Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Wenn Sie die Chrome Printer Management API verwenden möchten, müssen Sie die API aktivieren und die OAuth 2.0-Anmeldedaten der App erstellen. Anschließend muss ein Chrome-Administrator Ihrem Script den erforderlichen Kontozugriff zum Verwalten von Druckern gewähren.
Administratoren können optional Apps blockieren oder vertrauen, die zum Verwalten von Druckern für ihr Konto entwickelt wurden.
Führen Sie die folgenden Schritte aus, um alles für den API-Zugriff einzurichten. In dieser Anleitung wird davon ausgegangen, dass Sie bereits eine App mit einem OAuth-Zustimmungsbildschirm und einem Dienstkonto eingerichtet haben. Falls nicht, lesen Sie die Hilfeartikel OAuth-Zustimmung konfigurieren und Dienstkonto erstellen, bevor Sie fortfahren.
Vor der Verwendung müssen Ihrem Dienstkonto die erforderlichen Administratorberechtigungen gewährt werden. Dies muss von einem Administrator für den Kunden ausgeführt werden, der mit den Druckern oder Druckservern verknüpft ist, die vom Dienstkonto verwaltet werden.
Option 1: Domainweite Delegation für das Dienstkonto aktivieren
Mit der domainweiten Delegierung kann das Dienstkonto die Identität eines Administrators vorgeben, der die entsprechenden Berechtigungen zum Verwalten von Druckern und Druckservern hat.
Für diesen Schritt ist der OAuth-Bereich https://www.googleapis.com/auth/admin.chrome.printers erforderlich.
Option 2: Dem Dienstkonto Administratorrollen zuweisen
Wenn Sie die Berechtigungen des Dienstkontos für die Domain einschränken möchten, können Sie ihm eine Rolle mit Berechtigungen zum Verwalten von Druckern zuweisen. Weitere Informationen zur Verwendung von Rollen für die Zugriffssteuerung finden Sie unter Rollen verwalten.
Melden Sie sich als Administrator in der Admin-Konsole an.
Klicken Sie links oben auf der Seite auf menu > Konto > Administratorrollen.
Wählen Sie eine vorhandene Rolle mit der folgenden Berechtigung aus oder erstellen Sie eine neue Rolle und fügen Sie diese Berechtigung hinzu:
Services > ChromeOS > Settings > Manage Printers
Weisen Sie diese Rolle der E-Mail-Adresse des Dienstkontos zu.
Druckerverwaltungs-App blockieren oder vertrauen
Apps sind standardmäßig vertrauenswürdig. Administratoren können jedoch bestimmte Apps für ihr Konto blockieren oder als vertrauenswürdig kennzeichnen.
Melden Sie sich als Administrator in der Admin-Konsole an.
Klicken Sie links oben auf das Dreistrich-Menü menu > Sicherheit>Zugriffs- und Datenkontrolle>API-Steuerung.
Klicken Sie im Bereich „App-Zugriffssteuerung“ auf Zugriff von Drittanbieter-Apps verwalten.
Gehen Sie im Bereich „Verbundene Apps“ so vor:
Wenn die App nicht aufgeführt ist, klicken Sie auf Neue App konfigurieren und folgen Sie der Anleitung auf dem Bildschirm.
Wenn die App aufgeführt ist, klicken Sie auf den Namen. Wählen Sie dann unter „App-Zugriff“ die Option „Blockiert“ oder „Vertrauenswürdig“ aus und klicken Sie auf Speichern.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Benötigte Informationen nicht gefunden","missingTheInformationINeed","thumb-down"],["Zu umständlich/zu viele Schritte","tooComplicatedTooManySteps","thumb-down"],["Nicht mehr aktuell","outOfDate","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Problem mit Beispielen/Code","samplesCodeIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-03-25 (UTC)."],[],[],null,["# Get started\n\nTo use the Chrome Printer Management API, you need to enable the API and create the app's OAuth\n2.0 credentials. Then a\n[Chrome administrator](https://support.google.com/a/answer/6208960)\nneeds to grant your script the necessary account access to manage printers.\nAdmins can optionally block or trust apps developed to manage printers\nfor their account.\n\nFollow the steps below to set up everything required for API access. These\ninstructions assume you already have an app with its OAuth consent screen set\nup, and a service account set up. If that's not the case, see\n[Configure OAuth consent](/workspace/guides/configure-oauth-consent) and\n[Create a service account](/workspace/guides/create-credentials#create_a_service_account)\nbefore continuing.\n| **Note:** Only service accounts can access the Chrome Printer Management API at this time.\n\nEnable API and create credentials\n---------------------------------\n\n1. [Enable the API](/workspace/guides/enable-apis). The API you are enabling is \"Admin SDK.\"\n2. [Create OAuth 2.0 credentials](/workspace/guides/create-credentials#create_credentials_for_a_service_account) for your service account. Store the downloaded JSON file in a secure location.\n\nEnable service account access\n-----------------------------\n\nBefore use, your service account needs to be granted proper admin\nprivileges. This must be done by an administrator for the customer\nassociated with the printers or print servers that the service account manages.\n\n### Option 1: Enable domain-wide delegation for the service account\n\nDomain-wide delegation lets the service account impersonate an admin who\nhas the proper privileges to manage printers and print servers.\n\n[Enable domain-wide delegation](/workspace/guides/create-credentials#optional_set_up_domain-wide_delegation_for_a_service_account)\n\nThe OAuth scope you need for this step is\n`https://www.googleapis.com/auth/admin.chrome.printers`.\n| **Note:** Depending on your app, you might need to enter additional scopes. For example, you might need to list scopes for the [Chrome Policy API](/chrome/policy)or the [Directory API](/workspace/admin/directory) (to view or manage organizational units).\n\n### Option 2: Grant admin role privileges to the service account\n\nIf you prefer to limit the service account's privileges on the domain, you can\nassign it a role with privileges to only manage printers. To learn more about\nusing roles for access control, see\n[Manage roles](/workspace/admin/directory/v1/guides/manage-roles).\n\n1. As an administrator, sign in to the [Admin console](https://admin.google.com/).\n2. At the top left of the page, click menu \\\u003e **Account** \\\u003e **Admin\n roles**.\n3. Select an existing role with the privilege below, or create a new role and\n add this privilege:\n\n `Services \u003e ChromeOS \u003e Settings \u003e Manage Printers`\n4. Assign this role to the service account email address.\n\nBlock or trust a printer management app\n---------------------------------------\n\nApps are trusted by default, but an administrator can choose to block or trust\nspecific apps for their account.\n\n1. As an administrator, sign in to the [Admin console](https://admin.google.com/).\n2. At the top left, click Menu menu \\\u003e **Security** \\\u003e **Access and data control** \\\u003e **API controls**.\n3. In the \"App access control\" section, click **Manage Third-party App Access**.\n4. In the \"Connected apps\" section:\n - If you don't see the app listed, click **Configure new app**. Then, follow the on-screen instructions.\n - If you see the app listed, click the app name. Then, select blocked or trusted under \"App Access\" and click **Save**."]]