Mit der Admin Settings API können Administratoren von Google Workspace-Domains die Einstellungen ihrer Domains in Form von Google Data API-Feeds abrufen und ändern.
Diese Domaineinstellungen umfassen viele der Funktionen, die in der Google Workspace-Admin-Konsole verfügbar sind. Sie können beispielsweise ein benutzerdefiniertes Steuerfeld erstellen oder Google Workspace-Domains in eine vorhandene Legacy-Umgebung einbinden.
Über die Admin Settings API wird das Google Data API-Protokoll implementiert. Die Google Data API entspricht dem Veröffentlichungs- und Bearbeitungsmodell von Atom Publishing Protocol (AtomPub). Bei den AtomPub-HTTP-Anfragen wird der RESTful-Designansatz (Repräsentational Set Transfer) für Webdienste verwendet. Weitere Informationen finden Sie im Entwicklerleitfaden für Google Data.
Zielgruppe
Dieses Dokument richtet sich an Entwickler, die Clientanwendungen schreiben möchten, die Informationen zu Google Workspace-Domains ändern und abrufen können. Sie finden dort Beispiele für die grundlegenden Interaktionen der Admin Settings API unter Verwendung von Roh-XML und HTTP.
In diesem Dokument wird davon ausgegangen, dass Sie mit den allgemeinen Ideen hinter dem Google Data API-Protokoll vertraut sind und mit der Admin-Konsole von Google Workspace vertraut sind. Weitere Informationen finden Sie im Hilfeartikel Admin-Konsole verwenden.
Erste Schritte
Konto erstellen
Die Admin Settings API ist für Google Workspace-Konten aktiviert. Registrieren Sie sich zu Testzwecken für ein Google Workspace-Konto. Für den Dienst „Admin-Einstellungen“ werden Google-Konten verwendet. Wenn Sie bereits ein Konto in einer Google Workspace-Domain haben, können Sie direkt loslegen.
Arten von Admin Settings API-Feeds
Mit der Admin Settings API können Sie die folgenden Kategorien von Domaineinstellungen verwalten:
- Einstellungen für die Einmalanmeldung (SSO)
Mit der SAML-basierten Einmalanmeldung (SSO) können Nutzer sowohl für Google Workspace-Dienste als auch für Dienste, die in Ihrer Organisation gehostet werden, dieselben Anmeldedaten und dasselbe Passwort verwenden. Insbesondere bei Verwendung von SSO, einer gehosteten Webanwendung wie Google Workspace, werden Nutzer zum Identitätsanbieter Ihrer Organisation weitergeleitet, um Nutzer bei der Anmeldung zu authentifizieren. Weitere Informationen finden Sie im Hilfeartikel Informationen zur SAML-basierten Einmalanmeldung (SSO) für Google Workspace
Wenn Sie die SSO konfigurieren, müssen die erforderlichen Informationen für den Google Workspace-Dienst eingegeben werden, um mit dem Identitätsanbieter zu kommunizieren, der die Anmeldedaten Ihrer Nutzer speichert.Außerdem müssen die Links eingerichtet werden, an die Nutzer sich zum Anmelden, Abmelden und Ändern ihrer Passwörter senden lassen. Mit der Admin Settings API können Sie diese Einstellungen programmatisch aktualisieren und abrufen. Google verwendet Ihren generierten öffentlichen Schlüssel, um diese SSO-Anfrage bei Ihrem Identitätsanbieter zu bestätigen. Die SAML-Antwort für den privaten Schlüssel wurde während der Netzwerkübertragung nicht geändert.
Für eine kurze API-spezifische Zusammenfassung der SSO-Einstellungen müssen Sie Ihr Public-Key-Zertifikat von Ihrem Identitätsanbieter anfordern, den öffentlichen Schlüssel bei Google registrieren und Ihre SAML-basierten SSO-Abfrageeinstellungen einrichten. Fehlermeldungen finden Sie unter Fehlerbehebung bei der Einmalanmeldung (SSO):- Schlüssel generieren: Erstellen Sie mit Ihrem Identitätsanbieter eine Reihe von öffentlichen und privaten Schlüsseln mithilfe des DSA- oder RSA-Algorithmus. Der öffentliche Schlüssel befindet sich in einem X.509-formatierten Zertifikat. Weitere Informationen zur SAML-basierten Einmalanmeldung (SSO) finden Sie unter Schlüssel und Zertifikate für den Einmalanmeldungsservice (SSO) von Google Workspace generieren.
