Delega a livello di dominio

La delega a livello di dominio consente ai superamministratori di Google Workspace for Education di concedere alle applicazioni di terze parti l'autorizzazione ad accedere ai dati degli utenti all'interno del proprio dominio senza richiedere il consenso di un utente specifico. La delega a livello di dominio viene eseguita nella Console di amministrazione Google specificando l'ID client di un service account o di un'applicazione di terze parti.

Un service account è un account che appartiene a un progetto Google Cloud anziché a un singolo utente. Le applicazioni possono richiedere l'accesso alle API Google per conto dell'account di servizio anziché per conto di singoli utenti finali. I service account vengono configurati nella console Google Cloud.

Un ID client OAuth è un identificatore pubblico utilizzato per identificare le applicazioni nei server di Google.

Configurazione della delega a livello di dominio

Un super amministratore di Google Workspace può configurare il service account o l'ID client OAuth con delega a livello di dominio nella Console di amministrazione.

  1. Nella Console di amministrazione, vai al menu principale > Sicurezza > Accesso e controllo dei dati > Controlli API.
  2. In Delega a livello di dominio, seleziona Gestisci delega a livello di dominio.
  3. Fai clic su Aggiungi nuova.
  4. Inserisci l'ID client dell'account di servizio o l'ID client OAuth dell'applicazione nel campo ID client. Inserisci l'elenco degli ambiti OAuth da concedere all'account di servizio o all'applicazione nel campo Ambiti OAuth.
  5. Fai clic su Autorizza.

Se un amministratore installa un'applicazione per un dominio da Google Workspace Marketplace, gli account di servizio utilizzati da quell'applicazione non devono essere configurati manualmente. Le autorizzazioni richieste vengono fornite automaticamente durante l'installazione.

Risorse