إعداد تطبيق Google للمؤسسة

يضبط مسؤول المؤسسة التطبيق في لوحة تحكم Haruno، ويستخدمه الأعضاء عند الربط أو إعادة الربط التالية.

ما هذا؟

عندما يربط عضو Gmail أو تقويم Google أو Google Drive، يطلب Haruno إذن Google عبر التطبيق المدمج أو تطبيق Google الذي أعدته المؤسسة.

ينشئ مسؤول المؤسسة تطبيق OAuth لسطح المكتب في Google Cloud ويرفعه في صفحة المؤسسة داخل لوحة تحكم Haruno. لا يستطيع الأعضاء تعديل هذه البيانات محليًا. ويستخدم Gmail والتقويم تطبيق المؤسسة عند إعداده، بينما يستخدمه Google Drive في وضع «ملفاتي» فقط.

يحتفظ الاتصال بالتطبيق الذي أنشأه
لا تؤدي استبدال تطبيق المؤسسة أو إزالته إلى إعادة كتابة الأذونات الحالية. يحتفظ كل اتصال بالتطبيق الذي أنشأه حتى يعيد العضو ربطه عمدًا. يدير المسؤول بيانات التطبيق المشفرة في لوحة التحكم، ولا يوجد محرر محلي.

ما تحتاج إليه

  • مؤسسة في Haruno وصلاحية مسؤول المؤسسة للوصول إلى لوحة التحكم.
  • مشروع Google Cloud مفعلة فيه واجهات Gmail وCalendar وDrive.
  • عميل Google OAuth من نوع «تطبيق سطح المكتب».
  • ملف JSON الذي تم تنزيله، أو معرّف العميل والمفتاح السري.

يضبط المسؤول هذا مرة واحدة للمؤسسة. ويستمر الأعضاء في ربط حساباتهم أو إعادة ربطها من إعدادات Haruno ← التكاملات.

قبل أن تبدأ: ما ينبغي توقّعه

هناك أمران يستحقان المعرفة قبل أن تستثمر وقتك، وكلاهما ناتج عن اختيار واحد تقوم به في الخطوة 3.

مع حساب Gmail عادي
يُبقي Google التطبيق الخارجي الجديد في وضع الاختبار حتى تتم مراجعته. وخلال الاختبار يحتاج الأعضاء إلى تسجيل الدخول مجددًا مرة كل أسبوع تقريبًا، ويعرض Google تحذير «تطبيق لم يتم التحقق منه». ويدير مسؤول المؤسسة الجمهور وقائمة مستخدمي الاختبار.

لا تختر «خيارات متقدمة» ثم المتابعة إلا بعد أن يؤكد مسؤول المؤسسة أن هذا هو تطبيق المؤسسة.

مع حساب Google Workspace
اختر «داخلي» بدل «خارجي» في الخطوة 3. عندها لا يوجد تسجيل دخول أسبوعي ولا شاشة تحذير ولا مراجعة، إذ لا يستطيع استخدام التطبيق الداخلي سوى أفراد مؤسستك.

يمكن لمسؤول المؤسسة أن يطلب من Google مراجعة التطبيق الخارجي ونشره لإلغاء تسجيل الدخول الأسبوعي. وتستغرق المراجعة وقتًا، وقد يتطلب الوصول المقيّد إلى Gmail تقييمًا أمنيًا ترتبه المؤسسة.

إنشاء تطبيق Google للمؤسسة

  1. بصفتك مسؤول المؤسسة، افتح وحدة تحكم Google Cloud وأنشئ مشروعًا للمؤسسة، ويمكن تسميته «Haruno».
  2. داخل المشروع الجديد، افتح «واجهات برمجة التطبيقات والخدمات» وفعّل ثلاثًا منها: Gmail API وGoogle Calendar API وGoogle Drive API. فعّلها جميعًا حتى لو كنت تنوي ربط واحدة فقط، حتى لا تضطر للعودة لاحقًا.
  3. افتح إعدادات شاشة الموافقة واملأ اسم التطبيق وعنوان بريدك الإلكتروني. أما نوع الجمهور فاختر «خارجي» إذا كنت تستخدم حساب Gmail عاديًا، أو «داخلي» إذا كان لديك Google Workspace وتريد تجنّب تسجيل الدخول الأسبوعي.
  4. إذا اخترت «خارجي»، فأضف إلى قائمة مستخدمي الاختبار كل حساب عضو قد يتصل بـ Haruno. ولا يمكن للحساب غير المدرج تسجيل الدخول ما دام التطبيق في وضع الاختبار.
  5. افتح «بيانات الاعتماد»، واختر إنشاء بيانات اعتماد، ثم «معرّف عميل OAuth»، واختر «تطبيق كمبيوتر» نوعًا للتطبيق. أما عميل «تطبيق ويب» فلن يعمل مع Haruno.
  6. نزّل ملف JSON فورًا من زر التنزيل الذي يعرضه Google لحظة إنشاء العميل، فهو يعرض المفتاح السري مرة واحدة فقط.
  7. افتح لوحة تحكم Haruno وانتقل إلى صفحة المؤسسة، ثم ارفع الملف الذي نزّلته أو أدخل معرّف العميل والمفتاح السري. تقتصر إدارة التطبيق على لوحة التحكم ولا يوجد محرر محلي في عميل Windows. ويربط الأعضاء Gmail أو تقويم Google أو «ملفاتي» أو يعيدون ربطها من إعدادات Haruno ← التكاملات.

يغيّر Google أسماء هذه الشاشات من حين لآخر. فإذا وجدت صياغة تختلف قليلًا عن الخطوات أعلاه، فابحث عن المعنى نفسه لا عن الكلمات نفسها.