- Bei Google registrieren: Verwenden Sie die Einstellungen für die Einmalanmeldung (SSO) der Admin Settings API, um Ihr Public-Key-Zertifikat bei Google zu registrieren.
- SSO-Einstellungen einrichten – Verwenden Sie die Einstellungen für die Einmalanmeldung (SSO) der Admin Settings API, um die Einstellungen zu konfigurieren, die für die Kommunikation mit den Servern des Identitätsanbieters verwendet werden.
- Gateway- und Routingeinstellungen
Mit diesem Feed können Domain-Administratoren die Weiterleitung von E-Mails für ihre Domains steuern.
Mit der E-Mail-Weiterleitung können Administratoren die Einstellungen für die E-Mail-Weiterleitung auf Domainebene festlegen. Diese Methode ähnelt der E-Mail-Weiterleitungsfunktion in den Gmail-Einstellungen der Admin-Konsole. Weitere Informationen finden Sie unter E-Mail-Weiterleitung und Konfiguration für die zweifache Zusendung.
Beispiel einer XML-Anfrage und -Antwort der Admin Settings API
Dieses Dokument enthält Codebeispiele für grundlegende Anfragen und Antworten der Admin Settings API unter Verwendung von Roh-XML und HTTP. Dieses Beispiel für eine Standardsprache der Domain zeigt die vollständige XML- und HTTP-Syntax für den Text eines Anfrage- und Antworteintrags, der für jeden Vorgang gleich ist:
Senden Sie eine HTTP-PUT
an die Gateway-Feed-URL, um die Einstellung für das Ausgangs-E-Mail-Gateway der Domain zu ändern:
https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/email/gateway
Die Standardsprache der Domain PUT
-Anfrage AtomPub entry
XML lautet:
<atom:entry xmlns:atom='http://www.w3.org/2005/Atom'
xmlns:apps='http://schemas.google.com/apps/2006'>
<apps:property name='smartHost' value='smtp.out.domain.com' />
<apps:property name='smtpMode' value='SMTP' />
</atom:entry>
Mit Ausnahme der vorgangsspezifischen Attribute und Werte stellt das atom:property
-Element ein einzelnes Schlüssel/Wert-Paar mit Informationen zu einem Attribut dar, das Sie abrufen oder aktualisieren möchten. Diese sind in allen Admin Settings API-Anfragetexten üblich.
Das entry
-Element für die Standardsprache der Domain gibt die Properties smartHost
und smtpMode
zusammen mit der XML-Syntax zurück, die für alle Antworttexte der Admin Settings API verwendet wird:
<?xml version='1.0' encoding='UTF-8'?>
<entry xmlns='http://www.w3.org/2005/Atom' xmlns:apps='http://schemas.google.com/apps/2006'>
<id>https://apps-apis.google.com/a/feeds/domain/2.0/domainName/email/gateway</id>
<updated>2008-12-17T23:59:23.887Z</updated>
<link rel='self' type='application/atom+xml' href='https://apps-apis.google.com/a/feeds/domain/
2.0/domainName/email/gateway'/>
<link rel='edit' type='application/atom+xml' href='https://apps-apis.google.com/a/feeds/domain/
2.0/domainName/email/gateway'/>
<apps:property name='smartHost' value='smtp.out.domain.com' />
<apps:property name='smtpMode' value='SMTP' />
</entry>
Einstellungen für die Einmalanmeldung (SSO) verwalten
Mit der Einmalanmeldung (SSO) in Google Workspace können sich Nutzer in mehreren Diensten anmelden, ohne dass sie nur einmal ein Passwort und ein Passwort eingeben müssen. Dieses Passwort wird vom Identitätsanbieter der Domain und nicht von Google Workspace gespeichert. Weitere Informationen finden Sie auf der SSO-Seite der Hilfe. In den folgenden Abschnitten wird das für die Einstellungen der Einmalanmeldung (SSO) verwendete XML-Format veranschaulicht.
