Perguntas mais frequentes do Google G Suite Activity Reports

Use estas perguntas e respostas mais frequentes para ajudar a entender o Google G Suite Activity Reports.

Por que a conta de serviço precisa de acesso de leitura a todo o domínio?

O acesso de leitura a todo o domínio permite que a conta do serviço personifique um usuário. Sem o acesso de leitura a todo o domínio, a conta do serviço não consegue obter acesso aos relatórios.

Por que a conta do usuário precisa de acesso aos relatórios?

Todos os eventos recuperados pelo protocolo Google Activity Reports vêm da função de relatórios do Google Admin. Esse acesso é necessário para recuperar quaisquer eventos da API do Google Activity Reports.

Por que o Google G Suite Activity Reports usa contas de serviço para autorizar o acesso em vez de outros métodos de autenticação?

O documento a seguir contém uma seção denominada "Contas de serviço", que explica em detalhes a diferença entre contas de serviço e outros métodos de autorização. As contas de serviço são diferentes de outros métodos de autorização porque podem agir sem requerer o consentimento do usuário. As contas de serviço destinam-se às comunicações servidor para servidor. Para obter mais informações, consulte Usando OAuth 2.0 para acessar Google (https://developers.google.com/identity/protocols/OAuth2).

Que tipos de eventos são coletados pela API do Google G Suite Activity Reports?

Esse protocolo coleta apenas eventos de administrador, de contas de usuário, de login e de unidade. Estes eventos são detalhados na seção de relatórios da lista de Atividades do G Suite Admin SDK (https://developers.google.com/admin-sdk/reports/v1/reference/activities/list).

Por que é necessária uma conta de usuário se você tem credenciais de conta de serviço?

Para que uma conta de serviço tenha acesso à API de relatórios, ela precisa personificar um usuário existente. Para mais informações, consulte delegação de domínio de domínio (https://developers.google.com/admin-sdk/directory/v1/guides/delegation).

Como é um arquivo padrão de Credenciais de conta de serviço?

Em um arquivo real de Credenciais de conta de serviço, os campos vazios são preenchidos com valores relacionados à conta de serviço.
{
"type": "service_account",
"project_id": “”,
"private_key_id": "",
"private_key": "-----BEGIN PRIVATE KEY-----\n=\n-----END PRIVATE KEY-----\n",
"client_email": "",
"client_id": "",
"auth_uri": "https://accounts.google.com/o/oauth2/auth",
"token_uri": "https://oauth2.googleapis.com/token",
"auth_provider_x509_cert_url": "https://www.googleapis.com/oauth2/v1/certs",
"client_x509_cert_url": ""
}

Quais host e portas são usados por esse protocolo?

Os hosts e as portas a seguir são usados por esse protocolo:

Host Descrição
oauth2.googleapis.com:443 Servidor de autenticação usado pelo Google para autenticar o acesso da API.
googleapis.com:443 Servidor de API Googles. Usado para acessar a API do Google G Suite Activity Reports.

Há alternativas para o método de autorização oficialmente documentado?

A API do Google G Suite Activity Reports requer uma conta do usuário e uma conta do serviço. Devido a essas restrições, não é possível delegar as permissões necessárias apenas para a conta do serviço ou apenas para a conta do usuário. Se o método de autorização oferecido não for satisfatório, entre em contato com o Suporte do IBM