Jak napojit OneCML na Google: Gmail, Kalendář a Disk
Administrátor
Krok za krokem: ve svém Google Workspace založíte interní Google aplikaci, její Client ID a Client secret vložíte do administrace OneCML a připojíte účet. Zabere to asi 10 minut a Google interní aplikaci neověřuje.
OneCML umí pracovat s vaším Googlem: u kontaktu ukáže e-mailovou komunikaci z Gmailu, k úkolům zakládá události v Kalendáři a projektům vytváří složky na Disku. Aby to šlo, potřebuje váš souhlas, který Google vydává přes takzvanou Google aplikaci (OAuth klienta v Google Cloud).
Tu si založíte sami, ve své firmě, jako interní aplikaci. Má to dvě výhody: přístup k poště a Disku zůstává jen mezi vaším Googlem a vaším OneCML, a interní aplikaci Google nemusí ověřovat ani auditovat. Celé nastavení zabere asi 10 minut a je zdarma.
Co budete potřebovat
- Google Workspace, tedy firemní e-mail na vlastní doméně u Googlu. Na osobním účtu
@gmail.cominterní aplikace založit nejde (víc v části Když něco nefunguje). - Firemní účet, který smí v Google Cloud zakládat projekty. Typicky správce domény. Pokud jím nejste, projděte postup společně s ním.
- Přístup do administrace OneCML jako administrátor se zapnutým dvoufázovým ověřením.
Postup je popsaný pro web Google Cloud v angličtině. Názvy položek se mohou mírně lišit, Google rozhraní občas přejmenovává.
Krok 1: Zkopírujte adresu pro návrat z Googlu
- Přihlaste se do administrace OneCML.
- V levém menu otevřete záložku Integrace.
- Na kartě Google klikněte na Nastavit Google aplikaci.
- Nahoře ve formuláři je Authorized redirect URI. Klikněte na Kopírovat. Adresa končí na
/functions/v1/google-oauth-callback.
Formulář nechte otevřený, na konci se do něj vrátíte.
Krok 2: Založte projekt v Google Cloud
- Otevřete console.cloud.google.com a přihlaste se firemním účtem.
- Nahoře v přepínači projektů klikněte na New project.
- Projekt pojmenujte třeba „OneCML – Google napojení“. U Organization nechte vaši firemní doménu. Bez ní interní aplikace nepůjde.
- Klikněte na Create a počkejte, až se projekt otevře.
Krok 3: Zapněte Gmail, Kalendář a Disk
- V menu otevřete APIs & Services → Library.
- Vyhledejte Gmail API a klikněte na Enable.
- Totéž udělejte pro Google Calendar API.
- A pro Google Drive API.
Krok 4: Nastavte souhlasovou obrazovku jako interní
- V menu otevřete Google Auth Platform (ve starší verzi OAuth consent screen) a klikněte na Get started.
- App information: název aplikace, třeba název vaší firmy, a kontaktní e-mail. Název uvidí každý, kdo bude Google připojovat.
- Audience: zvolte Internal.
- Vyplňte kontaktní e-mail, potvrďte podmínky a klikněte na Create.
- Otevřete Data Access a klikněte na Add or remove scopes.
- Přidejte rozsahy
openidaemaila dálhttps://www.googleapis.com/auth/gmail.readonly,https://www.googleapis.com/auth/calendar.eventsahttps://www.googleapis.com/auth/drive. Uložte.
Google rozsahy pro Gmail a Disk označí jako citlivé. U interní aplikace to nevadí, žádné ověření ani audit se na ni nevztahuje.
Krok 5: Vytvořte OAuth klienta
- V Google Auth Platform otevřete Clients a klikněte na Create client.
- Application type: zvolte Web application. Název může být libovolný.
- U Authorized redirect URIs klikněte na Add URI a vložte adresu z kroku 1. Přesně tak, jak je, bez mezer a bez lomítka na konci.
- Klikněte na Create.
- Google ukáže Client ID a Client secret. Secret si hned zkopírujte. Po zavření okna ho Google už znovu neukáže, umí jen vygenerovat nový.
Pozor: Client secret je heslo vaší aplikace. Neposílejte ho e-mailem ani chatem, vložte ho rovnou do administrace OneCML.
Krok 6: Vložte údaje do OneCML
- Vraťte se do formuláře z kroku 1.
- Do pole Client ID vložte Client ID. Končí na
.apps.googleusercontent.com. - Do pole Client secret vložte secret. Obvykle začíná
GOCSPX-. - Klikněte na Uložit.
OneCML si u Googlu nejdřív ověří, že Client ID a secret k sobě patří. Když ne, nic neuloží a řekne vám to. Secret se uloží šifrovaně a v administraci už ho nikdo neuvidí, ani vy.
Krok 7: Připojte Google
- Na kartě Google klikněte na Připojit Google.
- Přihlaste se účtem, jehož Gmail, Kalendář a Disk má OneCML používat.
- Potvrďte souhlas. Google vás vrátí do administrace s hláškou, že je připojeno.
- Pro jistotu klikněte na Test připojení.
Hotovo. U kontaktů teď uvidíte komunikaci z Gmailu, k úkolům půjdou zakládat události a u projektů složky na Disku.
Když něco nefunguje
- Google hlásí
redirect_uri_mismatch. Adresa v Google Cloud se neshoduje s adresou z formuláře. Zkontrolujte ji znak po znaku v Clients (lomítko na konci,httpmístohttps, překlep). - Google hlásí
org_internalnebo že aplikace je jen pro uživatele organizace. Přihlašujete se účtem mimo doménu, ve které aplikace vznikla. Interní aplikace pustí jen firemní účty. - Uložení v OneCML hlásí, že Google údaje nepřijal. Client ID a secret nejsou ze stejného klienta, nebo je v nich překlep. Zkopírujte je znovu z Clients. Pokud secret nemáte, vygenerujte nový.
- Připojení projde, ale Disk nebo Kalendář nefunguje. Nejspíš není zapnuté příslušné API. Vraťte se ke kroku 3.
- Máte jen osobní
@gmail.com. Interní aplikace bez Google Workspace nejde. Šlo by to přes externí aplikaci v testovacím režimu, jenže Google takové připojení každých 7 dní zneplatní. Pro trvalý provoz doporučujeme Google Workspace.
Změna nebo odpojení
- Nový secret ke stejné aplikaci: v administraci klikněte na Upravit aplikaci, vyplňte jen Client secret a uložte. Připojení zůstane.
- Jiná aplikace (jiné Client ID): po uložení se původní připojení zruší, stačí znovu kliknout na Připojit Google.
- Odpojení účtu: tlačítko Odpojit na kartě Google. Aplikace zůstane nastavená a účet jde kdykoli připojit znovu.
- Úplné odebrání: tlačítko Odebrat smaže aplikaci i připojení. Přístup můžete navíc kdykoli zrušit i na straně Googlu, v nastavení zabezpečení účtu.