Einstellungen für die Einmalanmeldung (SSO) abrufen
Um die Einstellungen für die Einmalanmeldung (SSO) abzurufen, senden Sie eine HTTP-GET
an die allgemeine SSO-Feed-URL und fügen Sie einen Authorization
-Header hinzu, wie unter Bei den Administratoreinstellungen authentifizieren beschrieben. Weitere Informationen zu Fehlermeldungen finden Sie unter Fehlerbehebung bei der Einmalanmeldung (SSO):
https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/sso/general
Dieser Vorgang hat keine Parameter im Anfragetext.
Eine erfolgreiche Antwort gibt den HTTP-Statuscode 200 OK
zusammen mit einem AtomPub-Feed mit den SSO-Einstellungen der Domain zurück.
Die GET-Antwort-XML gibt die Attribute samlSignonUri
, samlLogoutUri
, changePasswordUri
, enableSSO
, ssoWhitelist
und useDomainSpecificIssuer
zurück:
<?xml version='1.0' encoding='UTF-8'?>
<entry xmlns='http://www.w3.org/2005/Atom' xmlns:apps='http://schemas.google.com/apps/2006'>
<apps:property name='samlSignonUri' value='http://www.example.com/sso/signon'/>
...
<apps:property name='samlLogoutUri' value='http://www.example.com/sso/logout'/>
<apps:property name='changePasswordUri' value='http://www.example.com/sso/changepassword'/>
<apps:property name='enableSSO' value='true'/>
<apps:property name='ssoWhitelist' value='CIDR formatted IP address'/>
<apps:property name='useDomainSpecificIssuer' value='false'/>
</entry>
Zu den Eigenschaften gehören:
- SAMLSignonUri
- Die URL des Identitätsanbieters, über die Google Workspace die SAML-Anfrage zur Nutzerauthentifizierung sendet.
- SAML-Logout-Uri
- Die Adresse, an die Nutzer weitergeleitet werden, wenn sie sich von der Webanwendung abmelden.
- UrinPasswortUri
- Die Adresse, an die Nutzer weitergeleitet werden, wenn sie ihr SSO-Passwort für die Webanwendung ändern möchten.
- aktivierenSSO
- Aktiviert SAML-basierte SSO für diese Domain. Wenn Sie zuvor SSO-Einstellungen konfiguriert und anschließend
enableSSO
aufenableSSO=false
gesetzt haben, werden die zuvor eingegebenen Einstellungen weiterhin gespeichert. - ssoWhitelist
- Eine ssoWhitelist ist eine Netzwerkmasken-IP-Adresse im CIDR-Format (Classless Inter-Domain Routing). Mit ssoWhitelist wird festgelegt, welche Nutzer sich über SSO und welche über die Authentifizierungsseite des Google Workspace-Kontos anmelden. Wenn keine Masken angegeben sind, melden sich alle Nutzer über SSO an. Weitere Informationen finden Sie unter Wie funktionieren Netzwerkmasken?
- useDomainSpecificIssuer (Domainspezifischer Aussteller verwenden)
- In der SAML-Anfrage an den Identitätsanbieter kann ein domainspezifischer Aussteller verwendet werden. Obwohl diese Funktion für die meisten SSO-Bereitstellungen nicht erforderlich ist, ist sie bei großen Unternehmen mit einem einzigen Identitätsanbieter nützlich, um eine gesamte Organisation mit mehreren Subdomains zu authentifizieren. Der jeweilige Aussteller der Domain bestimmt, welche Subdomain der Anfrage zugeordnet wird. Weitere Informationen finden Sie unter Wie funktioniert das Ausstellerelement in der SAML-Anfrage?
Wenn Ihre Anfrage aus irgendeinem Grund fehlschlägt, wird ein anderer Statuscode zurückgegeben. Weitere Informationen zu den Statuscodes der Google Data API finden Sie unter HTTP-Statuscodes.
Einstellungen für die Einmalanmeldung (SSO) aktualisieren
Um die SSO-Einstellungen einer Domain zu aktualisieren, rufen Sie zuerst die SSO-Einstellungen mit dem Vorgang Einstellungen für die Einmalanmeldung (SSO) abrufen ab, ändern Sie ihn und senden Sie dann eine PUT
-Anfrage an die SSO-Feed-URL. Achten Sie darauf, dass der Wert <id>
im aktualisierten Eintrag genau mit dem <id>
des vorhandenen Eintrags übereinstimmt. Fügen Sie einen Authorization
-Header hinzu, wie unter Bei der Admin Settings API API authentifizieren beschrieben. Weitere Informationen zu Fehlermeldungen finden Sie unter Fehlerbehebung bei der Einmalanmeldung (SSO).
