Freigeben über


Einrichten des Google Workspace-Diensts für die Erfassung des Google Drive-Connectors

Der Google Drive Microsoft 365 Copilot-Connector ermöglicht es Ihrem organization, Dateien zu indizieren, auf die jeder in Google Drive zugreifen kann, und sie für Microsoft 365 Copilot und Microsoft Search verfügbar zu machen. Dieser Artikel enthält Informationen zu den Konfigurationsschritten, die Google Workspace-Administratoren ausführen müssen, um den Google Drive-Connector bereitzustellen.

Informationen zum Bereitstellen des Connectors finden Sie unter Bereitstellung des Google Drive-Connectors.

Voraussetzungen

Um die Einrichtungsschritte auszuführen, müssen Sie ein Google Workspace-Superadministrator sein, von einem Google Workspace-Superadministrator Zugriff erhalten oder ein Benutzer mit Administratorrechten sein.

So überprüfen Sie Benutzerberechtigungen:

  1. Wechseln Sie in der Google Admin-Konsole zu Menü>Verzeichnisbenutzer>.
  2. Öffnen Sie ihre Kontoseite.
  3. Zeigen Sie auf der Registerkarte Benutzerdetails im Abschnitt Admin Rollen und Berechtigungen die Ihnen zugewiesenen Rollen und die von diesen Rollen geerbten Berechtigungen an.

Prüfliste für das Setup

Die folgende Prüfliste enthält die Schritte zum Konfigurieren der Umgebung und Einrichten der Connectorvoraussetzungen.

Aufgabe Rolle
Erstellen eines Google Cloud-Projekts Google Workspace-Administrator
Aktivieren von Admin SDK und Laufwerk-APIs Google Workspace-Administrator
Erstellen eines Google Cloud-Dienstkontos Google Workspace-Administrator
Hinzufügen von OAuth 2.0-Bereichen zum Dienstkonto Google Workspace-Administrator
Abrufen der OAuth 2.0-Client-ID Google Workspace-Administrator

Erstellen eines Google Cloud-Projekts

Der Google Drive Copilot-Connector erfordert einen Dienstkontoschlüssel, der von einem Google Cloud Platform-Konsolenprojekt generiert wird. Wenn Sie den Connector im Microsoft 365 Admin Center bereitstellen, müssen Sie den Dienstkontoschlüssel angeben.

Sie können ein vorhandenes Projekt verwenden, das Sie besitzen, oder ein neues Projekt erstellen. So erstellen Sie ein Projekt:

  1. Wechseln Sie in der Google Cloud Platform-Konsole zur Seite Ressourcen verwalten .

  2. Wählen Sie Projekt erstellen aus.

  3. Geben Sie einen Projektnamen, organization und speicherort ein.

    Screenshot: Erstellen eines neuen Projekts in Google Workspace

  4. Notieren Sie sich die Projekt-ID zur späteren Verwendung.

    Screenshot: Abrufen der Projekt-ID in Google Workspace

  5. Wählen Sie Erstellen aus.

Aktivieren der erforderlichen APIs

Aktivieren Sie die folgenden APIs in Ihrem Google Cloud-Projekt:

Screenshot: Überprüfen der API-Aktivierung

Erstellen eines Google Cloud-Dienstkontos

So erstellen Sie ein Google Cloud-Dienstkonto:

  1. Wechseln Sie zur Seite Dienstkonten .

    Screenshot: Erstellen eines neuen Dienstkontos schritt1

  2. Wählen Sie Ihr Projekt aus.

  3. Wählen Sie Dienstkonto erstellen aus.

    Screenshot: Erstellen eines neuen Dienstkontos Schritt 2

  4. Geben Sie einen Namen, eine ID und eine optionale Beschreibung ein.

  5. Wählen Sie Erstellen und Fortfahren aus.

    Screenshot: Erstellen eines neuen Dienstkontos in Schritt 3

  6. Überspringen Sie Berechtigungen und Prinzipale mit Zugriff, und wählen Sie dann Fertig aus.

  7. Wählen Sie auf der Seite Dienstkonten unter Aktionen das Dreipunktmenü aus, und wählen Sie Schlüssel verwalten aus.

    Screenshot: Abrufen der Schlüssel schritt1

  8. Wählen Sie Schlüssel> hinzufügenNeuen Schlüssel erstellen aus.

  9. Wählen Sie JSON als Schlüsseltyp und dann Erstellen aus.

    Screenshot, der zeigt, wie die Schlüssel schritt2 abgerufen werden.

  10. Ein privater JSON-Schlüssel wird auf Ihren Computer heruntergeladen.

    Screenshot: Herunterladen von Dienstkontoschlüsseln

Hinzufügen von OAuth-Bereichen zu Ihrem Dienstkonto

So fügen Sie Ihrem Dienstkonto OAuth-Bereiche hinzu:

  1. Wechseln Sie zur Google Admin-Konsole.

  2. Wechseln Sie zu Sicherheitszugriff>undDatensteuerungs-API-Steuerelemente>.

    Screenshot: Hinzufügen des API-Bereichs schritt1

  3. Wählen Sie Domänenweite Delegierung verwalten aus.

    Screenshot: Hinzufügen des API-Bereichs schritt2

  4. Wählen Sie Neu hinzufügen aus, und geben Sie die folgenden OAuth-Bereiche ein:

    • https://www.googleapis.com/auth/admin.directory.user.readonly
    • https://www.googleapis.com/auth/admin.directory.group.readonly
    • https://www.googleapis.com/auth/drive.readonly
    • https://www.googleapis.com/auth/admin.reports.audit.readonly

    Screenshot: Hinzufügen des API-Bereichs

Abrufen der OAuth 2.0-Client-ID

So rufen Sie die Client-ID ab:

  1. Melden Sie sich bei der Google Cloud Platform an.
  2. Wählen Sie Ihr Dienstkonto aus.
  3. Kopieren Sie die OAuth 2.0-Client-ID.

Authentifizierung in Microsoft 365

Geben Sie dem Administrator die folgenden Informationen an, um den Connector während des Admin Center-Setupprozesses zu authentifizieren:

  • Google Workspace-Domäne
  • E-Mail des Administrators
  • Privater JSON-Schlüssel

Nächster Schritt