FAQ Jak uzyskać autoryzację od Google do używania HDP for SaaS dla Google Workspace?

QNAP

Bot
Management
29 Kwiecień 2013
2 108
34
88
Taipei
www.qnap.com
Obowiązujące produkty
HDP for SaaS
Od wersji 2.4 produkt wcześniej znany jako Boxafe został przemianowany na HDP for SaaS.




Cel
Ten dokument przeprowadzi Cię przez wymagane konfiguracje w Google Workspace, a następnie dodanie go do HDP for SaaS w celu zainicjowania tworzenia kopii zapasowych.

Przegląd
HDP for SaaS dla Google Workspace wykorzystuje Google OAuth 2.0 do autoryzacji, zapewniając bezpieczeństwo poprzez umożliwienie użytkownikom delegowania uprawnień do ich kont usługowych.

Przed użyciem HDP for SaaS dla Google Workspace należy utworzyć klucz usługi dla HDP for SaaS w Google Workspace i zezwolić HDP for SaaS na dostęp do Google Drive za pomocą interfejsu API Drive SDK. Ten artykuł przeprowadzi Cię przez włączanie użytkownikom dostępu do interfejsów API usług Google Workspace za pomocą interfejsu API Drive SDK oraz generowanie klucza usługi do autoryzacji HDP for SaaS dla Google Workspace.

Konfiguracja interfejsu API Drive SDK

  1. Zaloguj się do Google admin console, używając poświadczeń administratora domeny, którą chcesz objąć kopią zapasową za pomocą HDP for SaaS.
  2. Przejdź do Apps > Google Workspace > Drive and Docs >Features and Applications

    023bb995c65f6b1a0e50c290e5f7531f.png
  3. Kliknij Drive SDK.
  4. Zaznacz Allow users to access Google Drive with the Drive SDK API
  5. Kliknij SAVE.

    c7611b0003f1daa1a0967651f2bb71a1.png

Tworzenie klucza usługi dla HDP for SaaS w Google Workspace

  1. Zaloguj się do Google Cloud Platform, używając poświadczeń superadministratora domeny.
  2. Kliknij selektor rozwijany projektu.
    Otworzy się okno Select a project.
  3. Kliknij New Project.

    7a9795c1a975ccf606ae90ae59378b0d.png


    Otworzy się strona New Project.
  4. Wprowadź Project name, Organization i Location.
  5. Kliknij Create.

    f3833fe8964e7fff1b2c53f970518d23.png


    Uwaga: W tym samouczku używamy nazwy projektu „BoxafeBackupSolution”.

    Twój projekt zostanie utworzony, otrzymasz powiadomienie i zostaniesz przeniesiony do Dashboard.

    Ważne: Jeśli nie zostaniesz automatycznie przeniesiony do Dashboard, upewnij się, że Twój nowy projekt jest wybrany i przejdź do
    2e507ad9af5a5c335a6c7eae154d76d7.png

    > APIs & Services > Dashboard.
    2918a1dc30f0c3a3d080c660cf0487e7.png
  6. Kliknij + ENABLE APIS AND SERVICES.

    e70138a0ee040a00c486f08021057f73.png


    Otworzy się strona Welcome to the API Library.
  7. Wyszukaj i włącz następujące interfejsy API:
    1. Admin SDK API
    2. Google People API
    3. Gmail API
    4. Google Calendar API
    5. Google Drive API

    dd144e9abf21cae9cf9e26c53fcb79da.png


    0668f1ca52e5e5b3e0cbd8508a9fc7a4.png
  8. Przejdź do
    2e507ad9af5a5c335a6c7eae154d76d7.png

    > IAM & Admin > Service Accounts.

    8d83039de98582d75593d3683cd4c361.png
  9. Kliknij +CREATE SERVICE ACCOUNT.

    9ece60c702d37fb1ea55c076ef12a0c4.png
  10. Wprowadź Service account name (w tym przykładzie: „BoxafeBackupSolution”).
  11. Kliknij CREATE AND CONTINUE.

    ba64a69f729a78ee63325c95808e8c9f.png
  12. Kliknij Select a Role i wybierz Basic > Owner.
  13. Kliknij CONTINUE.
  14. Kliknij DONE.

    1803254d7c024fd53dd778298196e973.png

Włączanie delegowania w całej domenie (Domain-Wide-Delegation)

  1. Przejdź do
    2e507ad9af5a5c335a6c7eae154d76d7.png

    > IAM & Admin > Service Accounts.
  2. Znajdź utworzone konto Service account i kliknij
    9dbea1acfa87ecfdb584f0088b81cfb8.png

    > Manage details.

    417652ccb8ef0df149ab434fc54efefb.png
  3. Przejdź do zakładki KEYS.
  4. Kliknij ADD KEY > Create new key.

    ab5f3c41f7c59fd41237ffc22f92e352.png


    Otworzy się okno Create private key.
  5. Wybierz JSON jako Key type.
  6. Kliknij CREATE.

    be98bfe575db0368964af4cda51f4af5.png


    Twoja przeglądarka internetowa spróbuje otworzyć/zapisać plik JSON. Zapisz go na swoim komputerze.
  7. Kliknij CLOSE.

