Lorsque vous utilisez OAuth 2.0 pour gérer les autorisations, Google présente à l'utilisateur un écran de consentement, qui montre un récapitulatif de votre projet et des règles qui s'y appliquent, ainsi que les niveaux d'accès demandés. En configurant l'écran de consentement OAuth de votre application, vous définissez ce qui est affiché pour les utilisateurs et les évaluateurs de l'application, et vous enregistrez votre application pour pouvoir la publier ultérieurement.
Pour définir le niveau d'accès accordé à votre application, vous devez identifier et déclarer des niveaux d'autorisation. Un niveau d'autorisation est une chaîne d'URI OAuth 2.0 qui contient le nom de l'application Google Workspace, le type de données auxquelles elle accède et le niveau d'accès. Les niveaux d'accès correspondent aux demandes de votre application pour utiliser les données Google Workspace, y compris les données de compte Google des utilisateurs.
Lors de l'installation de votre application, l'utilisateur est invité à valider les niveaux d'accès utilisés par l'application. En règle générale, vous devez choisir le niveau d'accès le plus limité possible et éviter de demander des niveaux d'accès dont votre application n'a pas besoin. Les utilisateurs accordent plus facilement l'accès à des niveaux d'accès limités et clairement décrits.
Toutes les applications utilisant OAuth 2.0 nécessitent une configuration d'écran de consentement, mais vous n'avez besoin de lister les niveaux d'accès que pour les applications utilisées par des personnes externes à votre organisation Google Workspace.
Conseil : Si vous ne connaissez pas les informations requises pour l'écran de consentement, vous pouvez utiliser des informations d'espace réservé avant la publication.
Pour des raisons de sécurité, vous ne pouvez pas supprimer l'écran de consentement OAuth 2.0 une fois que vous l'avez configuré.
Configurer le consentement OAuth
- Dans la console Google API, accédez à Menu > Google Auth Platform > Branding.
- Si vous avez déjà configuré Google Auth Platform, vous pouvez configurer les paramètres de l'écran de consentement OAuth suivants dans Branding, Audience et Accès aux données. Si le message Google Auth Platform pas encore configuré s'affiche, cliquez sur Premiers pas :
- Sous Informations sur l'application, dans Nom de l'application, saisissez un nom d'application.
- Dans Adresse e-mail d'assistance utilisateur, choisissez une adresse e-mail d'assistance à laquelle les utilisateurs peuvent vous contacter s'ils ont des questions sur leur consentement.
- Cliquez sur Suivant.
- Sous Audience, sélectionnez le type d'utilisateur pour votre application.
- Cliquez sur Suivant.
- Sous Coordonnées, saisissez une adresse e-mail à laquelle vous recevrez des notifications en cas de modification de votre projet.
- Cliquez sur Suivant.
- Sous Terminer, consultez le Règlement sur les données utilisateur dans les services d'API Google et, si vous l'acceptez, sélectionnez J'accepte le Règlement sur les données utilisateur dans les services d'API Google.
- Cliquez sur Continuer.
- Cliquez sur Créer.
- Si vous avez sélectionné Externe comme type d'utilisateur, ajoutez des utilisateurs test :
- Cliquez sur Audience.
- Sous Utilisateurs test, cliquez sur Ajouter des utilisateurs.
- Saisissez votre adresse e-mail et celles des autres utilisateurs test autorisés, puis cliquez sur Enregistrer.
Si vous créez une application à utiliser en dehors de votre organisation Google Workspace, cliquez sur Accès aux données > Ajouter ou supprimer des niveaux d'accès. Nous vous recommandons de suivre les bonnes pratiques suivantes lorsque vous sélectionnez des niveaux d'accès :
- Sélectionnez les niveaux d'accès qui fournissent le niveau d'accès minimal requis par votre application. Pour obtenir la liste des niveaux d'accès disponibles, consultez la page Niveaux d'accès OAuth 2.0 pour les API Google.
- Examinez les niveaux d'accès listés dans chacune des trois sections : niveaux d'accès non sensibles niveaux d'accès sensibles et niveaux d'accès restreints. Pour tous les niveaux d'accès listés dans les "Vos niveaux d'accès sensibles" ou "Vos niveaux d'accès restreints" sections, essayez d'identifier d'autres niveaux d'accès non sensibles pour éviter des examens supplémentaires inutiles.
- Certains niveaux d'accès nécessitent des examens supplémentaires de la part de Google. Pour les applications utilisées uniquement en interne par votre organisation Google Workspace, les niveaux d'accès ne sont pas listés sur l'écran de consentement, et l'utilisation de niveaux d'accès restreints ou sensibles ne nécessite pas d'examen supplémentaire de la part de Google. Pour en savoir plus, consultez Catégories de niveaux d'accès.
- Après avoir sélectionné les niveaux d'accès requis par votre application, cliquez sur Enregistrer.
Pour en savoir plus sur la configuration du consentement OAuth, consultez Premiers pas avec Google Auth Platform.
Catégories de niveaux d'accès
Certains niveaux d'accès nécessitent des examens et des exigences supplémentaires en raison du niveau ou du type d'accès qu'ils accordent. Tenez compte des types de niveaux d'accès suivants :
| Validation de l'application requise | Validation supplémentaire de l'application requise | Évaluation de la sécurité requise | |||
|---|---|---|---|---|---|
| Niveaux d'accès non sensibles (recommandé) | N'accordent l'accès qu'à des données limitées immédiatement pertinentes pour une action spécifique. | — | — | ||
| Niveaux d'accès sensibles | Accordent l'accès à des données, des ressources ou des actions personnelles de l'utilisateur. | — | |||
| Niveaux d'accès restreints | Accordent l'accès à des données ou des actions utilisateur très sensibles ou étendues. |
Étape suivante
Créez des identifiants d'accès pour votre application.