Instrukcja obsługi Jak uzyskać autoryzację od Google na używanie HDP for SaaS dla Google Workspace?

HDP for SaaS
Począwszy od wersji 2.4 produkt znany wcześniej jako Boxafe został przemianowany na HDP for SaaS.



  • Cel
  • Wprowadzenie
  • Konfiguracja API Drive SDK
  • Utworzenie klucza usługi dla HDP for SaaS w Google Workspace
  • Włączenie delegowania w całej domenie (Domain-Wide-Delegation)
  • Dodanie domeny Google Workspace w HDP for SaaS

Cel​


Niniejszy dokument prowadzi przez wykonanie wymaganych konfiguracji w Google Workspace, a następnie dodanie go do HDP for SaaS w celu zainicjowania kopii zapasowej.

Wprowadzenie​


HDP for SaaS dla Google Workspace wykorzystuje Google OAuth 2.0 do autoryzacji, zapewniając bezpieczeństwo poprzez umożliwienie użytkownikom delegowania uprawnień do swoich kont usługowych.

Przed użyciem HDP for SaaS dla Google Workspace należy utworzyć klucz usługi dla HDP for SaaS w Google Workspace oraz zezwolić HDP for SaaS na dostęp do Google Drive za pomocą API Drive SDK. Ten artykuł prowadzi przez proces umożliwienia użytkownikom dostępu do interfejsów API usług Google Workspace przy użyciu API Drive SDK oraz wygenerowania klucza usługi do autoryzacji HDP for SaaS dla Google Workspace.

Konfiguracja API Drive SDK​


  1. Zaloguj się do konsoli administratora Google przy użyciu danych uwierzytelniających administratora domeny, której kopia zapasowa ma być wykonywana przez HDP for SaaS.
  2. Przejdź do Aplikacje > Google Workspace > Dysk i Dokumenty > Funkcje i aplikacje

    023bb995c65f6b1a0e50c290e5f7531f.png
  3. Kliknij Drive SDK.
  4. Zaznacz Zezwalaj użytkownikom na dostęp do Google Drive za pomocą API Drive SDK
  5. Kliknij ZAPISZ.

    c7611b0003f1daa1a0967651f2bb71a1.png

Utworzenie klucza usługi dla HDP for SaaS w Google Workspace​


  1. Zaloguj się do Google Cloud Platform przy użyciu danych uwierzytelniających superadministratora domeny.
  2. Kliknij selektor rozwijany projektu.
    Otworzy się okno Wybierz projekt.
  3. Kliknij Nowy projekt.

    7a9795c1a975ccf606ae90ae59378b0d.png


    Otworzy się strona Nowy projekt.
  4. Wprowadź Nazwę projektu, Organizację oraz Lokalizację.
  5. Kliknij Utwórz.

    f3833fe8964e7fff1b2c53f970518d23.png


    Uwaga: W tym samouczku używamy nazwy projektu „BoxafeBackupSolution”.

    Projekt zostanie utworzony, otrzymasz powiadomienie i zostaniesz przekierowany do Panelu.

    Ważne: Jeżeli nie zostaniesz automatycznie przekierowany do Panelu, upewnij się, że nowy projekt jest wybrany i przejdź do
    2e507ad9af5a5c335a6c7eae154d76d7.png

    Interfejsy API i usługi > Panel.
    2918a1dc30f0c3a3d080c660cf0487e7.png
  6. Kliknij + WŁĄCZ INTERFEJSY API I USŁUGI.

    e70138a0ee040a00c486f08021057f73.png


    Otworzy się strona Witamy w bibliotece API
  7. Wyszukaj i włącz następujące interfejsy API:
    1. Admin SDK API
    2. Google People API
    3. Gmail API
    4. Google Calendar API
    5. Google Drive API

    dd144e9abf21cae9cf9e26c53fcb79da.png


    0668f1ca52e5e5b3e0cbd8508a9fc7a4.png
  8. Przejdź do
    2e507ad9af5a5c335a6c7eae154d76d7.png

    IAM i administracja > Konta usługi.

    8d83039de98582d75593d3683cd4c361.png
  9. Kliknij +UTWÓRZ KONTO USŁUGI.

    9ece60c702d37fb1ea55c076ef12a0c4.png
  10. Wprowadź Nazwę konta usługi (w tym przykładzie: „BoxafeBackupSolution”).
  11. Kliknij UTWÓRZ I KONTYNUUJ.

    ba64a69f729a78ee63325c95808e8c9f.png
  12. Kliknij Wybierz rolę i wybierz Podstawowe > Właściciel.
  13. Kliknij KONTYNUUJ.
  14. Kliknij GOTOWE.

    1803254d7c024fd53dd778298196e973.png

Włączenie delegowania w całej domenie (Domain-Wide-Delegation)​


  1. Przejdź do
    2e507ad9af5a5c335a6c7eae154d76d7.png

    IAM i administracja > Konta usługi.
  2. Znajdź utworzone konto usługi i kliknij
    9dbea1acfa87ecfdb584f0088b81cfb8.png

    Zarządzaj szczegółami.

    417652ccb8ef0df149ab434fc54efefb.png
  3. Przejdź do karty KLUCZE.
  4. Kliknij DODAJ KLUCZ > Utwórz nowy klucz.

    ab5f3c41f7c59fd41237ffc22f92e352.png


    Otworzy się okno Utwórz klucz prywatny.
  5. Wybierz JSON jako Typ klucza.
  6. Kliknij UTWÓRZ.

    be98bfe575db0368964af4cda51f4af5.png


    Przeglądarka spróbuje otworzyć/zapisać plik JSON. Zapisz go na swoim komputerze.
  7. Kliknij ZAMKNIJ.

