Zadbaj o dobrą organizację dzięki kolekcji
Zapisuj i kategoryzuj treści zgodnie ze swoimi preferencjami.
Przekazywanie dostępu w całej domenie umożliwia superadministratorom Google Workspace for Education przyznawanie aplikacjom innych firm uprawnień do uzyskiwania dostępu do danych użytkowników w ich domenie bez konieczności uzyskiwania zgody konkretnego użytkownika. Przekazywanie dostępu w całej domenie jest wykonywane w konsoli administracyjnej Google przez podanie identyfikatora klienta konta usługi lub aplikacji innej firmy.
Konto usługi to konto, które należy do projektu Google Cloud, a nie do użytkownika. Aplikacje mogą prosić o dostęp do interfejsów API Google w imieniu konta usługi, a nie poszczególnych użytkowników. Konta usługi są konfigurowane w konsoli Google Cloud.
Identyfikator klienta OAuth to publiczny identyfikator używany do identyfikowania aplikacji na serwerach Google.
Konfigurowanie przekazywania dostępu w całej domenie
Superadministrator Google Workspace może skonfigurować konto usługi lub identyfikator klienta OAuth z przekazywaniem dostępu w całej domenie w konsoli administracyjnej.
W konsoli administracyjnej otwórz Menu głównemenu> Bezpieczeństwo > Dostęp do danych i kontrola nad nimi > Dostęp do interfejsów API.
W sekcji Przekazywanie dostępu w całej domenie kliknij Zarządzaj przekazywaniem dostępu w całej domenie.
Kliknij Dodaj domenę.
W polu Identyfikator klienta wpisz identyfikator klienta konta usługi lub identyfikator klienta OAuth aplikacji. W polu Zakresy OAuth wpisz listę zakresów OAuth, które mają być przyznane kontu usługi lub aplikacji.
Kliknij Autoryzuj.
Jeśli administrator zainstaluje aplikację w domenie z Google Workspace Marketplace, konta usługi używane przez tę aplikację nie muszą być konfigurowane ręcznie. Wymagane uprawnienia są przyznawane automatycznie podczas instalacji.
[null,null,["Ostatnia aktualizacja: 2025-08-01 UTC."],[],[],null,["# Domain-wide delegation allows Google Workspace for Education [super administrators](https://support.google.com/a/answer/2405986) to grant\nthird-party applications permission to access data of users within their domain\nwithout requiring a specific user's consent. Domain-wide delegation is performed\nin the Google Admin console by specifying the client ID of a service account\nor third-party application.\n| **Warning:** It's recommended that you avoid using domain-wide delegation if possible. If you do need to use domain-wide delegation, proceed with caution and read through the [best practices](https://support.google.com/a/answer/14437356).\n\nA **service account** is an account that belongs to a Google Cloud project instead\nof an individual user. Applications can request access to Google APIs on behalf\nof the service account rather than on behalf of individual end-users. Service\naccounts are set up in the Google Cloud console.\n\nAn **OAuth client ID** is a public identifier used to identify applications to\nGoogle servers.\n\nDomain-wide delegation set-up\n-----------------------------\n\nA Google Workspace super administrator can set up the service account\nor OAuth client ID with domain-wide delegation in the\nAdmin console.\n\n1. In the Admin console, navigate to **Main menu** menu **\\\u003e Security \\\u003e Access and data control \\\u003e API Controls**.\n2. Under **Domain wide delegation** , select **Manage Domain Wide Delegation**.\n3. Click **Add new**.\n4. Enter the service account's client ID or the application's OAuth client ID in the **Client ID** field. Enter the list of OAuth scopes that the service account or application should be granted in the **OAuth scopes** field.\n5. Click **Authorize**.\n\nIf an administrator installs an application for a domain from the\nGoogle Workspace Marketplace, service accounts used by that application don't\nneed to be manually set-up. The required permissions are automatically provided\nduring installation.\n\nResources\n---------\n\n- Domain-wide delegation [best practices](https://support.google.com/a/answer/14437356)"]]