Оптимизируйте свои подборки
Сохраняйте и классифицируйте контент в соответствии со своими настройками.
Делегирование на уровне домена позволяет суперадминистраторам Google Workspace for Education предоставлять сторонним приложениям разрешение на доступ к данным пользователей в своем домене без необходимости получения согласия конкретного пользователя. Делегирование на уровне домена выполняется в консоли администратора Google путем указания идентификатора клиента учетной записи службы или стороннего приложения.
Сервисная учётная запись — это учётная запись, принадлежащая проекту Google Cloud, а не отдельному пользователю. Приложения могут запрашивать доступ к API Google от имени сервисной учётной записи, а не от имени отдельных конечных пользователей. Сервисные учётные записи настраиваются в консоли Google Cloud.
Идентификатор клиента OAuth — это публичный идентификатор, используемый для идентификации приложений на серверах Google.
Настройка делегирования на уровне всего домена
Суперадминистратор Google Workspace может настроить учетную запись службы или идентификатор клиента OAuth с делегированием на уровне домена в консоли администратора.
В консоли администратора перейдите в Главное менюmenuБезопасность > Управление доступом и данными > Элементы управления API .
В разделе «Делегирование на уровне домена» выберите «Управление делегированием на уровне домена» .
Нажмите Добавить новый .
Введите идентификатор клиента учётной записи службы или идентификатор клиента OAuth приложения в поле «Идентификатор клиента» . В поле «Области OAuth» введите список областей действия OAuth , которые должны быть предоставлены учётной записи службы или приложению.
Нажмите «Авторизовать» .
Если администратор устанавливает приложение для домена из Google Workspace Marketplace, учётные записи служб, используемые этим приложением, не нужно настраивать вручную. Необходимые разрешения предоставляются автоматически во время установки.
[[["Прост для понимания","easyToUnderstand","thumb-up"],["Помог мне решить мою проблему","solvedMyProblem","thumb-up"],["Другое","otherUp","thumb-up"]],[["Отсутствует нужная мне информация","missingTheInformationINeed","thumb-down"],["Слишком сложен/слишком много шагов","tooComplicatedTooManySteps","thumb-down"],["Устарел","outOfDate","thumb-down"],["Проблема с переводом текста","translationIssue","thumb-down"],["Проблемы образцов/кода","samplesCodeIssue","thumb-down"],["Другое","otherDown","thumb-down"]],["Последнее обновление: 2025-08-01 UTC."],[],[],null,["# Domain-wide delegation allows Google Workspace for Education [super administrators](https://support.google.com/a/answer/2405986) to grant\nthird-party applications permission to access data of users within their domain\nwithout requiring a specific user's consent. Domain-wide delegation is performed\nin the Google Admin console by specifying the client ID of a service account\nor third-party application.\n| **Warning:** It's recommended that you avoid using domain-wide delegation if possible. If you do need to use domain-wide delegation, proceed with caution and read through the [best practices](https://support.google.com/a/answer/14437356).\n\nA **service account** is an account that belongs to a Google Cloud project instead\nof an individual user. Applications can request access to Google APIs on behalf\nof the service account rather than on behalf of individual end-users. Service\naccounts are set up in the Google Cloud console.\n\nAn **OAuth client ID** is a public identifier used to identify applications to\nGoogle servers.\n\nDomain-wide delegation set-up\n-----------------------------\n\nA Google Workspace super administrator can set up the service account\nor OAuth client ID with domain-wide delegation in the\nAdmin console.\n\n1. In the Admin console, navigate to **Main menu** menu **\\\u003e Security \\\u003e Access and data control \\\u003e API Controls**.\n2. Under **Domain wide delegation** , select **Manage Domain Wide Delegation**.\n3. Click **Add new**.\n4. Enter the service account's client ID or the application's OAuth client ID in the **Client ID** field. Enter the list of OAuth scopes that the service account or application should be granted in the **OAuth scopes** field.\n5. Click **Authorize**.\n\nIf an administrator installs an application for a domain from the\nGoogle Workspace Marketplace, service accounts used by that application don't\nneed to be manually set-up. The required permissions are automatically provided\nduring installation.\n\nResources\n---------\n\n- Domain-wide delegation [best practices](https://support.google.com/a/answer/14437356)"]]