Support
Voor veel gestelde supportvragen en handleidingen.
Home Klantenservice ChromeOS ChromeOS – Google Directory koppelen
Terug
ChromeOS - Google Directory koppelen
Voor de authenticatie van groepen en gebruikers is het nodig dat Kliksafe een Google Directory koppeling gaat maken. In onderstaande handleiding volgt u de stappen om in de Google Cloud Platform de voorbereidingen toe te passen. Tenslotte kunt u Kliksafe voorzien van de volgende gegevens:
Administrative user
Service account key file
JSON waarde
Stap 1. Aanmaken van een Google Cloud Project
- In de Google Cloud console ga naar Menu > IAM & Admin > Create a Project of ga direct naar Google Cloud Project
- Vul in het veld Project Name een bijpassende naam zoals Kliksafe Class
- Selecteer in het Location veld de juiste organisatie.
- Klik op Create.
Stap 2. Inschakelen Admin SDK API
- Ga in de Google Cloud console naar Menu > More products > Google Workspace > Product Library of ga direct naar Admin SDK API
- Zoek de Admin SDK API op zet deze aan.
Stap 3. Aanmaken Service Account
- Ga in de Google Cloud console naar de pagina Create service account of ga direct naar Service Account
- Selecteer het Google Cloud Project wat zojuist is aangemaakt.
- Vul een herkenbare naam in het veld Service Account Name (op basis van deze naam wordt er een service account ID gegenereerd).
- Klik op Create and Continue om de rechten (de juiste rollen) toe te voegen voor dit account.
– Cloud Asset Owner
– Organization Administrator Owner - Druk hierna op Continue.
- Vervolgens op Done.
Stap 4. Aanmaken van een Service Account Key (JSON)
- Ga in de Google Cloud Console naar het Service Accounts pagina of ga direct naar Service Account Key
- Selecteer het project wat eerder is aangemaakt.
- Op de Service Accounts pagina, klik op de emailadres waarvoor u een key wilt aanmaken.
- Klik op de Keys tab.
- Klik op Add Key en selecteer Create new key.
- Selecteer JSON en vervolgens op Create
- Het service account key file wordt gedownload (eenmalig!).
- Stuur deze op naar Kliksafe.
- Ga naar IAM & Admin > Service Accounts en selecteer het emailadres in het project.
- Maak een kopie van het veld Unique ID (deze hebt u in de laatste stap nodig).
Stap 5. Toewijzen van API rechten
- Meldt u zich aan als (‘super administrator’) in de Google Admin Console.
- Ga naar Menu > Security > Access and data control > API controls > Manage Domain Wide Delegation of ga direct naar API rechten
- Klik op Add new
- Neem het Unique ID wat u eerder gekopieerd hebt en plak het in de Client ID
- Zorg dat dit gekoppeld wordt met de volgende OAuth scopes, gescheiden door komma’s, zonder spaties en enters en opsommingtekens:
- https://www.googleapis.com/auth/admin.directory.group.readonly
- https://www.googleapis.com/auth/admin.directory.orgunit.readonly
- https://www.googleapis.com/auth/admin.directory.user.readonly
- Druk nu op Authorize.