개요
G Suite 사용자, 그룹 및 역할에 대한 작업을 수행하고 Freshservice에서 모든 OAuth 앱을 추적합니다.
설명
GSuite 애플리케이션은 Freshservice 내에서 반복 가능한 작업을 자동화하고 SaaS 관리에 대한 정확한 사용 정보를 추적하는 데 도움을 줍니다. 이 앱에서 지원하는 작업 목록은 다음과 같습니다:
사용자 관리
사용자 가져오기
사용자 생성
사용자 업데이트
사용자 삭제
사용자 복구
사용자를 슈퍼 관리자 만들기
비밀번호 재설정
스키마 가져오기
역할 관리
사용자에게 역할 할당
역할 할당 가져오기
역할 할당 삭제
그룹 관리
그룹 세부정보 가져오기
그룹 생성
그룹 업데이트
그룹 삭제
그룹 멤버 가져오기
그룹에 멤버 할당
그룹 멤버 업데이트
그룹 멤버 삭제
그룹 멤버 확인
여러 그룹에 멤버 할당
모든 그룹에서 멤버 제거
그룹 설정 업데이트
ASP 관리
모든 앱 전용 비밀번호 삭제
모바일 디바이스 관리
사용자의 모바일 디바이스 삭제
캘린더 액세스 제어 관리
액세스 제어 규칙 생성
액세스 제어 규칙 삭제
모든 미래 캘린더 이벤트 삭제
드라이브 권한 관리
모든 파일의 소유권 이전
메일 관리
1. 대리인 생성
2. 대리인 삭제
3. 자동 응답 활성화
4. 메일 자동 전달 업데이트
5. 전달 주소 생성
데이터 전송
1. 사용자 데이터 전송
장치 관리
1. 사용자 장치 초기화
오케스트레이션
오케스트레이션 앱은 Freshservice 워크플로우를 통해 다양한 시스템에 걸쳐 반복 가능한 여러 작업을 자동화할 수 있는 기능을 제공합니다. GSuite 앱을 사용하여 다음 작업을 수행할 수 있습니다:
사용자 관리
그룹 관리
역할 관리
Saas 관리
Freshservice의 SaaS 관리에 대한 직접 통합은 정확하고 신뢰할 수 있는 사용자 및 사용 데이터 검색을 가능하게 합니다. GSuite와 통합하여 다음을 확인할 수 있습니다:
GSuite 제품의 계획, 소비 및 사용 데이터.
직원이 GSuite를 사용하여 인증하는 앱을 발견하고 추적합니다.
이 통합은 SaaS 관리 애드온이 필요합니다. 자세한 내용은 여기에서 확인할 수 있습니다.
SaaS 관리를 위한 이 통합을 사용하려면,
- SaaS 검색 토글을 활성화하고 Freshservice 도메인 이름 및 상담원 API 키를 제공합니다.
참고: SaaS 검색에 대한 자세한 내용을 알고 싶다면, 여기를 클릭하세요. - 클릭 확인.
- 확인이 성공하면, 클릭 추가 하고 설치 를 클릭하여 설치를 완료합니다.
참고: 첫 번째 동기화는 데이터 양에 따라 몇 시간이 걸릴 수 있습니다.
사전 준비 사항
앱을 설치하고 인증하려면 다음 입력이 필요합니다:
구성 이름
개인 키
개인 키 ID
클라이언트 이메일
이메일 (GSuite 계정 이메일 주소)
1단계: 서비스 계정 생성
Google API 콘솔에서 서비스 계정 프로젝트를 설정합니다. Google API Console.
새 프로젝트를 생성하거나 기존 프로젝트를 선택합니다. new 프로젝트 (또는 기존 프로젝트 선택)
서비스 계정 생성 버튼을 클릭합니다.
서비스 계정 세부정보에서 이름, ID, 설명을 입력한 후 생성 버튼을 클릭합니다.
서비스 계정 권한에서 IAM 역할을 '프로젝트 소유자'로 선택하여 서비스 계정에 권한을 부여한 후 계속 버튼을 클릭합니다.
선택 사항: 이 서비스 계정에 접근할 수 있는 사용자나 그룹을 추가하여 관리할 수 있도록 합니다.
서비스 계정이 생성된 후, 서비스 계정을 열고 "편집"을 클릭한 다음 "키" 아래의 "키 추가"를 클릭하고 "새 키 생성"을 클릭합니다.
키 유형이 JSON으로 설정되어 있는지 확인하고 생성 버튼을 클릭합니다.
닫기 > 저장을 클릭합니다.
다운로드한 JSON 키를 저장합니다.
