Comment obtenir une autorisation de Google afin d’utiliser Boxafe pour Google Workspace ?
- Objectif
- Vue d’ensemble
- Configurer l’API Drive SDK
- Créer une clé de service pour Boxafe dans Google Workspace
- Activer la délégation au niveau domaine
- Ajouter le domaine Google Workspace dans Boxafe
Objectif
Ce document vous guide tout au long de l’achèvement des configurations requises dans votre Google Workspace et de son ajout à Boxafe afin de démarrer la sauvegarde.
Vue d’ensemble
Boxafe pour Google Workspace tire profit de Google OAuth 2.0 pour l’autorisation, garantissant la sécurité en permettant aux utilisateurs de déléguer les autorités vers leurs comptes de service.
Avant d’utiliser Boxafe pour Google Workspace, vous devez créer une clé de service pour Boxafe dans Google Workspace et autoriser Boxafe à accéder à Google Drive avec l’API Drive SDK. Cet article vous guide tout au long de l’activation des utilisateurs pour accéder aux API du service Google Workspace avec l’API Drive SDK et afin de générer une clé de service pour l’autorisation de Boxafe pour Google Workspace.
Configurer l’API Drive SDK
- Connectez-vous à la Console d’administration de Google avec les informations de connexion de l’admin du domaine que vous souhaitez faire sauvegarder par Boxafe.
- Allez dans Apps (applis) > Google Workspace > Drive and Docs (drive et docs) > Features and Applications (fonctionnalités et applications).

- Cliquez sur Drive SDK.
- Cochez Allow users to access Google Drive with the Drive SDK API (autoriser des utilisateurs à accéder à Google Drive avec l’API Drive SDK).
- Cliquez sur SAVE (ENREGISTRER).

Créer une clé de service pour Boxafe dans Google Workspace
- Connectez-vous à https://console.cloud.google.com/apis/dashboard avec les informations de connexion d’un super administrateur de domaines.
- Cliquez sur le sélecteur déroulant des projets.
La fenêtre Select a project (sélectionner un projet) s’ouvre. - Cliquez sur New Project (nouveau projet).
La page Nouveau projet (nouveau projet) s’ouvre. - Entrez un nom de Projet, une Organisation et un Emplacement.
- Cliquez sur Create (créer).
Remarque : Dans ce tutoriel, nous utilisons le nom de projet « BoxafeBackupSolution ».
Votre projet est créé, vous recevez une notification et êtes dirigé vers le Tableau de bord.
Important : Si vous n’êtes pas automatiquement dirigé vers le Tableau de bord, assurez-vous que votre nouveau projet soit sélectionné, puis allez dans
> APIs & Services (API et services) > Dashboard (tableau de bord). 
- Cliquez sur + ENABLE APIS AND SERVICES (ACTIVER LES API ET SERVICES).

La page Welcome to the API Library (bienvenue à la bibliothèque d’API) s’ouvre - Recherchez et activez les API suivantes :
- Admin SDK API
- Google People API
- Gmail API
- Google Calendar API
- Google Drive API


- Allez dans
> IAM & Admin (IAM et Admin) > Service Accounts (comptes de service).

- Cliquez sur CREATE SERVICE ACCOUNT (CRÉER UN COMPTE DE SERVICE).

- Entrez le nom du Compte de service (dans cet exemple : « BoxafeBackupSolution »).
- Cliquez sur CREATE AND CONTINUE (CRÉER ET CONTINUER).

- Cliquez sur Select a Role (sélectionner un rôle), puis sélectionnez Basic (basique) > Owner (propriétaire).
- Cliquez sur CONTINUE (CONTINUER).
- Cliquez sur DONE (TERMINÉ).

Activer la délégation au niveau domaine
- Allez dans
> IAM & Admin (IAM et Admin) > Service Accounts (comptes de service). - Trouvez le compte de service que vous avez créé, puis cliquez sur
> Manage details (gérer les détails).

- Allez dans l’onglet KEYS (CLÉS).
- Cliquez sur ADD KEY (AJOUTER UNE CLÉ) > Create new key (créer une nouvelle clé).

