도메인 전체 위임을 사용하면 Google Workspace for Education 최고 관리자가 특정 사용자의 동의 없이도 서드 파티 애플리케이션에 도메인 내 사용자 데이터에 대한 액세스 권한을 부여할 수 있습니다. 도메인 전체 위임은 서비스 계정 또는 서드 파티 애플리케이션의 클라이언트 ID를 지정하여 Google 관리 콘솔에서 실행됩니다.
서비스 계정은 개별 사용자가 아닌 Google Cloud 프로젝트에 속하는 계정입니다. 애플리케이션은 개별 최종 사용자를 대신하는 것이 아니라 서비스 계정을 대신하여 Google API에 대한 액세스를 요청할 수 있습니다. 서비스 계정은 Google Cloud 콘솔에서 설정됩니다.
OAuth 클라이언트 ID는 Google 서버에서 애플리케이션을 식별하는 데 사용되는 공개 식별자입니다.
도메인 전체 위임 설정
Google Workspace 최고 관리자는 관리 콘솔에서 도메인 전체 위임을 사용하여 서비스 계정 또는 OAuth 클라이언트 ID를 설정할 수 있습니다.
관리 콘솔에서 기본 메뉴menu> 보안 > 액세스 및 데이터 컨트롤 > API 컨트롤로 이동합니다.
도메인 전체 위임에서 도메인 전체 위임 관리를 선택합니다.
새로 추가를 클릭합니다.
클라이언트 ID 필드에 서비스 계정의 클라이언트 ID 또는 애플리케이션의 OAuth 클라이언트 ID를 입력합니다. OAuth 범위 필드에 서비스 계정 또는 애플리케이션에 부여해야 하는 OAuth 범위 목록을 입력합니다.
승인을 클릭합니다.
관리자가 Google Workspace Marketplace에서 도메인용 애플리케이션을 설치하는 경우 해당 애플리케이션에서 사용하는 서비스 계정을 수동으로 설정할 필요가 없습니다. 필요한 권한은 설치 중에 자동으로 제공됩니다.
[null,null,["최종 업데이트: 2025-08-01(UTC)"],[],[],null,["# Domain-wide delegation allows Google Workspace for Education [super administrators](https://support.google.com/a/answer/2405986) to grant\nthird-party applications permission to access data of users within their domain\nwithout requiring a specific user's consent. Domain-wide delegation is performed\nin the Google Admin console by specifying the client ID of a service account\nor third-party application.\n| **Warning:** It's recommended that you avoid using domain-wide delegation if possible. If you do need to use domain-wide delegation, proceed with caution and read through the [best practices](https://support.google.com/a/answer/14437356).\n\nA **service account** is an account that belongs to a Google Cloud project instead\nof an individual user. Applications can request access to Google APIs on behalf\nof the service account rather than on behalf of individual end-users. Service\naccounts are set up in the Google Cloud console.\n\nAn **OAuth client ID** is a public identifier used to identify applications to\nGoogle servers.\n\nDomain-wide delegation set-up\n-----------------------------\n\nA Google Workspace super administrator can set up the service account\nor OAuth client ID with domain-wide delegation in the\nAdmin console.\n\n1. In the Admin console, navigate to **Main menu** menu **\\\u003e Security \\\u003e Access and data control \\\u003e API Controls**.\n2. Under **Domain wide delegation** , select **Manage Domain Wide Delegation**.\n3. Click **Add new**.\n4. Enter the service account's client ID or the application's OAuth client ID in the **Client ID** field. Enter the list of OAuth scopes that the service account or application should be granted in the **OAuth scopes** field.\n5. Click **Authorize**.\n\nIf an administrator installs an application for a domain from the\nGoogle Workspace Marketplace, service accounts used by that application don't\nneed to be manually set-up. The required permissions are automatically provided\nduring installation.\n\nResources\n---------\n\n- Domain-wide delegation [best practices](https://support.google.com/a/answer/14437356)"]]