Sebelum menggunakan Google Workspace Migration for Microsoft Exchange (GWMME), berikan otorisasi kepada GWMME untuk akun Anda.
Langkah 1: Buat akun layanan
Luaskan semua | Ciutkan semua & ke bagian atas
Cara Anda membuat akun layanan bergantung pada apakah Anda ingin menjalankan skrip otomatis (direkomendasikan) atau membuat akun secara manual.
Opsi 1: Gunakan skrip otomatis untuk membuat akunSkrip GitHub ini tidak didukung oleh dukungan Google Workspace. Jika Anda mengalami masalah saat menggunakan skrip, ikuti langkah-langkah untuk membuat akun secara manual. Pelajari lebih lanjut cara menggunakan skrip.
- Login sebagai administrator super dan, di jendela browser, buka Cloud Shell.
- Di shell, untuk memulai skrip otomatis, masukkan perintah berikut:
python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)
- Selesaikan langkah-langkah di jendela Cloud Shell.
- Klik Download untuk mendownload file JSON yang berisi client ID akun layanan ke komputer Anda.
- Siapkan migrasi. Untuk mengetahui detailnya, buka Memigrasikan data dengan GWMME.
Pelajari lebih lanjut cara menggunakan skrip.
Langkah 1: Buat proyek
- Buka Google Cloud, lalu login sebagai administrator super. Jika Anda login ke konsol untuk pertama kali, setujui Persyaratan Layanan.
- Klik IAM & AdminKelola Resource. Anda mungkin harus mengklik Menu terlebih dahulu.
- Di bagian atas, klik Buat Project dan masukkan nama project.
- (Opsional) Untuk menambahkan project ke folder, untuk Lokasi, klik Jelajahi, arahkan kursor ke folder, lalu klik Pilih.
- Klik Buat.
- Secara default, hanya pembuat project yang berhak mengelola project tersebut. Untuk memastikan bahwa project dapat dikelola jika pembuat keluar dari organisasi, Anda harus menetapkan setidaknya satu orang lain untuk berperan sebagai Pemilik Project. Untuk mengetahui detailnya, buka Mengelola akses ke project, folder, dan organisasi.
Langkah 2: Aktifkan API untuk akun layanan
- Centang kotak di samping project baru Anda.
- Klik API & LayananLibrary. Anda mungkin harus mengklik Menu terlebih dahulu.
- Untuk setiap API yang diperlukan (di bawah), klik nama API, lalu klik Aktifkan:
- Admin SDK
- Google Calendar API
- Contacts API
- Gmail API
- Groups Migration API
Tips: Jika Anda tidak dapat menemukan API yang diperlukan, masukkan nama API di kotak penelusuran.
Langkah 3: Siapkan layar izin OAuth
Tips: Saat menambahkan alamat email di bawah, gunakan akun email administrator bersama.
- Klik API & LayananLayar persetujuan OAuth. Anda mungkin harus mengklik Menu terlebih dahulu.
- Untuk Jenis Pengguna, pilih Internal.
- Klik Buat.
- Untuk Nama aplikasi, tambahkan nama aplikasi Anda.
- Pilih Email dukungan pengguna agar pengguna dapat menghubungi Anda jika ada pertanyaan.
- Untuk Informasi kontak developer, masukkan alamat email agar Google dapat menghubungi Anda terkait perubahan pada project Anda.
- Klik Simpan dan LanjutkanSimpan dan LanjutkanKembali ke Dasbor.
Langkah 4: Buat akun layanan
- Klik API & LayananKredensial. Anda mungkin harus mengklik Menu terlebih dahulu.
- Klik Buat KredensialAkun layanan.
- Untuk Nama akun layanan, masukkan nama akun layanan dan tambahkan deskripsi (opsional).
- Klik Buat dan LanjutkanSelesai.
- Catat nilai ID unik untuk akun layanan. Anda nanti akan membutuhkannya. Nilai ini juga merupakan client ID akun layanan.
Tips: Anda juga dapat menemukan nilai tersebut di tab Detail akun layanan atau di file JSON.
- Klik SelesaiSimpan.
- Di bagian atas, klik KunciTambahkan KunciBuat kunci baru.
- Pastikan jenis kunci ditetapkan ke JSON, lalu klik Buat.
Anda akan menerima pesan bahwa file JSON kunci pribadi akun layanan telah didownload ke komputer Anda.
- Catat nama file dan tempat browser menyimpannya. Anda nanti akan membutuhkannya.
- Klik Tutup.
Langkah 2: Beri otorisasi client ID Anda di konsol Admin
Luaskan semua | Ciutkan semua & ke bagian atas
Jika menggunakan skrip otomatis untuk membuat akun layanan, Anda dapat melewati langkah ini.
Cara Anda memberi otorisasi bergantung pada jenis akun tempat asal migrasi.
