Skapa en målanslutning för Google Workspace

Du använder ett Google-tjänstkonto för att ansluta till måldomänen Google Workspace. Du anger målanslutningen på Google Workspace Migrate-plattformen. 

Innan du börjar 

  • Du behöver inte skapa ett nytt tjänstkonto. Du kan använda tjänstkontot som du har konfigurerat tidigare. Följ stegen nedan om du vill skapa ett nytt tjänstkonto. 
  • Du kan skapa det nya tjänstkontot i ett annat Google Cloud-projekt. Om du gör det aktiverar du först API:erna i det nya projektet. Gå till Steg 1: Använd Google Cloud för att aktivera API:er

Skapa en målanslutning

Utöka alla  |  Komprimera alla

Steg 1: Skapa tjänstkontot (valfritt)

Innan du börjar: Använd ett Google Cloud-projekt som tillhör antingen käll- eller målmiljön, beroende på hur du vill hantera din API-användning och kvoter. Du kan skapa det nya tjänstkontot i ett annat Google Cloud-projekt. Om du gör det ska du först aktivera API:erna i det nya projektet. Mer information finns i Steg 1: Använd Google Cloud för att aktivera API.

  1. I Google Cloud klickar du på IAM och adminföljt avTjänstkonton. Du kan behöva klicka på Meny först.
  2. Klicka på Skapa tjänstkonto.
  3. Som Tjänstkontonamn anger du ett namn.

    Tjänstkontots id fylls i automatiskt.

  4. (Valfritt) Om du vill lägga till en egen beskrivning i tjänstkontot klickar du på Beskrivning av tjänstkonto och anger en beskrivning.
  5. Klicka på Skapa och fortsätt.
  6. Tjänstkonto- och användarbehörigheter krävs inte för Google Workspace Migrate.

    Klicka på Klar för att hoppa över dessa steg.

  7. Välj e-postadressen för tjänstkontot som du skapade.
  8. Klicka på Nycklarföljt avLägg till nyckelföljt avSkapa ny nyckel högst upp.
  9. Kontrollera att nyckeltypen är inställd på JSON och klicka på Skapa.

    Du får ett meddelande om att tjänstkontots JSON-nyckelfil har skapats och laddats ned till datorn. Anteckna namnet på filen eftersom du behöver det senare.

  10. Klicka på Stäng.

Vad händer sedan?

Det kan ta upp till 24 timmar att skapa tjänstkonton. Om du förlorar namnet på nyckelfilen upprepar du dessa steg för att skapa en ny.

Steg 2: Auktorisera tjänstkontot

Auktorisera sedan tjänstkontot på Googles administratörskonsol. Du måste slutföra det här steget även om du återanvänder ett tjänstkonto. 

  1. Logga inGoogles administratörskonsol.

    Logga in med ett konto som har behörighet som avancerad administratör (slutar inte på @gmail.com).

  2. Öppna menyn på administratörskonsolen följt av Säkerhetföljt avÅtkomst och datakontrollföljt avAPI-kontrollerföljt avHantera domänomfattande delegering.
    Du måste vara inloggad som avancerad administratör för den här uppgiften.
  3. Klicka på Lägg till ny och ange tjänstkontots klient-id.

    Du hittar id:t (kallas även unikt id) i JSON-filen som du laddade ned när du skapade tjänstkontot eller i Google Cloud (klicka på IAM och adminföljt avTjänstkontonföljt avnamnet på ditt tjänstkonto).

  4. För OAuth-omfattningar kopierar och klistrar du in följande omfattningar:

    https://apps-apis.google.com/a/feeds/emailsettings/2.0/,
    https://www.googleapis.com/auth/contacts,
    https://www.googleapis.com/auth/admin.directory.group,
    https://www.googleapis.com/auth/admin.directory.group.member,
    https://www.googleapis.com/auth/admin.directory.orgunit,
    https://www.googleapis.com/auth/admin.directory.resource.calendar,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/apps.groups.migration,
    https://www.googleapis.com/auth/apps.groups.settings,
    https://www.googleapis.com/auth/calendar,
    https://www.googleapis.com/auth/drive,
    https://www.googleapis.com/auth/drive.appdata,
    https://www.googleapis.com/auth/drive.file,
    https://www.googleapis.com/auth/gmail.modify,
    https://www.googleapis.com/auth/migrate.deployment.interop,
    https://www.googleapis.com/auth/tasks,
    https://www.googleapis.com/auth/userinfo.email,
    https://sites.google.com/feeds,
    https://www.googleapis.com/auth/gmail.settings.basic,
    https://www.googleapis.com/auth/gmail.settings.sharing,
    https://www.googleapis.com/auth/admin.directory.customer.readonly,
    https://www.googleapis.com/auth/admin.directory.rolemanagement.readonly

  5. Klicka på Auktorisera.
  6. Välj det nya klient-id:t, klicka på Visa information och försäkra dig sedan om att varje omfattning visas.

    Om en omfattning inte finns med klickar du på Redigera och anger den omfattning som saknas. Klicka sedan på Auktorisera. Det går inte att redigera klient-id:t.

  7. Gå tillbaka till Google Cloud och klicka på Spara.

Felsökning

Du kan se följande fel: Klienten är inte auktoriserad för att hämta åtkomsttoken med denna metod eller också är klienten inte auktoriserad för någon av de begärda omfattningarna.

Så här felsöker du:

  • Upprepa steg 2 (Auktorisera tjänstkontot) ovan. 
  • Se till att du använder rätt klient-id. Öppna JSON-filen i en textredigerare för att verifiera att klient-id:n matchar. 
  • Om du fortfarande ser felet kan du behöva vänta tills auktoriseringen har slutförts. Det tar vanligtvis några minuter, men kan ta upp till 24 timmar.
Steg 3: Konfigurera målanslutningen
  1. På Google Workspace Migrate-plattformen klickar du på New (ny)följt avConnection (anslutning). 
  2. Ange ett anslutningsnamn. 
  3. Under Type (typ) väljer duGoogle Workspace.
  4. Under Admin email (e-postadress för administratör) anger du e-postadressen till en avancerad administratör för Google Workspace-måldomänen. 
  5. Klicka på Add new account (lägg till nytt konto) under Account (konto).
  6. Under Service certificate (tjänstcertifikat) klickar du på Upload file (ladda upp fil), navigerar till den privata JSON-nyckeln och klickar på Open (öppna). Du kan även dra JSON-filen till rutan.
  7. Klicka på Create (skapa).

Nästa steg

Planera dina migreringsfaser

Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
2027649647634576256
true
Sök i hjälpcentret
true
true
true
false
false