Omówienie interfejsu Directory API

Directory API – interfejs Directory API jest częścią pakietu Admin SDK API w formacie REST, którego można używać do automatycznego tworzenia zasobów kontrolowanych przez administratora i zarządzania nimi. Te zasoby należą do konta Google Workspace. Przykładowe zastosowania:

  • tworzenie kont użytkowników i zarządzanie nimi oraz dodawanie administratorów;
  • tworzenie grup i zarządzanie nimi oraz członkostwem w grupach;
  • monitorowanie urządzeń połączonych z Twoją domeną i podejmowanie działań w przypadku utraty urządzeń;
  • zarządzanie schematem organizacyjnym i strukturami organizacji;
  • sprawdzanie aplikacji, którym użytkownicy przyznali dostęp, i cofanie uprawnień nieautoryzowanych aplikacji.

Poniżej znajdziesz listę typowych terminów używanych w interfejsie Directory API:

Klient
Podmiot, który jest właścicielem konta Google Workspace. Jest reprezentowany przez zasób Customer.
Domena
Jeśli dotyczy, domena DNS powiązana z kontem Google Workspace . Jest reprezentowana przez zasób Domain. Nie wszystkie konta mają powiązaną domenę.
Jednostka organizacyjna
Podjednostka drzewa organizacyjnego konta Google Workspace, która służy do grupowania i sortowania użytkowników w celu stosowania zasad i przyznawania uprawnień. Jednostka organizacyjna jest reprezentowana przez zasób OrgUnit.
Uprawnienie
Możliwość wykonywania przez użytkownika działań na zasobie Google Workspace. Dotyczy głównie administratorów. Uprawnienie jest reprezentowane przez zasób Privilege.
Rola
Zdefiniowany zbiór uprawnień, które można przypisać użytkownikowi lub grupie użytkowników. Jest reprezentowany przez zasób Role.
Przypisanie roli
Rekord wskazujący, którym użytkownikom przyznano jakie role i w jakim zakresie. Przypisanie roli jest reprezentowane przez zasób RoleAssignment.
Schemat
Obiekt JSON, który definiuje niestandardowe atrybuty użytkownika w organizacji, reprezentowany przez zasób Schema.
Użytkownik
Indywidualne konto użytkownika z dostępem do aplikacji i zasobów Google Workspace. Jest reprezentowane przez zasób User.

Dalsze kroki