Notification

Duet AI s'appelle désormais Gemini pour Google Workspace. En savoir plus

Autoriser GWMME pour votre compte

Google Workspace Migration for Microsoft Exchange

Avant d'utiliser Google Workspace Migration for Microsoft Exchange (GWMME), autorisez-le pour votre compte.

Étape 1 : Créez un compte de service

Tout développer  |  Tout réduire et revenir en haut de la page

La façon de créer le compte de service varie selon que vous souhaitez exécuter un script automatisé (recommandé) ou créer manuellement le compte.

Option 1 : Utiliser un script automatisé pour créer le compte

Ce script GitHub n'est pas pris en charge par l'assistance Google Workspace. Si vous rencontrez des problèmes lors de l'utilisation du script, suivez plutôt la procédure pour créer le compte manuellement. En savoir plus sur l'utilisation du script

  1. Connectez-vous en tant que super-administrateur, puis ouvrez Cloud Shell dans une fenêtre de navigateur.
  2. Dans le shell, saisissez la commande suivante pour démarrer le script automatisé:

    python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)

  3. Effectuez toutes les étapes dans la fenêtre Cloud Shell.
  4. Cliquez sur Télécharger pour télécharger sur votre ordinateur le fichier JSON contenant l'ID client du compte de service.
  5. Vous devez configurer la migration. Pour en savoir plus, consultez Migrer des données avec GWMME.

En savoir plus sur l'utilisation du script

Option 2 : Créer un compte de service manuellement

Étape 1 : Créez un projet

  1. Accédez à Google Cloud et connectez-vous en tant que super-administrateur. Si vous vous connectez à la console pour la première fois, acceptez les conditions d'utilisation.
  2. Cliquez sur IAM et adminpuisGérer les ressources. Vous devrez peut-être d'abord cliquer sur Menu .
  3. En haut de la page, cliquez sur Créer un projet et saisissez un nom de projet.
  4. (Facultatif) Pour ajouter le projet à un dossier, cliquez sur Parcourir dans Zone, puis sélectionnez le dossier et cliquez sur Sélectionner.
  5. Cliquez sur Créer.
  6. Par défaut, seul le créateur du projet a le droit de gérer le projet. Par conséquent, veillez à attribuer le rôle de propriétaire du projet à au moins une autre personne, afin de pouvoir continuer à en assurer la gestion si son créateur quitte votre organisation. Pour en savoir plus, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Étape 2 : Activez les API pour le compte de service

  1. Cochez la case située à côté de votre nouveau projet.
  2. Cliquez sur API et servicespuisBibliothèque. Vous devrez peut-être d'abord cliquer sur Menu .
  3. Pour chaque API souhaitée (voir liste ci-dessous), cliquez sur le nom de l'API, puis sur Activer.
    • SDK Admin
    • API Google Calendar
    • API Contacts
    • API Gmail
    • API Groups Migration

    Conseil : Si vous ne trouvez pas l'API, saisissez son nom dans le champ de recherche.

Étape 3 : Configurez l'écran de consentement OAuth

Conseil : Lorsque vous ajoutez les adresses e-mail ci-dessous, utilisez des comptes de messagerie administrateur partagés.

  1. Cliquez sur API et servicespuisÉcran d'autorisation OAuth. Vous devrez peut-être d'abord cliquer sur Menu .
  2. Pour Type d'utilisateur, sélectionnez Interne.
  3. Cliquez sur Créer.
  4. Pour Nom de l'application, ajoutez le nom de votre application. 
  5. Sélectionnez une adresse e-mail d'assistance utilisateur pour que les utilisateurs puisse vous contacter.
  6. Pour Coordonnées du développeur, saisissez les adresses e-mail afin que Google puisse vous contacter au sujet des modifications apportées à votre projet.
  7. Cliquez surSauvegarder et continuerpuisSauvegarder et continuerpuisRevenir au tableau de bord.

Étape 4 : Créez le compte de service

  1. Cliquez sur API et servicespuisIdentifiants. Vous devrez peut-être d'abord cliquer sur Menu .
  2. Cliquez sur Créer des identifiantspuisCompte de service.
  3. Dans le champ Nom du compte de service, saisissez un nom pour le compte de service et ajoutez éventuellement une description. 
  4. Cliquez sur Créer et continuerpuisOK.
  5. Notez la valeur de l'identifiant unique du compte de service. Vous en aurez besoin ultérieurement. Cette valeur correspond également à l'ID client du compte de service.

    Conseil : Vous pouvez également trouver la valeur dans l'onglet "Détails" du compte de service ou dans le fichier JSON.

  6. Cliquez sur OKpuisEnregistrer.
  7. En haut, cliquez sur CléspuisAjouter une clépuisCréer une clé.
  8. Assurez-vous que le type de clé est défini sur JSON, puis cliquez sur Créer.

    Vous recevrez un message indiquant que le fichier JSON de la clé privée du compte de service a été téléchargé sur votre ordinateur.

  9. Notez le nom du fichier et l'endroit où il est enregistré par votre navigateur. Vous en aurez besoin ultérieurement.
  10. Cliquez sur Fermer.

Étape 2 : Autorisez votre ID client dans la console d'administration

Tout développer  |  Tout réduire et revenir en haut de la page

Si vous avez créé votre compte de service via un script automatisé, vous pouvez passer cette étape.

La méthode d'autorisation dépend du type de compte depuis lequel vous effectuez la migration.

