Se você usa o OAuth de três etapas como método de autenticação no Google, pule para a etapa Fazer o download e a instalação.
Para usar uma conta de serviço como método de autenticação, crie e configure uma conta antes de instalar o Password Sync. As etapas de criação vão ser diferentes se você quiser executar um script automatizado (recomendado) ou aplicar o método manual.
Você está na etapa 3 de 7
Opção 1: usar um script automatizado para criar a conta
Este script do GitHub não está incluído no suporte do Google Workspace. Se você tiver problemas para usar o script, siga as etapas para criar a conta manualmente. Saiba mais sobre o uso do script.
- Faça o login como superadministrador e abra o Cloud Shell em uma janela do navegador.
- No editor, digite python3 <(curl -s -S -L https://git.io/password-sync-create-service-account).
- Conclua as etapas na janela do Cloud Shell.
- Clique em Download para salvar o arquivo JSON que contém o ID do cliente da conta de serviço no seu computador.
- Acesse Fazer o download e a instalação.
Saiba mais sobre o uso do script.
Opção 2: criar manualmente uma conta de serviço
Etapa 1: criar um projeto- Acesse o Google Cloud e faça login como superadministrador. Se esta for a primeira vez que você faz login no console, aceite os Termos de Serviço.
- Clique em IAM e administrador Gerenciar recursos. Talvez você precise clicar em Menu primeiro.
- Na parte superior, clique em Criar projeto e digite um nome.
- (Opcional) Para adicionar o projeto a uma pasta, em Local, clique em Procurar, acesse a pasta e clique em Selecionar.
- Clique em Criar.
- Por padrão, apenas o criador do projeto pode gerenciá-lo. Para garantir que o projeto seja mantido caso o criador saia da organização, atribua a função de proprietário do projeto a pelo menos uma outra pessoa. Veja mais detalhes em Gerenciar o acesso a projetos, pastas e organizações.
Dica: ao selecionar os endereços de e-mail abaixo, use contas de e-mail de administrador compartilhadas.
- Clique em APIs e serviços Tela de consentimento OAuth. Talvez você precise clicar em Menu primeiro.
- Em Tipo de usuário, selecione Interno.
- Clique em Criar.
- Em Nome do app, especifique o nome do seu app.
- Selecione um E-mail para suporte do usuário para os usuários entrarem em contato com você se tiverem dúvidas.
- Em Dados de contato do desenvolvedor, digite os endereços de e-mail para que o Google possa entrar em contato com você sobre alterações no seu projeto.
- Clique emSalvar e continuarSalvar e continuarVoltar para o painel.
- Clique em APIs e serviçosCredenciais. Talvez você precise clicar em Menu primeiro.
- Clique em Criar credenciaisConta de serviço.
- Em Nome da conta de serviço, digite um nome para a conta de serviço. Também é possível adicionar uma descrição
- Clique em Criar e continuarConcluído.
- Anote o valor do ID exclusivo da conta de serviço. Você precisará dele mais tarde. Esse valor também é o ID do cliente da conta de serviço.
Dica: você também pode encontrar o valor na guia "Detalhes" da conta de serviço ou no arquivo JSON.
- Clique em ConcluídoSalvar.
- Na parte superior, clique em ChavesAdicionar chaveCriar nova chave.
- Verifique se o tipo de chave está definido como JSON e clique em Criar.
Você receberá uma mensagem com a confirmação do download para seu computador do arquivo JSON que contém a chave privada da conta de serviço.
- Anote o nome do arquivo e onde ele foi salvo pelo navegador. Você precisará dele mais tarde.
- Clique em Fechar.
-
No Admin Console, acesse Menu SegurançaControle de acesso e dadosControles de APIGerenciar a delegação em todo o domínio.
Para realizar essa tarefa, você precisa fazer login como um superadministrador. -
Clique em Adicionar novo e digite o ID do cliente da conta de serviço.
Você encontra o ID (também chamado de ID exclusivo) no arquivo JSON que salvou ao criar a conta de serviço ou no Google Cloud (clique em IAM e administradorContas de serviçosua conta de serviço).
- Em Escopos do OAuth, digite o seguinte escopo:
https://www.googleapis.com/auth/admin.directory.user
- Clique em Autorizar.
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais eles estão associados.