如果您的應用程式指定外部使用者類型,建議您盡可能鎖定最廣泛的 Google 帳戶使用者,包括由 Google Workspace 機構管理的 Google 帳戶。
Google Workspace 管理員可以使用 API 存取權控管機制,啟用或限制客戶自有及第三方應用程式和服務帳戶的存取權 Google Workspace API。這項功能可讓 Google Workspace 管理員限制只有機構信任的 OAuth 用戶端 ID 存取權,可降低第三方存取 Google 服務的相關風險。
為了讓 Google 帳戶的目標對象涵蓋盡可能廣泛的範圍,並建立信任感,我們建議您採取以下做法:
將應用程式送交 Google 驗證。如適用,您必須提交應用程式進行品牌驗證,以及機密和受限制範圍驗證。Google Workspace 管理員可以查看應用程式的驗證狀態,且可能會比較信任 Google 驗證的應用程式,而非未驗證或未知狀態的應用程式。
Google Workspace 管理員可以將受限制的服務和其中的高風險範圍存取權授予應用程式的 OAuth 用戶端 ID。如果您在說明文件中加入應用程式的 OAuth 用戶端 ID,就能提供 Google Workspace 管理員及機構中的應用程式存取者,讓他們瞭解授予應用程式存取權所需的資訊。此外,他們也能瞭解需要調整哪些設定才能讓應用程式存取機構的資料。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["缺少我需要的資訊","missingTheInformationINeed","thumb-down"],["過於複雜/步驟過多","tooComplicatedTooManySteps","thumb-down"],["過時","outOfDate","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["示例/程式碼問題","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2024-11-09 (世界標準時間)。"],[[["Apps targeting external Google Accounts should consider Google Workspace admin controls and aim for wide accessibility."],["Verification of your app by Google, including brand and sensitive/restricted scopes, builds trust with Google Workspace admins."],["To enable access, provide your app's OAuth client ID to Google Workspace admins for configuration."],["Associate your developer project with a Google Workspace or Cloud Identity organization for better management and future transitions."],["Actively monitor your support email address for inquiries from Google Workspace admins regarding your app's access."]]],[]]