Option 1 : Vous n'effectuez pas la migration depuis un compte Google Workspace

Effectuez ces étapes sur le compte cible.

  1. Connectez-vous à votre Console d'administration Google.

    Connectez-vous avec un compte disposant de droits de super-administrateur (ne se terminant pas par @gmail.com).

  2. Dans la console d'administration, accédez à Menu puis SécuritépuisContrôle des accès et des donnéespuisCommandes des APIpuisGérer la délégation au niveau du domaine.
    Pour ce faire, vous devez être connecté en tant que super-administrateur.
  3. Cliquez sur Ajouter et saisissez l'ID client de votre compte de service.

    Votre ID (également appelé identifiant unique) se trouve dans le fichier JSON que vous avez téléchargé lorsque vous avez créé votre compte de service ou dans Google Cloud (cliquez sur IAM et administrationpuisComptes de servicepuisle nom de votre compte de service).

  4. Pour Champs d'application OAuth, copiez et collez les champs d'application suivants, séparés par une virgule :

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  5. Cliquez sur Autoriser.
  6. Sélectionnez le nouvel ID client, cliquez sur Afficher les détails et vérifiez que tous les niveaux d'accès sont indiqués.

    Si ce n'est pas le cas, cliquez sur Modifier, saisissez le niveau d'accès manquant et cliquez sur Autoriser. Vous ne pouvez pas modifier l'ID client.

Les modifications peuvent prendre jusqu'à 24 heures, mais sont généralement plus rapides. En savoir plus

Option 2 : Vous effectuez la migration depuis un compte Google Workspace

La procédure à suivre dépend de votre configuration. Plusieurs situations sont possibles :

  • Les domaines Google Workspace source et cible diffèrent : autorisez GWMME sur votre domaine source et votre domaine cible en suivant les étapes 1 et 2 ci-dessous.
  • Les domaines Google Workspace source et cible sont identiques : autorisez GWMME uniquement sur votre domaine cible en suivant l'étape 2 ci-dessous.
  • Mots de passe ajoutés dans votre fichier CSV de contrôle : autorisez GWMME uniquement sur votre domaine cible en suivant l'étape 2 (ci-dessous, sur cette page). Autorisez ensuite l'accès à votre compte pour les applications moins sécurisées. Pour en savoir plus, consultez Étape 2 : Autorisez les applications moins sécurisées à accéder aux comptes.

Étape 1 : Autorisez GWMME sur votre domaine source

  1. Connectez-vous à votre Console d'administration Google.

    Connectez-vous avec un compte disposant de droits de super-administrateur (ne se terminant pas par @gmail.com).

  2. Dans la console d'administration, accédez à Menu puis SécuritépuisContrôle des accès et des donnéespuisCommandes des APIpuisGérer la délégation au niveau du domaine.
    Pour ce faire, vous devez être connecté en tant que super-administrateur.
  3. Cliquez sur Ajouter et saisissez l'ID client de votre compte de service.

    Votre ID (également appelé identifiant unique) se trouve dans le fichier JSON que vous avez téléchargé lorsque vous avez créé votre compte de service ou dans Google Cloud (cliquez sur IAM et administrationpuisComptes de servicepuisle nom de votre compte de service).

  4. Pour Champs d'application OAuth, copiez et collez l'habilitation suivante:

    https://www.googleapis.com/auth/gmail.imap_admin

  5. Cliquez sur Autoriser.
  6. Passez ensuite à l'étape 2 ci-dessous.

Étape 2 : Autorisez GWMME sur votre domaine cible

  1. Connectez-vous à votre Console d'administration Google.

    Connectez-vous avec un compte disposant de droits de super-administrateur (ne se terminant pas par @gmail.com).

  2. Dans la console d'administration, accédez à Menu puis SécuritépuisContrôle des accès et des donnéespuisCommandes des APIpuisGérer la délégation au niveau du domaine.
    Pour ce faire, vous devez être connecté en tant que super-administrateur.
  3. Cliquez sur Ajouter et saisissez l'ID client de votre compte de service.

    Votre ID (également appelé identifiant unique) se trouve dans le fichier JSON que vous avez téléchargé lorsque vous avez créé votre compte de service ou dans Google Cloud (cliquez sur IAM et administrationpuisComptes de servicepuisle nom de votre compte de service).

  4. Pour Champs d'application OAuth, copiez et collez les champs d'application suivants, séparés par une virgule :

    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/gmail.insert,
    https://www.googleapis.com/auth/gmail.labels

  5. Si vos domaines source et cible Google Workspace sont identiques, ajoutez l'habilitation suivante :

    https://www.googleapis.com/auth/gmail.imap_admin

  6. Cliquez sur Autoriser.
  7. Sélectionnez le nouvel ID client, cliquez sur Afficher les détails et vérifiez que tous les niveaux d'accès sont indiqués.

    Si ce n'est pas le cas, cliquez sur Modifier, saisissez le niveau d'accès manquant et cliquez sur Autoriser. Vous ne pouvez pas modifier l'ID client.

Les modifications peuvent prendre jusqu'à 24 heures, mais sont généralement plus rapides. En savoir plus

Étape 3 : Configurez votre migration

Pour en savoir plus, consultez Migrer des données avec GWMME.


Google, Google Workspace et les marques et logos associés sont des marques de Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal
8613021109510402678
true
Rechercher dans le centre d'aide
true
true
true
true
true
73010
false
false