הגדרת OAuth ל-Gmail

בדף הזה מוסבר איך להגדיר OAuth כדי לחבר את Gmail ל-Gemini Enterprise כמאגר נתונים.

הגדרת אימות והרשאות ל-Gmail

כדי להפעיל פעולות ב-Gmail, אדמין צריך לבצע את השלבים הבאים כדי להפעיל את Gmail API ולהגדיר אימות. Google Cloud

הפעלת Gmail API

במסוף Google Cloud , מפעילים את ממשקי ה-API הבאים:

יצירה של אפליקציית OAuth והוספת היקפי הרשאות

אם אין לכם אפליקציית OAuth, פועלים לפי השלבים הבאים. אם כבר יש לכם אפליקציית OAuth, אפשר לדלג אל יצירת פרטי כניסה של לקוח OAuth.

  1. עוברים אל Google Auth Platform / Overview.

  2. לוחצים על שנתחיל?

  3. מזינים שם לאפליקציית OAuth.

  4. בקטע User support email, בוחרים כתובת אימייל לתמיכה שאליה משתמשים באפליקציה יוכלו לפנות אם יש להם שאלות לגבי ההסכמה שלהם.

  5. בקטע קהל, בוחרים את סוג המשתמשים באפליקציה:

    • חיצוני: בוחרים באפשרות חיצוני אם יוצרים אפליקציה לשימוש מחוץ לארגון ב-Google Workspace. כך האפליקציה תהיה זמינה לכל משתמש עם חשבון Google . אם בחרתם באפשרות חיצוני לסוג המשתמש, מוסיפים משתמשי בדיקה:
      1. לוחצים על קהל.
      2. בקטע משתמשי בדיקה, לוחצים על הוספת משתמשים.
      3. מזינים את כתובת האימייל שלכם ושל משתמשים מורשים אחרים לבדיקה, ואז לוחצים על שמירה.
    • פנימי: בוחרים באפשרות פנימי אם האפליקציה מוגבלת לחברים בארגון ספציפי Google Cloud , כך שהגישה תהיה מוגבלת רק לחברים בארגון ב-Google Workspace.
  6. לוחצים על הבא.

  7. בקטע Contact Information, מזינים כתובת אימייל שאליה אפשר לשלוח התראות על שינויים בפרויקט.

  8. לוחצים על הבא.

  9. בקטע Finish, קוראים את המדיניות של Google בנושא נתוני משתמשים בשירותי API. אם אתם מסכימים, סמנו את התיבה I agree to the Google API Services: User Data Policy.

  10. לוחצים על Continue.

  11. לוחצים על יצירה.

אחרי שיוצרים את האפליקציה, אפשר לעדכן את ההגדרות של מסך ההסכמה ל-OAuth בקטעים Branding וAudience.

הוספת היקפי הרשאות מינימליים

כדי להוסיף את ההיקפים המינימליים הנדרשים, פועלים לפי השלבים הבאים:

  1. במסוף Google Cloud , נכנסים לתפריט .
  2. בתפריט הניווט, בוחרים באפשרות גישה לנתונים.
  3. לוחצים על הוספה או הסרה של היקפים.
  4. בקטע Manually add scopes (הוספת היקפי הרשאה באופן ידני), מדביקים את היקפי ההרשאה הבאים ל-Gmail בהתאם למצב החיבור:
אמצעי תחבורה היקף מטרה
חיפוש מאוחד https://www.googleapis.com/auth/gmail.readonly חובה כדי לחפש הודעות אימייל.
חיפוש מאוחד ופעולות
  • https://www.googleapis.com/auth/gmail.send
  • https://www.googleapis.com/auth/gmail.readonly
נדרשת כדי לקרוא, לחפש ולשלוח הודעות אימייל.
  • https://www.googleapis.com/auth/gmail.modify
  • https://www.googleapis.com/auth/gmail.compose
נדרשת כדי לנהל את ארגון האימייל, כמו יצירה והוספה של תוויות.
https://www.googleapis.com/auth/gmail.readonly נדרשת הרשאה כדי להוריד את הקובץ המצורף.
  1. לוחצים על הוספה לטבלה ואז על עדכון.

  2. לוחצים על Save.

יצירת פרטי כניסה של לקוח OAuth

במאמר הזה מוסבר איך ליצור מזהה לקוח OAuth חדש לפעולות. Google Cloud אם כבר יש לכם מזהה לקוח OAuth לפעולות Google Cloud , אתם יכולים להשתמש במזהה הלקוח ובסוד הזה לפעולות ב-Gmail במקום ליצור מזהה חדש.

  1. עוברים אל פלטפורמת האימות של Google / לקוחות.

  2. לוחצים על Create client.

  3. ב-Application type בוחרים באפשרות Web application.

  4. בשדה Name, מקלידים שם לפרטי הכניסה.

  5. מדלגים על מקורות מורשים של JavaScript.

  6. בקטע Authorized redirect URIs (כתובות URI מורשות להפניה אוטומטית), לוחצים על Add URI (הוספת URI) ומזינים את ה-URI הבא: https://vertexaisearch.cloud.google.com/oauth-redirect

  7. לוחצים על יצירה. פרטי הכניסה החדשים שנוצרו מופיעים בקטע מזהי לקוח ב-OAuth 2.0. פותחים את הלקוח שיצרתם ומעתיקים את הפרטים הבאים:

    • מזהה לקוח
    • סוד לקוח