ماذا يتيح كل إذن

عندما يربط عضو حسابه، يعرض Google الأذونات المطلوبة لذلك الموصل ووضع الوصول. ويؤدي إلغاء إذن مطلوب إلى رفض الاتصال.

الإذن كما يظهر في شاشة Googleما يتيحه لـ Haruno
إرسال البريد الإلكتروني نيابةً عنككتابة البريد وإرساله، وإرسال الردود التي وافقت عليها.
قراءة بريدك الإلكتروني وإنشاؤه وحذفهالبحث في بريدك وقراءته، وفتح المرفقات، والرد داخل المحادثة، والترتيب بالتصنيفات، ونقل الرسائل إلى سلة المهملات.
إدارة تصنيفات بريدكإنشاء التصنيفات وإعادة تسميتها وتطبيقها. وهي مشمولة أصلًا إذا منحت الصف السابق.
عرض الأحداث في كل تقويماتك وتعديلهاقراءة جدولك وإنشاء الأحداث أو تعديلها أو إلغاؤها.
عرض ملفات Google Drive التي تستخدمها مع هذا التطبيق فقط وتعديلها وإنشاؤها وحذفهايستخدم وضع «مجلد الاتصال» تطبيق Haruno المدمج ويجعل مجلد Haruno الذي أنشأه التطبيق هو الجذر. ولا تظهر عناصر «ملفاتي» الحالية لمجرد نقلها إلى المجلد عبر موقع Drive.
عرض كل ملفات Google Drive وتعديلها وإنشاؤها وحذفهايستخدم وضع «ملفاتي» تطبيق المؤسسة ويطلب وصول Drive الكامل ويجعل «ملفاتي» في الحساب هي الجذر. ويمكن لسياسة مشاركة المجلدات تضييق الوصول، لكنها لا توسع وضعًا آخر.
يتبع الوصول المطلوب الوضع المحدد
يحتاج Gmail إلى «إرسال البريد الإلكتروني نيابةً عنك». ويحتاج وضع «مجلد الاتصال» في Google Drive إلى إذن drive.file عبر تطبيق Haruno المدمج، بينما يحتاج وضع «ملفاتي» إلى إذن Drive الكامل عبر تطبيق المؤسسة. ويمكن لسياسة مشاركة المجلدات تضييق الاتصال، لكنها لا توسعه.
ماذا يعني هذا للمهام المجدولة
إذا منحت إذن «قراءة البريد وإنشائه وحذفه»، فقد تنقل مهمة مجدولة تعمل أثناء غيابك رسائل إلى سلة المهملات وتُعدّ مسودات دون أن تراجعك أولًا. أما كل ما يغادر جهازك، مثل إرسال رسالة أو الرد أو دعوة أشخاص إلى حدث، فيبقى محفوظًا في انتظار موافقتك عند عودتك. والبريد المنقول إلى سلة المهملات يظل قابلًا للاسترجاع في Gmail لمدة 30 يومًا.

استبدال تطبيق المؤسسة أو إزالته

يستبدل مسؤول المؤسسة تطبيق Google أو يزيله في صفحة المؤسسة داخل لوحة تحكم Haruno. عند غياب تطبيق المؤسسة تستخدم اتصالات Gmail والتقويم الجديدة التطبيق المدمج، ولا تتاح اتصالات «ملفاتي» الجديدة حتى يتم إعداد تطبيق للمؤسسة.

لا تتغير الأذونات الحالية بأثر رجعي. يحتفظ الاتصال بالتطبيق الذي أنشأه، ولا يعتمد تطبيق المؤسسة الحالي إلا عندما يعيد العضو ربط ذلك الموصل عمدًا.

إذا حدث خطأ ما

ما تراهمعناه وما ينبغي فعله
Error 403: access_deniedحساب العضو غير مدرج في قائمة مستخدمي الاختبار لتطبيق المؤسسة. اطلب من مسؤول المؤسسة إضافته في وحدة تحكم Google Cloud ثم أعد المحاولة.
يعرض المتصفح صفحة خطأ بدل شاشة تسجيل الدخول إلى Googleالعميل الذي أنشأته من نوع «تطبيق ويب». أنشئ عميلًا جديدًا واختر «تطبيق كمبيوتر» نوعًا للتطبيق.
يطلب منك Haruno تسجيل الدخول إلى Google مرة كل أسبوع تقريبًالا يزال تطبيق المؤسسة في وضع الاختبار. هذه قاعدة من Google وليست عطلًا. ولا تستغرق إعادة الربط سوى ثوانٍ، كما يلغي تطبيق Google Workspace الداخلي هذا القيد تمامًا.
رسالة تذكر accessNotConfiguredإحدى الخدمات الثلاث غير مفعّلة في مشروعك. عُد إلى «واجهات برمجة التطبيقات والخدمات» وفعّل واجهات Gmail وGoogle Calendar وGoogle Drive.
«لم يتحقق Google من هذا التطبيق»قد يظهر هذا مع تطبيق مؤسسة في وضع الاختبار. لا تتابع إلا بعد أن يؤكد مسؤول المؤسسة هوية التطبيق.
يطلب منك Haruno تسجيل الدخول من جديد للتبديلأُنشئ هذا الاتصال بتطبيق مختلف. أعد ربط ذلك الموصل لاعتماد تطبيق المؤسسة الحالي.

الخطوات التالية

يُدار تطبيق المؤسسة في لوحة التحكم. ويمكن للأعضاء الآن ربط أدواتهم أو إعادة ربطها ومراجعة ما يستطيع Haruno الوصول إليه.