Zusätzliche Überlegungen für Google Workspace

Wenn Ihre App auf einen externen Nutzertyp ausgerichtet ist, sollten Sie die größtmögliche Zielgruppe von Google-Konten ansprechen, einschließlich Google-Konten, die von einer Google Workspace-Organisation verwaltet werden.

Google Workspace-Administratoren können API-Zugriffssteuerungen verwenden, um den Zugriff auf Google Workspace-APIs für Anwendungen und Dienstkonten von Kunden und Drittanbietern zu erlauben oder einzuschränken. Mit dieser Funktion können Google Workspace-Administratoren den Zugriff auf OAuth-Client-IDs beschränken, die von der Organisation als vertrauenswürdig eingestuft werden. So lässt sich das Risiko im Zusammenhang mit dem Zugriff von Drittanbietern auf Google-Dienste verringern.

Damit Sie ein möglichst breites Publikum von Google-Konten erreichen und Vertrauen aufbauen, empfehlen wir Folgendes:

  • Reichen Sie Ihre App zur Überprüfung durch Google ein. Falls zutreffend, müssen Sie Ihre App zur Markenüberprüfung sowie zur Überprüfung von vertraulichen und eingeschränkten Bereichen einreichen. Google Workspace-Administratoren können den Verifizierungsstatus Ihrer App einsehen und vertrauen Apps, die von Google verifiziert wurden, möglicherweise mehr als Apps mit dem Status Nicht verifiziert oder „Unbekannt“.
  • Google Workspace-Administratoren können den OAuth-Client-IDs Ihrer App Zugriff auf eingeschränkte Dienste und die darin enthaltenen Bereiche mit hohem Risiko gewähren. Wenn Sie die OAuth-Client-ID Ihrer App in Ihre Hilfedokumente aufnehmen, können Sie Google Workspace-Administratoren und Befürwortern Ihrer App in ihren Organisationen die Informationen zur Verfügung stellen, die sie benötigen, um Zugriff auf Ihre App zu gewähren. Außerdem können sie so besser nachvollziehen, welche Konfigurationsänderungen erforderlich sind, bevor Ihre App auf die Daten einer Organisation zugreifen kann.
  • Überprüfen Sie regelmäßig die E-Mail-Adresse für den Nutzersupport, die Sie bei der Konfiguration von OAuth Consent Screen pageangeben. Google Workspace-Administratoren können diese E-Mail-Adresse sehen, wenn sie den Zugriff Ihrer App überprüfen, und sich bei Ihnen melden, wenn sie Fragen oder Bedenken haben.

Projekt mit einer Organisation verknüpfen

Wenn Sie Google Workspace-Nutzer sind, wird dringend empfohlen, Ihr Entwicklerprojekt in einer Organisationsressource in Ihrem Google Workspace- oder Cloud Identity-Konto zu erstellen. So können Sie Funktionen für die Unternehmensverwaltung wie wichtige Benachrichtigungen, Zugriffssteuerung und Projektlebenszyklusverwaltung nutzen, ohne sie an ein einzelnes Entwicklerkonto zu binden. Andernfalls ist es möglicherweise schwierig oder unmöglich, die Inhaberschaft in Zukunft auf einen neuen Inhaber zu übertragen.

Wenn Sie Ihr Entwicklerprojekt einrichten, erstellen Sie es in einer Organisation oder migrieren Sie Ihre vorhandenen Projekte in eine Organisation.