Passer au contenu principal

Paramétrer le connecteur Google Workspace

Configurez le connecteur Google Workspace pour générer des indicateurs sur vos utilisateurs, comptes dormants, comptes admin et les membres de vos groupes, via une délégation au niveau du domaine.

Google Workspace est le système de gestion des identités et la suite d'outils bureautique cloud de Google. Ce connecteur interroge l'API d'administration Google Workspace pour produire des indicateurs (des mesures chiffrées suivies dans le temps sur un périmètre) sur vos utilisateurs et vos groupes.

Cet article s'adresse aux Admins Tenacy en charge de la configuration des connecteurs, ainsi qu'à la personne disposant des droits d'administration nécessaires sur la console Google Workspace pour réaliser la délégation de domaine.

Ce connecteur permet de remonter les informations suivantes :

  • Métriques intégrées (toujours actives) : utilisateurs actifs, comptes dormants, comptes admin.

  • Métrique paramétrable : utilisateurs dans un groupe, à configurer en indiquant le groupe Google Workspace à suivre.

Ajouter et configurer le connecteur

Pour ajouter ce connecteur, rendez-vous dans Catalogue > Connecteurs > Google Workspace > Ajouter un connecteur.

Après l'ajout, vous devez paramétrer :

  • Périmètre opérateur : le périmètre qui opère et prescrit les règles de gestion des identités. Les indicateurs y seront rattachés par défaut.

  • Périodicité : la fréquence à laquelle l'API Google Workspace est interrogée et à laquelle les indicateurs sont mis à jour (quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle).

⚠️ Pour fonctionner, ce connecteur nécessite qu'une délégation au niveau du domaine soit accordée à l'application Tenacy depuis la console d'administration Google Workspace. Sans cette étape, le connecteur ne pourra pas interroger votre espace.

Une délégation de domaine autorise une application tierce, ici Tenacy, à accéder à certaines ressources de votre espace Google Workspace sans qu'un consentement individuel soit demandé à chaque utilisateur. Pour l'accorder :

  1. Connectez-vous à la console d'administration Google, section Délégation au niveau du domaine, avec un compte disposant des privilèges nécessaires pour effectuer une délégation.

  2. Ajoutez un nouveau client API avec l'ID client suivant : 112499870299322945714.

  3. Renseignez les champs d'application (scopes) OAuth suivants :

  4. Autorisez le client API.

💡 Seul un compte disposant des privilèges d'administration nécessaires sur la console Google Workspace peut accorder cette délégation.

Pour activer la métrique paramétrable Utilisateurs dans un groupe, indiquez dans la configuration du connecteur le ou les groupes Google Workspace que vous souhaitez suivre.

Lancer son premier test

Une fois que le connecteur est bien paramétré et la délégation de domaine accordée, testez l'intégration en lançant une première exécution.

Allez dans ⚙️ > Connecteurs > cliquez sur le connecteur Google Workspace > Exécuter maintenant :

💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.

Résultat attendu

Une fois le test lancé avec succès, le connecteur interroge automatiquement l'API Google Workspace selon la périodicité choisie. Les indicateurs Utilisateurs actifs, Comptes dormants et Comptes admin commencent à se mettre à jour, ainsi que l'indicateur Utilisateurs dans un groupe si vous avez configuré cette métrique.

Questions fréquentes

Que se passe-t-il si je n'ai pas les droits nécessaires pour accorder la délégation de domaine ?

Vous devez faire réaliser cette étape par un compte disposant des privilèges d'administration adéquats sur votre console Google Workspace. Sans délégation accordée, le connecteur ne peut interroger aucune donnée.

Que se passe-t-il si l'un des scopes OAuth n'est pas renseigné ?

Le connecteur ne pourra pas récupérer les données correspondantes. Par exemple, sans le scope group.member.readonly, la métrique Utilisateurs dans un groupe ne pourra pas être calculée.

Puis-je suivre plusieurs groupes avec la métrique Utilisateurs dans un groupe ?

Oui, vous pouvez configurer cette métrique paramétrable pour un ou plusieurs groupes Google Workspace selon vos besoins de suivi.

Que se passe-t-il si la délégation de domaine est révoquée après la configuration du connecteur ?

Le connecteur ne peut plus interroger l'API Google Workspace : les indicateurs cessent de se mettre à jour jusqu'à ce que la délégation soit à nouveau accordée.

Avez-vous trouvé la réponse à votre question ?