloud Identity Anda. Tindakan ini memungkinkan Anda
menggunakan fitur pengelolaan perusahaan, seperti
pemberitahuan penting, kontrol akses, dan pengelolaan siklus proses project, tanpa mengaitkannya
dengan akun developer individu. Jika tidak, akan sulit (atau tidak mungkin) mentransfer
kepemilikan ke pemilik baru di masa mendatang.
Saat menyiapkan project developer, buat project di
organisasi atau migrasikan
project yang sudah ada ke dalam organisasi.
Kecuali dinyatakan lain, konten di halaman ini dilisensikan berdasarkan Lisensi Creative Commons Attribution 4.0, sedangkan contoh kode dilisensikan berdasarkan Lisensi Apache 2.0. Untuk mengetahui informasi selengkapnya, lihat Kebijakan Situs Google Developers. Java adalah merek dagang terdaftar dari Oracle dan/atau afiliasinya.
Terakhir diperbarui pada 2025-08-31 UTC.
[null,null,["Terakhir diperbarui pada 2025-08-31 UTC."],[[["\u003cp\u003eApps targeting external Google Accounts should consider Google Workspace admin controls and aim for wide accessibility.\u003c/p\u003e\n"],["\u003cp\u003eVerification of your app by Google, including brand and sensitive/restricted scopes, builds trust with Google Workspace admins.\u003c/p\u003e\n"],["\u003cp\u003eTo enable access, provide your app's OAuth client ID to Google Workspace admins for configuration.\u003c/p\u003e\n"],["\u003cp\u003eAssociate your developer project with a Google Workspace or Cloud Identity organization for better management and future transitions.\u003c/p\u003e\n"],["\u003cp\u003eActively monitor your support email address for inquiries from Google Workspace admins regarding your app's access.\u003c/p\u003e\n"]]],[],null,["If your app targets an\n[external user\ntype](https://support.google.com/cloud/answer/10311615#user-type-external), you might want to address the widest possible audience of Google Accounts, which\nincludes Google Accounts administered by a Google Workspace organization.\n\nGoogle Workspace administrators can use [API\naccess controls](https://support.google.com/a/answer/7281227) to enable or restrict access to Google Workspace APIs for customer-owned and\nthird-party applications and service accounts. This feature lets Google Workspace administrators\nrestrict access to only OAuth client IDs that are trusted by the organization, which reduces the\nrisk associated with third-party access to Google Services.\n\nTo reach the widest possible audience of Google Accounts and to foster trust, we recommend the\nfollowing:\n\n- Submit your app for verification by Google. If applicable, you must submit your app for [brand\n verification](/identity/protocols/oauth2/production-readiness/brand-verification), as well as [sensitive](/identity/protocols/oauth2/production-readiness/sensitive-scope-verification) and [restricted](/identity/protocols/oauth2/production-readiness/restricted-scope-verification) scopes verification. Google Workspace admins can view your app's verified status, and they might trust apps that Google verifies more than apps with an [unverified](https://support.google.com/a/answer/9352843) or unknown status.\n- Google Workspace admins can give your app's OAuth client IDs access to restricted services and the high-risk scopes within. If you include your app's OAuth client ID in your help documents, you can provide Google Workspace admins, and advocates for your app within their organizations, the information needed to give access to your app. It can also help them understand what configuration changes might be needed before your app can access an organization's data.\n- Routinely monitor your user support email address that you provide when you configure your OAuth [Consent Screen page](https://console.developers.google.com/apis/credentials/consent). Google Workspace admins can view this email address when they review your app's access, and they might reach out to you with possible questions and concerns.\n\nAssociate your project with an organization\n\nIf you are a Google Workspace user, it is strongly recommended that your developer project is\ncreated inside a [organization resource](https://cloud.google.com/resource-manager/docs/cloud-platform-resource-hierarchy#organizations) within your [Google Workspace](https://gsuite.google.com/)\nor [Cloud Identity](https://cloud.google.com/identity) account. This allows you to\nuse [enterprise management features](https://cloud.google.com/resource-manager/docs/cloud-platform-resource-hierarchy#benefits_of_the_organization_resource), such as\n[important notifications](https://cloud.google.com/resource-manager/docs/managing-notification-contacts), access control and project lifecycle management, without tying it\nto an individual developer account. Otherwise, it might be difficult (or impossible) to transfer\nto a new owner in the future.\n\nWhen setting up your developer project,\n[create it in\nan organization](https://cloud.google.com/resource-manager/docs/creating-managing-projects) or\n[migrate your\nexisting projects into an organization](https://cloud.google.com/resource-manager/docs/migrating-projects-billing)."]]