Wenn Sie die Einstellungen für die Einmalanmeldung (SSO) aktualisieren, senden Sie eine HTTP PUT an die allgemeine SSO-Feed-URL:
https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/sso/general
Der XML-Text der PUT
-Anfrage lautet:
<atom:entry xmlns:atom='http://www.w3.org/2005/Atom' xmlns:apps='http://schemas.google.com/apps/2006'>
<apps:property name='enableSSO' value='false' />
<apps:property name='samlSignonUri' value='http://www.example.com/sso/signon' />
<apps:property name='samlLogoutUri' value='http://www.example.com/sso/logout' />
<apps:property name='changePasswordUri' value='http://www.example.com/sso/changepassword' />
<apps:property name='ssoWhitelist' value='127.0.0.1/32' />
<apps:property name='useDomainSpecificIssuer' value='false'/>
</atom:entry>
Eine erfolgreiche Antwort gibt den HTTP-Statuscode 200 OK
zusammen mit einem AtomPub-Feed mit den SSO-Einstellungen zurück.
Die Antwort-XML PUT
lautet:
<?xml version='1.0' encoding='UTF-8'?>
<entry xmlns='http://www.w3.org/2005/Atom' xmlns:apps='http://schemas.google.com/apps/2006'>
...
<apps:property name='samlSignonUri' value='http://www.example.com/sso/signon'/>
<apps:property name='samlLogoutUri' value='http://www.example.com/sso/logout'/>
<apps:property name='changePasswordUri' value='http://www.example.com/sso/changepassword'/>
<apps:property name='enableSSO' value='false'/>
<apps:property name='ssoWhitelist' value='127.0.0.1/32'/>
<apps:property name='useDomainSpecificIssuer' value='false'/>
</entry>
Wenn Ihre Anfrage aus irgendeinem Grund fehlschlägt, wird ein anderer Statuscode zurückgegeben. Weitere Informationen zu den Statuscodes der Google Data API finden Sie unter HTTP-Statuscodes.
Signaturschlüssel für die Einmalanmeldung (SSO) abrufen
Um den Schlüssel für die Einmalanmeldung zu erhalten, senden Sie eine HTTP-GET
an die Feed-URL für den SSO-Signaturschlüssel und fügen Sie einen Authorization
-Header hinzu, wie unter Bei den Administratoreinstellungen authentifizieren beschrieben. Weitere Informationen zu Fehlermeldungen finden Sie unter Fehlerbehebung bei der Einmalanmeldung (SSO):
https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/sso/signingkey
Dieser Vorgang hat keine Parameter im Anfragetext.
Eine erfolgreiche Antwort gibt den HTTP-Statuscode 200 OK
zusammen mit einem AtomPub-Feed mit dem Signaturschlüssel zurück.
Die Antwort-XML GET
gibt das Attribut signingKey
zurück:
<?xml version='1.0' encoding='UTF-8'?>
<entry xmlns='http://www.w3.org/2005/Atom' xmlns:apps='http://schemas.google.com/apps/2006'>
...
<apps:property name='signingKey' value='yourBase64EncodedPublicKey'/>
</entry>
Wenn Ihre Anfrage aus irgendeinem Grund fehlschlägt, wird ein anderer Statuscode zurückgegeben. Weitere Informationen zu den Statuscodes der Google Data API finden Sie unter HTTP-Statuscodes.
Schlüssel für die Einmalanmeldung (SSO) aktualisieren
Um den SSO-Signaturschlüssel einer Domain zu aktualisieren, rufen Sie zuerst den Signaturschlüssel mit dem Vorgang Einmalanmeldung-Signaturschlüssel abrufen ab. Ändern Sie ihn und senden Sie dann eine PUT
-Anfrage an die URL des SSO-Signaturschlüssel-Feeds. Achten Sie darauf, dass der Wert <id>
im aktualisierten Eintrag genau mit dem <id>
des vorhandenen Eintrags übereinstimmt. Weitere Informationen zur SAML-basierten Einmalanmeldung (SSO) finden Sie unter Schlüssel und Zertifikate für den Einmalanmeldungsservice (SSO) von Google Workspace generieren.