새로운 공개/비공개 키 쌍이 생성되어 기기에 다운로드됩니다. 이는 비공개 키의 유일한 복사본으로, 안전하게 보관해야 합니다. 이 키 쌍을 분실하면 새로 생성해야 합니다.
참고: 앱 설치 입력으로 사용되는 클라이언트 이메일, 비공개 키 및 비공개 키 ID 는 다운로드한 서비스 계정 JSON 파일에서 얻습니다. 따라서 다운로드한 JSON 파일에서 이 매개변수를 복사하여 아래와 같이 앱 입력으로 제공합니다.
생성된 서비스 계정에 들어가 "도메인 전체 위임 표시"를 클릭한 후 "G Suite 도메인 전체 위임 활성화"를 선택하고 저장합니다.
2단계: Admin SDK API 활성화
API 콘솔에서 프로젝트를 열고 API Console. API 및 서비스 활성화 버튼을 클릭합니다.
API 목록에서 Admin SDK API를 검색하고 클릭합니다. Admin SDK API.
Admin SDK API를 활성화하려면 ENABLE을 클릭하세요
참고: 위의 지침을 반복하여 Google Drive API, Google Calendar API, Group Settings API, Cloud Identity API, 그리고 Gmail API를 활성화하세요.
3단계: Admin SDK API에 대한 OAUTH 범위 할당
도메인 전체 위임에서, 도메인 전체 위임 관리 클릭하세요.
도메인 전체 위임 관리 페이지에서 새로 추가 클릭하세요.
서비스 계정의 클라이언트 ID 또는 앱의 OAuth2 클라이언트 ID를 입력하세요.
OAuth 범위 아래에, 애플리케이션이 접근할 수 있는 각 범위를 추가하세요.
승인 클릭
이 앱에 대한 SaaS 관리를 활성화하려면 다음의 OAuth 범위가 포함되어야 합니다:
1. https://www.googleapis.com/auth/admin.reports.audit.readonly
2. https://www.googleapis.com/auth/admin.reports.usage.readonly
3. https://www.googleapis.com/auth/admin.directory.user.security
4. https://www.googleapis.com/auth/admin.directory.user.readonly
5. https://www.googleapis.com/auth/admin.directory.user
이 앱에 대해 오직 오케스트레이션 기능만 활성화하려면, 다음의 OAuth 범위가 포함되어야 합니다
1. https://www.googleapis.com/auth/admin.directory.group
2. https://www.googleapis.com/auth/admin.directory.group.member
3. https://www.googleapis.com/auth/admin.directory.group.readonly
4. https://www.googleapis.com/auth/admin.directory.user
5. https://www.googleapis.com/auth/admin.directory.user.readonly
6. https://www.googleapis.com/auth/admin.directory.user.security
7. https://www.googleapis.com/auth/admin.directory.group.member.readonly
8. https://www.googleapis.com/auth/admin.directory.rolemanagement.readonly
9. https://www.googleapis.com/auth/admin.directory.rolemanagement
10. https://www.googleapis.com/auth/apps.groups.settings
11. https://www.googleapis.com/auth/admin.directory.device.mobile
12. https://www.googleapis.com/auth/calendar
13. https://www.googleapis.com/auth/drive
14. https://www.googleapis.com/auth/drive.file
15. https://www.googleapis.com/auth/gmail.settings.sharing
16. https://www.googleapis.com/auth/gmail.settings.basic
17. https://www.googleapis.com/auth/cloud-identity.devices
18. https://www.googleapis.com/auth/admin.datatransfer
4단계: GSuite 통합 페이지에 다음과 같이 세부 정보를 입력합니다:
- 개인 키, 개인 키 ID 및 클라이언트 이메일 정보는 이전에 다운로드한 파일에서 가져올 수 있습니다. 키 전체를 Freshservice 콘솔에 복사할 때 다음을 포함하는지 확인하십시오: "-----BEGIN PRIVATE KEY-----", "\n-----END PRIVATE KEY-----\n" 및 모든 줄 바꿈 "\n".
- 도메인 정보는 SaaS 검색을 활성화하려는 도메인의 이름입니다. "www" 없이 도메인을 추가했는지 확인하십시오.
- 이메일은 서비스 계정의 관리자 이메일 주소입니다.
- 레이블은 통합에 대한 참조 ID입니다. (예: G suite 검색)
사용 사례
GSuite 오케스트레이션 앱을 성공적으로 설치했으므로, 아래의 샘플 사용 사례를 확인하여 앱을 효율적으로 사용하는 방법을 알아보십시오.

















