Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Mit der domainweiten Delegierung können Super Admins von Google Workspace for Education Drittanbieteranwendungen die Berechtigung erteilen, auf Daten von Nutzern in ihrer Domain zuzugreifen, ohne dass die Einwilligung eines bestimmten Nutzers erforderlich ist. Die domainweite Delegation erfolgt in der Google Admin-Konsole, indem die Client-ID eines Dienstkontos oder einer Drittanbieteranwendung angegeben wird.
Ein Dienstkonto ist ein Konto, das zu einem Google Cloud-Projekt gehört und nicht zu einem einzelnen Nutzer. Anwendungen können im Namen des Dienstkontos und nicht im Namen einzelner Endnutzer Zugriff auf Google-APIs anfordern. Dienstkonten werden in der Google Cloud Console eingerichtet.
Eine OAuth-Client-ID ist eine öffentliche Kennung, mit der Anwendungen bei Google-Servern identifiziert werden.
Domainweite Delegierung einrichten
Ein Google Workspace-Super Admin kann das Dienstkonto oder die OAuth-Client-ID mit domainweiter Delegierung in der Admin-Konsole einrichten.
Rufen Sie in der Admin-Konsole das Hauptmenümenu> Sicherheit > Zugriffs- und Datenkontrolle > API-Steuerung auf.
Wählen Sie unter Domainweite Delegierung die Option Domainweite Delegierung verwalten aus.
Klicken Sie auf Neu hinzufügen.
Geben Sie die Client-ID des Dienstkontos oder die OAuth-Client-ID der Anwendung in das Feld Client-ID ein. Geben Sie im Feld OAuth-Bereiche die Liste der OAuth-Bereiche ein, die dem Dienstkonto oder der Anwendung gewährt werden sollen.
Klicken Sie auf Autorisieren.
Wenn ein Administrator eine Anwendung für eine Domain über den Google Workspace Marketplace installiert, müssen die von dieser Anwendung verwendeten Dienstkonten nicht manuell eingerichtet werden. Die erforderlichen Berechtigungen werden automatisch bei der Installation bereitgestellt.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Benötigte Informationen nicht gefunden","missingTheInformationINeed","thumb-down"],["Zu umständlich/zu viele Schritte","tooComplicatedTooManySteps","thumb-down"],["Nicht mehr aktuell","outOfDate","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Problem mit Beispielen/Code","samplesCodeIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-01 (UTC)."],[],[],null,["# Domain-wide delegation allows Google Workspace for Education [super administrators](https://support.google.com/a/answer/2405986) to grant\nthird-party applications permission to access data of users within their domain\nwithout requiring a specific user's consent. Domain-wide delegation is performed\nin the Google Admin console by specifying the client ID of a service account\nor third-party application.\n| **Warning:** It's recommended that you avoid using domain-wide delegation if possible. If you do need to use domain-wide delegation, proceed with caution and read through the [best practices](https://support.google.com/a/answer/14437356).\n\nA **service account** is an account that belongs to a Google Cloud project instead\nof an individual user. Applications can request access to Google APIs on behalf\nof the service account rather than on behalf of individual end-users. Service\naccounts are set up in the Google Cloud console.\n\nAn **OAuth client ID** is a public identifier used to identify applications to\nGoogle servers.\n\nDomain-wide delegation set-up\n-----------------------------\n\nA Google Workspace super administrator can set up the service account\nor OAuth client ID with domain-wide delegation in the\nAdmin console.\n\n1. In the Admin console, navigate to **Main menu** menu **\\\u003e Security \\\u003e Access and data control \\\u003e API Controls**.\n2. Under **Domain wide delegation** , select **Manage Domain Wide Delegation**.\n3. Click **Add new**.\n4. Enter the service account's client ID or the application's OAuth client ID in the **Client ID** field. Enter the list of OAuth scopes that the service account or application should be granted in the **OAuth scopes** field.\n5. Click **Authorize**.\n\nIf an administrator installs an application for a domain from the\nGoogle Workspace Marketplace, service accounts used by that application don't\nneed to be manually set-up. The required permissions are automatically provided\nduring installation.\n\nResources\n---------\n\n- Domain-wide delegation [best practices](https://support.google.com/a/answer/14437356)"]]