Wenn Sie den Signaturschlüssel für die Einmalanmeldung (SSO) aktualisieren, senden Sie eine HTTP-PUT
an die URL des SSO-Signaturschlüssel-Feeds:
https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/sso/signingkey
Die XML-Anfrage PUT
lautet:
<atom:entry xmlns:atom='http://www.w3.org/2005/Atom' xmlns:apps="http://schemas.google.com/apps/2006">
<apps:property name='signingKey' value='yourBase64EncodedPublicKey'/>
</atom:entry>
E-Mail-Gateway und Routing verwalten
Im Bereich „Ausgangs-E-Mail-Gateway“ sehen Sie, wie die Admin Settings API die ausgehende Weiterleitung von E-Mails von Nutzern in Ihrer Domain unterstützt. Im Abschnitt „E-Mail-Weiterleitung“ wird beschrieben, wie Nachrichten an einen anderen Mailserver weitergeleitet werden.
Einstellungen für das Ausgangs-E-Mail-Gateway werden abgerufen
Um die Einstellungen für das externe E-Mail-Gateway abzurufen, senden Sie eine HTTP-GET
an die Gateway-Feed-URL und fügen Sie einen Authorization
-Header hinzu, wie unter Bei den Administratoreinstellungen authentifizieren beschrieben:
https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/email/gateway
Dieser Vorgang hat keine Parameter im Anfragetext.
Eine erfolgreiche Antwort gibt den HTTP-Statuscode "200 OK" zusammen mit einem AtomPub-Feed mit den Statusinformationen des E-Mail-Gateways zurück.
Die Antwort GET
gibt die Attribute smartHost
und smtpMode
zurück. Weitere Informationen zu diesen Properties finden Sie unter Einstellungen für das externe E-Mail-Gateway aktualisieren.
Hier ein Beispiel für eine mögliche Antwort:
<?xml version='1.0' encoding='UTF-8'?>
<entry xmlns='http://www.w3.org/2005/Atom' xmlns:apps='http://schemas.google.com/apps/2006'>
...
<apps:property name='smartHost' value='smtpout.domain.com'/>
<apps:property name='smtpMode' value='SMTP'/>
</entry>
Wenn Ihre Anfrage aus irgendeinem Grund fehlschlägt, wird ein anderer Statuscode zurückgegeben. Weitere Informationen zu den Statuscodes der Google Data API finden Sie unter HTTP-Statuscodes.
Einstellungen für das Ausgangs-E-Mail-Gateway aktualisieren
Senden Sie zum Aktualisieren der Einstellung für das Ausgangs-E-Mail-Gateway einer Domain eine HTTP-PUT
-Anfrage an die Gateway-Feed-URL:
https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/email/gateway
Die XML-Anfrage PUT
lautet:
<atom:entry xmlns:atom='http://www.w3.org/2005/Atom' xmlns:apps="http://schemas.google.com/apps/2006">
<apps:property name='smartHost' value='smtp.out.domain.com' />
<apps:property name='smtpMode' value='SMTP' />
</atom:entry>
Die Anfrageattribute sind:
- SmartHost
- Entweder die IP-Adresse oder der Hostname Ihres SMTP-Servers. Google Workspace leitet ausgehende E-Mails an diesen Server weiter.
- smtp-Modus
- Der Standardwert ist SMTP. Ein weiterer Wert, SMTP_TLS, sichert beim Senden der Nachricht eine Verbindung mit TLS.
Eine erfolgreiche Antwort gibt den HTTP-Statuscode 200 OK
zusammen mit dem AtomPub-Feed mit dem Status der E-Mail-Gateway-Einstellungen zurück.
Wenn Ihre Anfrage aus irgendeinem Grund fehlschlägt, wird ein anderer Statuscode zurückgegeben. Weitere Informationen zu den Statuscodes der Google Data API finden Sie unter HTTP-Statuscodes.
