Google G 스위트 활동 보고서 FAQ

Google G 스위트 활동 보고서를 이해하는 데 도움이 되는 자주 묻는 질문 및 응답을 사용하십시오.

서비스 계정에 도메인 전체 읽기 액세스가 필요한 이유는 무엇입니까?

도메인 전체의 읽기 액세스 권한을 사용하면 서비스 계정이 사용자로 위장할 수 있습니다. 도메인 전체 읽기 액세스 권한이 없으면 서비스 계정이 보고서 액세스 권한을 얻을 수 없습니다.

사용자 계정에 보고서 액세스 권한이 필요한 이유는 무엇입니까?

Google Activity Reports 프로토콜이 모두 검색하는 이벤트는 Google Admin의 보고서 기능에서 가져옵니다. 이 액세스 권한은 Google 활동 보고서 API에서 이벤트를 검색하는 데 필요합니다.

Google G 스위트 활동 보고서가 다른 인증 방법 대신 서비스 계정을 사용하여 액세스 권한을 부여하는 이유는 무엇입니까?

다음 문서에는 서비스 계정과 기타 권한 부여 방법 간의 차이를 자세히 설명하는 "서비스 계정" 이라는 섹션이 포함되어 있습니다. 서비스 계정은 사용자 동의 없이 작동할 수 있으므로 다른 권한 부여 방법과 다릅니다. 서비스 계정은 서버 간 통신을 위한 것입니다. 자세한 정보는 OAuth 2.0 을 참조하여 Google API (https://developers.google.com/identity/protocols/OAuth2) 에 액세스하십시오.

Google G 스위트 활동 보고서 API에서 수집되는 이벤트 유형은 무엇입니까?

이 프로토콜은 관리, 사용자 계정, 로그인 및 드라이브 이벤트만 수집합니다. 이러한 이벤트는 G 스위트 관리 SDK 활동 목록 (https://developers.google.com/admin-sdk/reports/v1/reference/activities/list) 의 보고서 섹션에 자세히 설명되어 있습니다.

서비스 계정 신임 정보가 있는 경우 사용자 계정이 필요한 이유는 무엇입니까?

서비스 계정에 보고서 API에 대한 액세스 권한을 부여하려면 기존 사용자를 위장해야 합니다. 자세한 정보는 도메인 전체 위임 (https://developers.google.com/admin-sdk/directory/v1/guides/delegation) 을 참조하십시오.

표준 서비스 계정 신임 정보 파일의 모양은 무엇입니까?

실제 서비스 계정 신임 정보 파일에서 비어 있는 필드는 서비스 계정과 관련된 값으로 채워집니다.
{
"type": "service_account",
"project_id": “”,
"private_key_id": "",
"private_key": "-----BEGIN PRIVATE KEY-----\n=\n-----END PRIVATE KEY-----\n",
"client_email": "",
"client_id": "",
"auth_uri": "https://accounts.google.com/o/oauth2/auth",
"token_uri": "https://oauth2.googleapis.com/token",
"auth_provider_x509_cert_url": "https://www.googleapis.com/oauth2/v1/certs",
"client_x509_cert_url": ""
}

이 프로토콜에서 사용되는 호스트 및 포트는 무엇입니까?

이 프로토콜에서 사용되는 호스트 및 포트는 다음과 같습니다.

Host 설명
oauth2.googleapis.com:443 API 액세스를 인증하기 위해 Google 에서 사용하는 인증 서버입니다.
googleapis.com:443 Googles API 서버입니다. Google G 스위트 활동 보고서 API에 액세스하는 데 사용됩니다.

공식적으로 문서화된 권한 부여 방법에 대한 대안이 있습니까?

Google G 스위트 활동 보고서 API에는 사용자 계정과 서비스 계정이 모두 필요합니다. 이러한 제한사항으로 인해 서비스 계정 또는 사용자 계정에만 필수 권한을 위임할 수 없습니다. 제공된 권한 부여 방법이 만족스럽지 않으면 IBM 지원 센터에 문의하십시오.