إعداد تطبيق Google للمؤسسة
يضبط مسؤول المؤسسة التطبيق في لوحة تحكم Haruno، ويستخدمه الأعضاء عند الربط أو إعادة الربط التالية.
ما هذا؟
عندما يربط عضو Gmail أو تقويم Google أو Google Drive، يطلب Haruno إذن Google عبر التطبيق المدمج أو تطبيق Google الذي أعدته المؤسسة.
ينشئ مسؤول المؤسسة تطبيق OAuth لسطح المكتب في Google Cloud ويرفعه في صفحة المؤسسة داخل لوحة تحكم Haruno. لا يستطيع الأعضاء تعديل هذه البيانات محليًا. ويستخدم Gmail والتقويم تطبيق المؤسسة عند إعداده، بينما يستخدمه Google Drive في وضع «ملفاتي» فقط.
ما تحتاج إليه
- مؤسسة في Haruno وصلاحية مسؤول المؤسسة للوصول إلى لوحة التحكم.
- مشروع Google Cloud مفعلة فيه واجهات Gmail وCalendar وDrive.
- عميل Google OAuth من نوع «تطبيق سطح المكتب».
- ملف JSON الذي تم تنزيله، أو معرّف العميل والمفتاح السري.
يضبط المسؤول هذا مرة واحدة للمؤسسة. ويستمر الأعضاء في ربط حساباتهم أو إعادة ربطها من إعدادات Haruno ← التكاملات.
قبل أن تبدأ: ما ينبغي توقّعه
هناك أمران يستحقان المعرفة قبل أن تستثمر وقتك، وكلاهما ناتج عن اختيار واحد تقوم به في الخطوة 3.
لا تختر «خيارات متقدمة» ثم المتابعة إلا بعد أن يؤكد مسؤول المؤسسة أن هذا هو تطبيق المؤسسة.
يمكن لمسؤول المؤسسة أن يطلب من Google مراجعة التطبيق الخارجي ونشره لإلغاء تسجيل الدخول الأسبوعي. وتستغرق المراجعة وقتًا، وقد يتطلب الوصول المقيّد إلى Gmail تقييمًا أمنيًا ترتبه المؤسسة.
إنشاء تطبيق Google للمؤسسة
- بصفتك مسؤول المؤسسة، افتح وحدة تحكم Google Cloud وأنشئ مشروعًا للمؤسسة، ويمكن تسميته «Haruno».
- داخل المشروع الجديد، افتح «واجهات برمجة التطبيقات والخدمات» وفعّل ثلاثًا منها: Gmail API وGoogle Calendar API وGoogle Drive API. فعّلها جميعًا حتى لو كنت تنوي ربط واحدة فقط، حتى لا تضطر للعودة لاحقًا.
- افتح إعدادات شاشة الموافقة واملأ اسم التطبيق وعنوان بريدك الإلكتروني. أما نوع الجمهور فاختر «خارجي» إذا كنت تستخدم حساب Gmail عاديًا، أو «داخلي» إذا كان لديك Google Workspace وتريد تجنّب تسجيل الدخول الأسبوعي.
- إذا اخترت «خارجي»، فأضف إلى قائمة مستخدمي الاختبار كل حساب عضو قد يتصل بـ Haruno. ولا يمكن للحساب غير المدرج تسجيل الدخول ما دام التطبيق في وضع الاختبار.
- افتح «بيانات الاعتماد»، واختر إنشاء بيانات اعتماد، ثم «معرّف عميل OAuth»، واختر «تطبيق كمبيوتر» نوعًا للتطبيق. أما عميل «تطبيق ويب» فلن يعمل مع Haruno.
- نزّل ملف JSON فورًا من زر التنزيل الذي يعرضه Google لحظة إنشاء العميل، فهو يعرض المفتاح السري مرة واحدة فقط.
- افتح لوحة تحكم Haruno وانتقل إلى صفحة المؤسسة، ثم ارفع الملف الذي نزّلته أو أدخل معرّف العميل والمفتاح السري. تقتصر إدارة التطبيق على لوحة التحكم ولا يوجد محرر محلي في عميل Windows. ويربط الأعضاء Gmail أو تقويم Google أو «ملفاتي» أو يعيدون ربطها من إعدادات Haruno ← التكاملات.
يغيّر Google أسماء هذه الشاشات من حين لآخر. فإذا وجدت صياغة تختلف قليلًا عن الخطوات أعلاه، فابحث عن المعنى نفسه لا عن الكلمات نفسها.