    1b67f443274ea6f93d94b61fc02a04bf.png
  8. Przejdź do
    2e507ad9af5a5c335a6c7eae154d76d7.png

    IAM i administracja > Konta usługi.
  9. Kliknij
    f6d949e43c29f0de88893c4609254da2.png

    aby skopiować identyfikator klienta OAuth2 konta usługi.

    b3d2728ce991a62d0803fe1075b19234.png
  10. Przejdź do https://admin.google.com/
  11. Kliknij Bezpieczeństwo
  12. Przejdź do Sterowanie dostępem i danymi > Sterowanie API

    4ef0ae8e771f97e6f342be9e4185c83f.png
  13. Kliknij ZARZĄDZAJ DELEGOWANIEM W CAŁEJ DOMENIE.

    a7b5d4ea5a9c7d1cb6c93f29273d9f3e.png
  14. Kliknij Dodaj nowy.

    3f87e267d17021e36434891fbbf21d4e.png


    Otworzy się okno Dodaj nowy identyfikator klienta.

    96437142a265a59c9c5bcfae79279104.png
  15. Skonfiguruj identyfikator klienta
    1. Identyfikator klienta: Wklej identyfikator klienta OAuth2
    2. Zakresy OAuth (oddzielone przecinkami): Skopiuj i wklej następujące zakresy:
      https://www.googleapis.com/auth/admin.directory.user.readonly,
      https://www.googleapis.com/auth/admin.directory.domain.readonly,
      https://www.googleapis.com/auth/calendar,
      https://www.googleapis.com/auth/calendar.events,
      https://www.googleapis.com/auth/drive,
      https://mail.google.com/, https://www.google.com/m8/feeds,
      https://www.googleapis.com/auth/userinfo.email,
      https://www.googleapis.com/auth/userinfo.profile,
      https://www.googleapis.com/auth/plus.me
  16. Kliknij AUTORYZUJ

Dodanie domeny Google Workspace w HDP for SaaS​


  1. Otwórz HDP for SaaS.
  2. Przejdź do Domeny.
  3. Kliknij Dodaj domenę > Google Workspace.

    651430507e09a9050aac015f638ab24b.jpg

    Otworzy się okno Dodaj domenę.

    c0911acac9bdaea0b42b91861d0ddaaa.png
  4. Skonfiguruj domenę:
    1. Adres e-mail administratora domeny: Wprowadź adres e-mail administratora Google Workspace.
    2. Klucz usługi: Prześlij plik JSON klucza prywatnego pobrany na komputer.
  5. Kliknij Autoryzuj
  6. Wybierz Usługi domeny, których kopie zapasowe mają być wykonywane

    30662503a247b113a85eda1144fa73da.png
  7. Skonfiguruj Dodawanie użytkowników:
    1. Wybierz Automatycznie, aby HDP for SaaS automatycznie dodawał użytkowników dodawanych do Google Workspace.
    2. Wybierz Ręcznie, wówczas konieczne będzie kliknięcie przycisku Dodaj użytkowników.

      18bcbc10ca2f5622b173ed9b9296fd8e.png


      Pojawi się okno Dodaj użytkowników.
      1. Kliknij Synchronizuj listę użytkowników, aby pobrać użytkowników z Google Workspace.
      2. Dodaj lub usuń konkretnych użytkowników, korzystając z pola wyboru obok ich adresu e-mail.

        2e0e580a1862ea1e5b59abf3c95f32ab.jpg
  8. Skonfiguruj Dodawanie dysków współdzielonych:
    1. Wybierz Automatycznie, aby HDP for SaaS automatycznie dodawał dyski współdzielone do HDP for SaaS.
    2. Wybierz Ręcznie, wówczas konieczne będzie ręczne dodawanie nowych dysków współdzielonych, zanim będą mogły być używane przez HDP for SaaS.

      56cbe3ce4f192c106a078cef32e7064d.png
  9. Kliknij Dalej.
  10. Zdefiniuj politykę harmonogramu kopii zapasowych dla Wszystkich aplikacji lub Poszczególnych aplikacji:

    8be5d8bf5870fdcd5389f75479d126d7.png

    1. Wszystkie aplikacje: Wybierz ustawienia tworzenia kopii zapasowych dla Gmail, Kontaktów, Kalendarza, Dysku i Dysków współdzielonych.
    2. Poszczególne aplikacje: Wybierz ustawienia dla konkretnej aplikacji.
    3. Typ kopii zapasowej: Wybierz Ciągła, Ręczna lub Zaplanowana.
      Uwaga: Opcje Ręczna i Zaplanowana nie są dostępne dla kopii zapasowych Gmail.
    4. Data rozpoczęcia: Wprowadź datę, w której zadanie ma się rozpocząć.
    5. Opcjonalnie: Włącz Zatrzymaj kopię zapasową w dniu: i wybierz datę.
    6. Opcjonalnie: Włącz Usuń starsze wersje danych zapasowych po: i wybierz częstotliwość miesięczną.
  11. Kliknij Dodaj.
    Domena Google Workspace zostanie dodana do HDP for SaaS, a zadania tworzenia kopii zapasowych będą przetwarzane zgodnie z wybranymi ustawieniami.