    1b67f443274ea6f93d94b61fc02a04bf.png
  8. Przejdź do
    2e507ad9af5a5c335a6c7eae154d76d7.png

    > IAM & Admin > Service Accounts.
  9. Kliknij
    f6d949e43c29f0de88893c4609254da2.png

    aby skopiować OAuth2 Client ID konta Service account.

    b3d2728ce991a62d0803fe1075b19234.png
  10. Przejdź do https://admin.google.com/
  11. Kliknij Security
  12. Przejdź do Access and data control > API controls

    4ef0ae8e771f97e6f342be9e4185c83f.png
  13. Kliknij MANAGE DOMAIN WIDE DELEGATION.

    a7b5d4ea5a9c7d1cb6c93f29273d9f3e.png
  14. Kliknij Add new.

    3f87e267d17021e36434891fbbf21d4e.png


    Otworzy się okno Add a new client ID.

    96437142a265a59c9c5bcfae79279104.png
  15. Skonfiguruj Client ID
    1. Client ID: Wklej OAuth2 Client ID
    2. Oauth scopes (rozdzielone przecinkami): Skopiuj i wklej następujące zakresy:
      https://www.googleapis.com/auth/admin.directory.user.readonly,
      https://www.googleapis.com/auth/admin.directory.domain.readonly,
      https://www.googleapis.com/auth/calendar,
      https://www.googleapis.com/auth/calendar.events,
      https://www.googleapis.com/auth/drive,
      https://mail.google.com/, https://www.google.com/m8/feeds,
      https://www.googleapis.com/auth/userinfo.email,
      https://www.googleapis.com/auth/userinfo.profile,
      https://www.googleapis.com/auth/plus.me
  16. Kliknij AUTHORIZE

Dodawanie domeny Google Workspace w HDP for SaaS

  1. Otwórz HDP for SaaS.
  2. Przejdź do Domains.
  3. Kliknij Add Domain > Google Workspace.

    651430507e09a9050aac015f638ab24b.jpg

    Otworzy się okno Add Domain.

    c0911acac9bdaea0b42b91861d0ddaaa.png
  4. Skonfiguruj Domain:
    1. Domain admin email address: Wprowadź adres e-mail administratora Google Workspace.
    2. Service Key: Prześlij plik JSON klucza prywatnego, który został pobrany na Twój komputer.
  5. Kliknij Authorize
  6. Wybierz Domain Services do utworzenia kopii zapasowej

    30662503a247b113a85eda1144fa73da.png
  7. Skonfiguruj Add Users:
    1. Wybierz Auto, aby HDP for SaaS automatycznie dodawał użytkowników, którzy zostali dodani do Google Workspace.
    2. Wybierz Manual, a następnie musisz kliknąć przycisk Add Users.

      18bcbc10ca2f5622b173ed9b9296fd8e.png


      Pojawi się okno Add Users.
      1. Kliknij Sync User List, aby pobrać użytkowników z Google Workspace.
      2. Dodaj lub usuń konkretnych użytkowników, używając pola wyboru obok ich adresu e-mail.

        2e0e580a1862ea1e5b59abf3c95f32ab.jpg
  8. Skonfiguruj Add Shared Drives:
    1. Wybierz Auto, aby HDP for SaaS automatycznie dodawał dyski współdzielone do HDP for SaaS.
    2. Wybierz Manual, a następnie musisz ręcznie dodać nowe dyski współdzielone, zanim będą mogły być używane przez HDP for SaaS.

      56cbe3ce4f192c106a078cef32e7064d.png
  9. Kliknij Next.
  10. Zdefiniuj politykę harmonogramu tworzenia kopii zapasowych dla All applications lub Individual applications:

    8be5d8bf5870fdcd5389f75479d126d7.png

    1. Wszystkie aplikacje: Wybierz ustawienia tworzenia kopii zapasowych dla Gmail, Contacts, Calendar, Drive i Shared Drives.
    2. Poszczególne aplikacje: Wybierz ustawienia dla konkretnej aplikacji.
    3. Typ kopii zapasowej: Wybierz Continuous, Manual lub Scheduled.
      Uwaga: Manual i Scheduled nie są dostępne dla kopii zapasowej Gmail.
    4. Data rozpoczęcia: Wprowadź datę rozpoczęcia zadania.
    5. Opcjonalnie: Włącz Stop backup on: i wybierz datę.
    6. Opcjonalnie: Włącz Delete older versions of backed up data after: i wybierz częstotliwość miesięczną.
  11. Kliknij Add.
    Domena Google Workspace zostanie dodana do HDP for SaaS, a zadania tworzenia kopii zapasowych będą przetwarzane zgodnie z Twoimi ustawieniami.