Opsi 1: Tidak melakukan migrasi dari akun Google WorkspaceLakukan langkah-langkah ini di akun target.
-
Login ke Konsol Google Admin.
Login menggunakan akun yang memiliki hak istimewa administrator super (yang tidak diakhiri dengan @gmail.com).
-
Di konsol Admin, buka Menu KeamananKontrol data dan aksesKontrol APIKelola Delegasi Tingkat Domain.
Anda harus login sebagai administrator super untuk tugas ini. -
Klik Tambahkan baru, lalu masukkan client ID akun layanan.
Anda juga dapat menemukan ID ini (juga disebut sebagai ID Unik) di file JSON yang didownload saat membuat akun layanan atau di Google Cloud (klik IAM & AdminAkun layanannama akun layanan Anda).
- Untuk Cakupan OAuth, salin dan tempel daftar cakupan yang dipisahkan koma berikut:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Klik Otorisasi.
-
Pilih client ID baru, klik Lihat detail dan pastikan setiap cakupan tercantum.
Jika terdapat cakupan yang tidak tercantum, klik Edit, masukkan cakupan yang kurang, lalu klik Otorisasi. Anda tidak dapat mengedit client ID.
Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut
Langkah yang perlu dilakukan bervariasi bergantung pada penyiapan Anda. Jika Anda:
- Memiliki domain sumber dan target Google Workspace yang berbeda—Mengizinkan GWMME di domain sumber dan domain target dengan mengikuti langkah 1 dan 2 (di bawah, pada halaman ini).
- Memiliki domain sumber dan target Google Workspace yang sama—Hanya berikan otorisasi kepada GWMME di domain target dengan mengikuti langkah 2 (di bawah, pada halaman ini).
- Menambahkan sandi di file CSV kontrol—Hanya berikan otorisasi kepada GWMME di domain target dengan mengikuti langkah 2 (di bawah, pada halaman ini). Kemudian, beri akun sumber Anda akses untuk aplikasi yang kurang aman. Untuk mengetahui detailnya, buka Langkah 2: Izinkan aplikasi yang kurang aman untuk mengakses akun.
Langkah 1: Berikan otorisasi kepada GWMME di domain sumber
-
Login ke Konsol Google Admin.
Login menggunakan akun yang memiliki hak istimewa administrator super (yang tidak diakhiri dengan @gmail.com).
-
Di konsol Admin, buka Menu KeamananKontrol data dan aksesKontrol APIKelola Delegasi Tingkat Domain.
Anda harus login sebagai administrator super untuk tugas ini. -
Klik Tambahkan baru, lalu masukkan client ID akun layanan.
Anda juga dapat menemukan ID ini (juga disebut sebagai ID Unik) di file JSON yang didownload saat membuat akun layanan atau di Google Cloud (klik IAM & AdminAkun layanannama akun layanan Anda).
- Untuk Cakupan OAuth, salin dan tempel cakupan berikut:
https://www.googleapis.com/auth/gmail.imap_admin
- Klik Otorisasi.
- Selanjutnya, selesaikan langkah 2 di bawah.
Langkah 2: Berikan otorisasi kepada GWMME di domain target
-
Login ke Konsol Google Admin.
Login menggunakan akun yang memiliki hak istimewa administrator super (yang tidak diakhiri dengan @gmail.com).
-
Di konsol Admin, buka Menu KeamananKontrol data dan aksesKontrol APIKelola Delegasi Tingkat Domain.
Anda harus login sebagai administrator super untuk tugas ini. -
Klik Tambahkan baru, lalu masukkan client ID akun layanan.
Anda juga dapat menemukan ID ini (juga disebut sebagai ID Unik) di file JSON yang didownload saat membuat akun layanan atau di Google Cloud (klik IAM & AdminAkun layanannama akun layanan Anda).
- Untuk Cakupan OAuth, salin dan tempel daftar cakupan yang dipisahkan koma berikut:
https://www.googleapis.com/auth/contacts,
https://www.googleapis.com/auth/admin.directory.group.readonly,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/apps.groups.migration,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/gmail.insert,
https://www.googleapis.com/auth/gmail.labels - Jika domain sumber dan target Google Workspace sama, tambahkan cakupan berikut:
https://www.googleapis.com/auth/gmail.imap_admin
- Klik Otorisasi.
-
Pilih client ID baru, klik Lihat detail dan pastikan setiap cakupan tercantum.
Jika terdapat cakupan yang tidak tercantum, klik Edit, masukkan cakupan yang kurang, lalu klik Otorisasi. Anda tidak dapat mengedit client ID.
Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut
Langkah 3: Siapkan migrasi Anda
Untuk mengetahui detailnya, buka Memigrasikan data dengan GWMME.
Google, Google Workspace, serta merek dan logo yang terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang masing-masing perusahaan yang terkait.