בדף הזה מוסבר איך להגדיר OAuth כדי לחבר את Gmail ל-Gemini Enterprise כמאגר נתונים.
הגדרת אימות והרשאות ל-Gmail
כדי להפעיל פעולות ב-Gmail, אדמין צריך לבצע את השלבים הבאים כדי להפעיל את Gmail API ולהגדיר אימות. Google Cloud
הפעלת Gmail API
במסוף Google Cloud , מפעילים את ממשקי ה-API הבאים:
Gmail API: הפעלת ה-API.
Google People API: הפעלת ה-API.
Cloud Search API: הפעלת ה-API.
יצירה של אפליקציית OAuth והוספת היקפי הרשאות
אם אין לכם אפליקציית OAuth, פועלים לפי השלבים הבאים. אם כבר יש לכם אפליקציית OAuth, אפשר לדלג אל יצירת פרטי כניסה של לקוח OAuth.
עוברים אל Google Auth Platform / Overview.
לוחצים על שנתחיל?
מזינים שם לאפליקציית OAuth.
בקטע User support email, בוחרים כתובת אימייל לתמיכה שאליה משתמשים באפליקציה יוכלו לפנות אם יש להם שאלות לגבי ההסכמה שלהם.
בקטע קהל, בוחרים את סוג המשתמשים באפליקציה:
- חיצוני: בוחרים באפשרות חיצוני אם יוצרים אפליקציה לשימוש מחוץ לארגון ב-Google Workspace. כך האפליקציה תהיה זמינה לכל משתמש עם חשבון Google .
אם בחרתם באפשרות חיצוני לסוג המשתמש, מוסיפים משתמשי בדיקה:
- לוחצים על קהל.
- בקטע משתמשי בדיקה, לוחצים על הוספת משתמשים.
- מזינים את כתובת האימייל שלכם ושל משתמשים מורשים אחרים לבדיקה, ואז לוחצים על שמירה.
- פנימי: בוחרים באפשרות פנימי אם האפליקציה מוגבלת לחברים בארגון ספציפי Google Cloud , כך שהגישה תהיה מוגבלת רק לחברים בארגון ב-Google Workspace.
- חיצוני: בוחרים באפשרות חיצוני אם יוצרים אפליקציה לשימוש מחוץ לארגון ב-Google Workspace. כך האפליקציה תהיה זמינה לכל משתמש עם חשבון Google .
אם בחרתם באפשרות חיצוני לסוג המשתמש, מוסיפים משתמשי בדיקה:
לוחצים על הבא.
בקטע Contact Information, מזינים כתובת אימייל שאליה אפשר לשלוח התראות על שינויים בפרויקט.
לוחצים על הבא.
בקטע Finish, קוראים את המדיניות של Google בנושא נתוני משתמשים בשירותי API. אם אתם מסכימים, סמנו את התיבה I agree to the Google API Services: User Data Policy.
לוחצים על Continue.
לוחצים על יצירה.
אחרי שיוצרים את האפליקציה, אפשר לעדכן את ההגדרות של מסך ההסכמה ל-OAuth בקטעים Branding וAudience.
הוספת היקפי הרשאות מינימליים
כדי להוסיף את ההיקפים המינימליים הנדרשים, פועלים לפי השלבים הבאים:
- במסוף Google Cloud , נכנסים לתפריט .
- בתפריט הניווט, בוחרים באפשרות גישה לנתונים.
- לוחצים על הוספה או הסרה של היקפים.
- בקטע Manually add scopes (הוספת היקפי הרשאה באופן ידני), מדביקים את היקפי ההרשאה הבאים ל-Gmail בהתאם למצב החיבור:
| אמצעי תחבורה | היקף | מטרה |
|---|---|---|
| חיפוש מאוחד | https://www.googleapis.com/auth/gmail.readonly |
חובה כדי לחפש הודעות אימייל. |
| חיפוש מאוחד ופעולות |
|
נדרשת כדי לקרוא, לחפש ולשלוח הודעות אימייל. |
|
נדרשת כדי לנהל את ארגון האימייל, כמו יצירה והוספה של תוויות. | |
https://www.googleapis.com/auth/gmail.readonly |
נדרשת הרשאה כדי להוריד את הקובץ המצורף. |
לוחצים על הוספה לטבלה ואז על עדכון.
לוחצים על Save.
יצירת פרטי כניסה של לקוח OAuth
במאמר הזה מוסבר איך ליצור מזהה לקוח OAuth חדש לפעולות. Google Cloud אם כבר יש לכם מזהה לקוח OAuth לפעולות Google Cloud , אתם יכולים להשתמש במזהה הלקוח ובסוד הזה לפעולות ב-Gmail במקום ליצור מזהה חדש.
עוברים אל פלטפורמת האימות של Google / לקוחות.
לוחצים על Create client.
ב-Application type בוחרים באפשרות Web application.
בשדה Name, מקלידים שם לפרטי הכניסה.
מדלגים על מקורות מורשים של JavaScript.
בקטע Authorized redirect URIs (כתובות URI מורשות להפניה אוטומטית), לוחצים על Add URI (הוספת URI) ומזינים את ה-URI הבא:
https://vertexaisearch.cloud.google.com/oauth-redirectלוחצים על יצירה. פרטי הכניסה החדשים שנוצרו מופיעים בקטע מזהי לקוח ב-OAuth 2.0. פותחים את הלקוח שיצרתם ומעתיקים את הפרטים הבאים:
- מזהה לקוח
- סוד לקוח