تفویض اختیار در سطح دامنه، تفویض اختیار در سطح دامنه
با مجموعهها، منظم بمانید
ذخیره و طبقهبندی محتوا براساس اولویتهای شما.
تفویض اختیار در سطح دامنه به مدیران فوق العاده Google Workspace for Education اجازه می دهد تا به برنامه های شخص ثالث اجازه دسترسی به داده های کاربران در دامنه خود را بدون نیاز به رضایت کاربر خاص اعطا کنند. تفویض اختیار در سطح دامنه در کنسول Google Admin با تعیین شناسه مشتری یک حساب سرویس یا برنامه شخص ثالث انجام می شود.
حساب سرویس ، حسابی است که به جای یک کاربر فردی به پروژه Google Cloud تعلق دارد. برنامهها میتوانند از طرف حساب سرویس و نه از طرف کاربران نهایی، درخواست دسترسی به APIهای Google را داشته باشند. حسابهای سرویس در کنسول Google Cloud راهاندازی میشوند.
شناسه مشتری OAuth یک شناسه عمومی است که برای شناسایی برنامه های کاربردی در سرورهای Google استفاده می شود.
تنظیم نمایندگی در سطح دامنه
یک سرپرست فوقالعاده Google Workspace میتواند حساب سرویس یا شناسه مشتری OAuth را با تفویض اختیار در سطح دامنه در کنسول سرپرست راهاندازی کند.
در کنسول مدیریت، به menuمنوی اصلی> امنیت > کنترل دسترسی و داده > کنترلهای API بروید.
در زیر Domain wide delegation , Manage Domain Wide Delegation را انتخاب کنید .
روی افزودن جدید کلیک کنید.
شناسه مشتری حساب سرویس یا شناسه مشتری OAuth برنامه را در قسمت Client ID وارد کنید. لیست دامنه های OAuth را که باید به حساب سرویس یا برنامه کاربردی اعطا شود در قسمت دامنه های OAuth وارد کنید.
روی تأیید کلیک کنید.
اگر یک سرپرست برنامهای را برای دامنهای از Google Workspace Marketplace نصب میکند، حسابهای سرویس مورد استفاده آن برنامه نیازی به تنظیم دستی ندارند. مجوزهای مورد نیاز به طور خودکار در هنگام نصب ارائه می شود.
تاریخ آخرین بهروزرسانی 2025-08-01 بهوقت ساعت هماهنگ جهانی.
[null,null,["تاریخ آخرین بهروزرسانی 2025-08-01 بهوقت ساعت هماهنگ جهانی."],[],[],null,["# Domain-wide delegation allows Google Workspace for Education [super administrators](https://support.google.com/a/answer/2405986) to grant\nthird-party applications permission to access data of users within their domain\nwithout requiring a specific user's consent. Domain-wide delegation is performed\nin the Google Admin console by specifying the client ID of a service account\nor third-party application.\n| **Warning:** It's recommended that you avoid using domain-wide delegation if possible. If you do need to use domain-wide delegation, proceed with caution and read through the [best practices](https://support.google.com/a/answer/14437356).\n\nA **service account** is an account that belongs to a Google Cloud project instead\nof an individual user. Applications can request access to Google APIs on behalf\nof the service account rather than on behalf of individual end-users. Service\naccounts are set up in the Google Cloud console.\n\nAn **OAuth client ID** is a public identifier used to identify applications to\nGoogle servers.\n\nDomain-wide delegation set-up\n-----------------------------\n\nA Google Workspace super administrator can set up the service account\nor OAuth client ID with domain-wide delegation in the\nAdmin console.\n\n1. In the Admin console, navigate to **Main menu** menu **\\\u003e Security \\\u003e Access and data control \\\u003e API Controls**.\n2. Under **Domain wide delegation** , select **Manage Domain Wide Delegation**.\n3. Click **Add new**.\n4. Enter the service account's client ID or the application's OAuth client ID in the **Client ID** field. Enter the list of OAuth scopes that the service account or application should be granted in the **OAuth scopes** field.\n5. Click **Authorize**.\n\nIf an administrator installs an application for a domain from the\nGoogle Workspace Marketplace, service accounts used by that application don't\nneed to be manually set-up. The required permissions are automatically provided\nduring installation.\n\nResources\n---------\n\n- Domain-wide delegation [best practices](https://support.google.com/a/answer/14437356)"]]