ماذا يتيح كل إذن
عندما يربط عضو حسابه، يعرض Google الأذونات المطلوبة لذلك الموصل ووضع الوصول. ويؤدي إلغاء إذن مطلوب إلى رفض الاتصال.
| الإذن كما يظهر في شاشة Google | ما يتيحه لـ Haruno |
|---|---|
| إرسال البريد الإلكتروني نيابةً عنك | كتابة البريد وإرساله، وإرسال الردود التي وافقت عليها. |
| قراءة بريدك الإلكتروني وإنشاؤه وحذفه | البحث في بريدك وقراءته، وفتح المرفقات، والرد داخل المحادثة، والترتيب بالتصنيفات، ونقل الرسائل إلى سلة المهملات. |
| إدارة تصنيفات بريدك | إنشاء التصنيفات وإعادة تسميتها وتطبيقها. وهي مشمولة أصلًا إذا منحت الصف السابق. |
| عرض الأحداث في كل تقويماتك وتعديلها | قراءة جدولك وإنشاء الأحداث أو تعديلها أو إلغاؤها. |
| عرض ملفات Google Drive التي تستخدمها مع هذا التطبيق فقط وتعديلها وإنشاؤها وحذفها | يستخدم وضع «مجلد الاتصال» تطبيق Haruno المدمج ويجعل مجلد Haruno الذي أنشأه التطبيق هو الجذر. ولا تظهر عناصر «ملفاتي» الحالية لمجرد نقلها إلى المجلد عبر موقع Drive. |
| عرض كل ملفات Google Drive وتعديلها وإنشاؤها وحذفها | يستخدم وضع «ملفاتي» تطبيق المؤسسة ويطلب وصول Drive الكامل ويجعل «ملفاتي» في الحساب هي الجذر. ويمكن لسياسة مشاركة المجلدات تضييق الوصول، لكنها لا توسع وضعًا آخر. |
استبدال تطبيق المؤسسة أو إزالته
يستبدل مسؤول المؤسسة تطبيق Google أو يزيله في صفحة المؤسسة داخل لوحة تحكم Haruno. عند غياب تطبيق المؤسسة تستخدم اتصالات Gmail والتقويم الجديدة التطبيق المدمج، ولا تتاح اتصالات «ملفاتي» الجديدة حتى يتم إعداد تطبيق للمؤسسة.
لا تتغير الأذونات الحالية بأثر رجعي. يحتفظ الاتصال بالتطبيق الذي أنشأه، ولا يعتمد تطبيق المؤسسة الحالي إلا عندما يعيد العضو ربط ذلك الموصل عمدًا.
إذا حدث خطأ ما
| ما تراه | معناه وما ينبغي فعله |
|---|---|
| Error 403: access_denied | حساب العضو غير مدرج في قائمة مستخدمي الاختبار لتطبيق المؤسسة. اطلب من مسؤول المؤسسة إضافته في وحدة تحكم Google Cloud ثم أعد المحاولة. |
| يعرض المتصفح صفحة خطأ بدل شاشة تسجيل الدخول إلى Google | العميل الذي أنشأته من نوع «تطبيق ويب». أنشئ عميلًا جديدًا واختر «تطبيق كمبيوتر» نوعًا للتطبيق. |
| يطلب منك Haruno تسجيل الدخول إلى Google مرة كل أسبوع تقريبًا | لا يزال تطبيق المؤسسة في وضع الاختبار. هذه قاعدة من Google وليست عطلًا. ولا تستغرق إعادة الربط سوى ثوانٍ، كما يلغي تطبيق Google Workspace الداخلي هذا القيد تمامًا. |
| رسالة تذكر accessNotConfigured | إحدى الخدمات الثلاث غير مفعّلة في مشروعك. عُد إلى «واجهات برمجة التطبيقات والخدمات» وفعّل واجهات Gmail وGoogle Calendar وGoogle Drive. |
| «لم يتحقق Google من هذا التطبيق» | قد يظهر هذا مع تطبيق مؤسسة في وضع الاختبار. لا تتابع إلا بعد أن يؤكد مسؤول المؤسسة هوية التطبيق. |
| يطلب منك Haruno تسجيل الدخول من جديد للتبديل | أُنشئ هذا الاتصال بتطبيق مختلف. أعد ربط ذلك الموصل لاعتماد تطبيق المؤسسة الحالي. |