Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Delegasi tingkat domain memungkinkan administrator super Google Workspace for Education memberikan izin kepada aplikasi pihak ketiga untuk mengakses data pengguna dalam domain mereka tanpa memerlukan izin pengguna tertentu. Delegasi tingkat domain dilakukan
di konsol Google Admin dengan menentukan client ID akun layanan
atau aplikasi pihak ketiga.
Akun layanan adalah akun yang termasuk dalam project Google Cloud, bukan
pengguna individu. Aplikasi dapat meminta akses ke Google API atas nama akun layanan, bukan atas nama pengguna akhir individual. Akun layanan disiapkan di konsol Google Cloud.
Client ID OAuth adalah ID publik yang digunakan untuk mengidentifikasi aplikasi ke server Google.
Penyiapan delegasi tingkat domain
Administrator super Google Workspace dapat menyiapkan akun layanan atau client ID OAuth dengan delegasi di seluruh domain di konsol Admin.
Di konsol Admin, buka Menu utamamenu> Keamanan > Kontrol data dan akses > Kontrol API.
Di bagian Delegasi tingkat domain, pilih Kelola Delegasi Tingkat Domain.
Klik Tambahkan baru.
Masukkan ID klien akun layanan atau ID klien OAuth aplikasi
di kolom Client ID. Masukkan daftar cakupan OAuth yang harus diberikan ke akun layanan atau aplikasi di kolom Cakupan OAuth.
Klik Authorize.
Jika administrator menginstal aplikasi untuk domain dari Google Workspace Marketplace, akun layanan yang digunakan oleh aplikasi tersebut tidak perlu disiapkan secara manual. Izin yang diperlukan akan otomatis diberikan
selama penginstalan.
[null,null,["Terakhir diperbarui pada 2025-08-01 UTC."],[],[],null,["# Domain-wide delegation allows Google Workspace for Education [super administrators](https://support.google.com/a/answer/2405986) to grant\nthird-party applications permission to access data of users within their domain\nwithout requiring a specific user's consent. Domain-wide delegation is performed\nin the Google Admin console by specifying the client ID of a service account\nor third-party application.\n| **Warning:** It's recommended that you avoid using domain-wide delegation if possible. If you do need to use domain-wide delegation, proceed with caution and read through the [best practices](https://support.google.com/a/answer/14437356).\n\nA **service account** is an account that belongs to a Google Cloud project instead\nof an individual user. Applications can request access to Google APIs on behalf\nof the service account rather than on behalf of individual end-users. Service\naccounts are set up in the Google Cloud console.\n\nAn **OAuth client ID** is a public identifier used to identify applications to\nGoogle servers.\n\nDomain-wide delegation set-up\n-----------------------------\n\nA Google Workspace super administrator can set up the service account\nor OAuth client ID with domain-wide delegation in the\nAdmin console.\n\n1. In the Admin console, navigate to **Main menu** menu **\\\u003e Security \\\u003e Access and data control \\\u003e API Controls**.\n2. Under **Domain wide delegation** , select **Manage Domain Wide Delegation**.\n3. Click **Add new**.\n4. Enter the service account's client ID or the application's OAuth client ID in the **Client ID** field. Enter the list of OAuth scopes that the service account or application should be granted in the **OAuth scopes** field.\n5. Click **Authorize**.\n\nIf an administrator installs an application for a domain from the\nGoogle Workspace Marketplace, service accounts used by that application don't\nneed to be manually set-up. The required permissions are automatically provided\nduring installation.\n\nResources\n---------\n\n- Domain-wide delegation [best practices](https://support.google.com/a/answer/14437356)"]]