Einstellungen für die E-Mail-Weiterleitung verwalten
Erstellen Sie zuerst eine XML-Anfrage:
<atom:entry xmlns:atom='http://www.w3.org/2005/Atom' xmlns:apps="http://schemas.google.com/apps/2006">
<apps:property name='routeDestination' value='route-smtp.domain.com'/>
<apps:property name='routeRewriteTo' value='true'/>
<apps:property name='routeEnabled' value='true'/>
<apps:property name='bounceNotifications' value='true'/>
<apps:property name='accountHandling' value='can be either allAccounts | provisionedAccounts | unknownAccounts'/>
</atom:entry>
Die Anfrageattribute sind:
- routeDestination
- Dieses Ziel ist der Hostname oder die IP-Adresse des SMTP-In-Mailservers, an den die E-Mail weitergeleitet wird. Der Hostname oder die IP-Adresse muss für Google aufgelöst werden. Weitere Informationen zum Auflösen von E-Mail-Hostnamen finden Sie unter Pilot von Google Workspace mit E-Mail-Weiterleitung.
- RouteRewriteTo
- Bei „true“ wird das Feld
to:
des SMTP-Envelopes der Nachricht in den Zielhostnamen (user@destinationshostname) geändert und die Nachricht wird an diese Nutzeradresse auf dem Zielmailserver gesendet. Wennfalse
, wird die E-Mail an dieto:
-E-Mail-Adresse (user@original hostname) der ursprünglichen Nachricht auf dem Ziel-Mailserver gesendet. Dies entspricht der Einstellung „SMTP-Envelope ändern“ in der Admin-Konsole. Weitere Informationen finden Sie unter Domaineinstellungen für die E-Mail-Weiterleitung. - routeEnabled
- Bei
true
ist die E-Mail-Weiterleitung aktiviert. Beifalse
ist die Funktion deaktiviert. - Unzustellbarkeitsnachrichten
- Wenn
true
, ist Google Workspace in der Lage, Unzustellbarkeitsnachrichten an den Absender zu senden, wenn eine Zustellung fehlschlägt. - kontobehandlung
Mit dieser Einstellung wird festgelegt, wie verschiedene Arten von Nutzern in der Domain von der E-Mail-Weiterleitung betroffen sind:
allAccounts
: Alle E-Mails werden an dieses Ziel gesendet.provisionedAccounts
: E-Mails werden an diesen Zielort gesendet, wenn der Nutzer in Google Workspace vorhanden ist.unknownAccounts
: E-Mails werden an dieses Ziel zugestellt, wenn der Nutzer nicht in Google Workspace vorhanden ist. Dies entspricht der Einstellung „Zustellungs-E-Mail für“ in der Admin-Konsole. Weitere Informationen zu den Voraussetzungen und zur Verwendung der E-Mail-Weiterleitung finden Sie unter Domaineinstellungen für die E-Mail-Weiterleitung. ~ Um diese Anfrage zu veröffentlichen, senden Sie die HTTP-POST
an die E-Mail-Routing-Feed-URL und fügen Sie einenAuthorization
-Header hinzu, wie unter Bei den Administratoreinstellungen authentifizieren beschrieben:
https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/emailrouting
Eine erfolgreiche Antwort gibt den HTTP-Statuscode 200 OK
zusammen mit einem AtomPub-Feed mit den Archivinformationen zurück.
Wenn Ihre Anfrage aus irgendeinem Grund fehlschlägt, wird ein anderer Statuscode zurückgegeben. Weitere Informationen zu den Statuscodes der Google Data API finden Sie unter HTTP-Statuscodes.
Endpoints wird am 31. Oktober 2018 eingestellt
Die folgenden Endpunkte wurden im Rahmen dieser Ankündigung eingestellt. Sie wurden am 31. Oktober 2018 eingestellt und sind nicht mehr verfügbar.
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/general/defaultLanguage
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/general/organizationName
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/general/currentNumberOfUsers
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/general/maximumNumberOfUsers
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/accountInformation/supportPIN
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/accountInformation/customerPIN
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/accountInformation/adminSecondaryEmail
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/accountInformation/edition
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/accountInformation/creationTime
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/accountInformation/countryCode
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/appearance/customLogo
- https://apps-apis.google.com/a/feeds/domain/2.0/{domainName}/verification/mx