ภาพรวมของ Directory API

Directory API เป็นส่วนหนึ่งของ RESTful Admin SDK API ที่คุณสามารถใช้เพื่อสร้างและจัดการทรัพยากรที่ผู้ดูแลระบบควบคุมซึ่งบัญชี Google Workspace เป็นเจ้าของได้แบบเป็นโปรแกรม กรณีการใช้งานบางส่วนมีดังต่อไปนี้

  • สร้างและจัดการผู้ใช้ รวมถึงเพิ่มผู้ดูแลระบบ
  • สร้างและจัดการกลุ่ม รวมถึงการเป็นสมาชิกของกลุ่ม
  • ตรวจสอบอุปกรณ์ที่เชื่อมต่อกับโดเมนของคุณและดำเนินการกับอุปกรณ์ที่สูญหาย
  • จัดการแผนผังองค์กรและโครงสร้างองค์กร
  • ตรวจสอบแอปพลิเคชันที่ผู้ใช้ให้สิทธิ์เข้าถึงและเพิกถอนแอปที่ไม่ได้รับอนุญาต

ต่อไปนี้เป็นรายการคำศัพท์ทั่วไปที่ใช้ใน Directory API

ลูกค้า
เอนทิตีที่เป็นเจ้าของบัญชี Google Workspace ซึ่งแสดงโดยทรัพยากร ลูกค้า
โดเมน
หากมี โดเมน DNS ที่เชื่อมโยงกับบัญชี Google Workspace ซึ่งแสดงโดยทรัพยากร โดเมน ไม่ใช่ทุกบัญชีที่จะมีโดเมนที่เชื่อมโยง
หน่วยขององค์กร (OU)
หน่วยย่อยของแผนผังองค์กรของบัญชี Google Workspace ซึ่งใช้จัดกลุ่มและจัดเรียงผู้ใช้เพื่อวัตถุประสงค์ในการใช้นโยบายและการให้สิทธิ์ OU แสดงโดยทรัพยากร OrgUnit
สิทธิ์
ความสามารถของผู้ใช้ในการดำเนินการกับทรัพยากร Google Workspace ใช้กับผู้ดูแลระบบเป็นหลัก สิทธิ์แสดงโดยทรัพยากร Privilege
บทบาท
ชุดสิทธิ์ที่กำหนดไว้ซึ่งสามารถกำหนดให้กับผู้ใช้รายเดียวหรือกลุ่มผู้ใช้ ซึ่งแสดงโดยทรัพยากร Role
การมอบหมายบทบาท
บันทึกที่ระบุว่าผู้ใช้รายใดได้รับบทบาทใดและมีขอบเขตใด การมอบหมายบทบาทแสดงโดยทรัพยากร RoleAssignment
สคีมา
ออบเจ็กต์ JSON ที่กำหนดแอตทริบิวต์ที่กำหนดเองของผู้ใช้สำหรับองค์กร ซึ่งแสดงโดย ทรัพยากร Schema
ผู้ใช้
บัญชีผู้ใช้แต่ละบัญชีที่มีสิทธิ์เข้าถึงแอปและ ทรัพยากรของ Google Workspace ซึ่งแสดงโดย ทรัพยากร User

ขั้นตอนถัดไป