La fenêtre Create private key (créer une clé privée) s’ouvre. - Choisissez JSON comme type de Clé.
- Cliquez sur CREATE (CRÉER).

Votre navigateur Web va essayer d’ouvrir/enregistrer le fichier JSON. Enregistrez-le sur votre ordinateur. - Cliquez sur CLOSE (FERMER).

- Allez dans
> IAM & Admin (IAM et Admin) > Service Accounts (comptes de service). - Cliquez sur
pour copier l’ID client OAuth2 du Compte de service.

- Allez dans https://admin.google.com/.
- Cliquez sur Security (sécurité).
- Allez dans Access and data control (accès et contrôle des données) > API controls (contrôle des API).

- Cliquez sur MANAGE DOMAIN WIDE DELEGATION (GÉRER LA DÉLÉGATION AU NIVEAU DOMAINE).

- Cliquez sur Add new (ajouter un nouveau).

La fenêtre Add a new client ID (ajouter un nouvel ID client) s’ouvre.

- Configurez l’ID client.
- ID client : Collez l’ID client OAuth2
- Portées OAuth (délimitées par des virgules) : Copiez et collez les portées suivantes :
https://www.googleapis.com/auth/admin.directory.user.readonly,
https://www.googleapis.com/auth/admin.directory.domain.readonly,
https://www.googleapis.com/auth/calendar,
https://www.googleapis.com/auth/calendar.events,
https://www.googleapis.com/auth/drive,
https://mail.google.com/, https://www.google.com/m8/feeds,
https://www.googleapis.com/auth/userinfo.email,
https://www.googleapis.com/auth/userinfo.profile,
https://www.googleapis.com/auth/plus.me
- Cliquez sur AUTHORIZE (AUTORISER).
Ajouter le domaine Google Workspace dans Boxafe
- Ouvrez Boxafe.
- Allez dans Domaines.
- Cliquez sur Ajouter un domaine > Google Workspace.
La fenêtre Ajouter un domaine s’ouvre.

- Configurer le domaine :
- Adresse e-mail de l’admin du domaine : Entrez l’adresse e-mail de l’administrateur Google Workspace.
- Clé de service : Transférez le fichier JSON de la clé privée qui a été téléchargé sur votre ordinateur.
- Cliquez sur Autoriser.
- Sélectionnez les Services du domaine à sauvegarder.

- Configurer Ajouter des utilisateurs :
- Sélectionnez Automatique pour que Boxafe ajoute automatiquement des utilisateurs qui sont ajoutés à Google Workspace.
- Sélectionnez Manuel et vous devez cliquer sur le bouton Ajouter des utilisateurs.
La fenêtre Ajouter des utilisateurs apparaît.- Cliquez sur Synchroniser la liste des utilisateurs pour récupérer les utilisateurs de Google Workspace.
- Ajoutez ou supprimez des utilisateurs spécifiques en utilisant la case à côté de leur adresse e-mail.

- Configurer Ajouter des drives partagés :
- Sélectionnez Automatique pour que Boxafe ajoute automatiquement les drives partagés à Boxafe.
- Sélectionnez Manuel et vous devez ajouter manuellement les nouveaux drives partagés avant que Boxafe ne puisse les utiliser.

- Cliquez sur Suivant.
- Définir une politique de planification des sauvegardes pour Toutes les applications ou des Applications individuelles :

- Toutes les applications : Sélectionnez les paramètres pour sauvegarder Gmail, Contacts, Calendrier, Drive et Drives partagés.
- Applications individuelles : Sélectionnez les paramètres pour l’application spécifique.
- Type de sauvegarde : Sélectionnez Continue, Manuelle ou Planifiée.
Remarque : Manuelle et Planifiée ne sont pas disponibles pour la sauvegarde Gmail. - Date de début : Entrez une date à laquelle la date doit démarrer.
- Facultatif : Activez Arrêter la sauvegarde le : et sélectionnez une date.
- Facultatif : Activez Supprimer les anciennes versions des données sauvegardées après : et sélectionnez une fréquence mensuelle.
- Cliquez sur Ajouter.
Le domaine Google Workspace est ajouté à Boxafe et les tâches de sauvegarde sont traitées en fonction de vos paramètres.