連接 Google Workspace
適用對象
IT 管理員,或可在 Google Cloud 主控台建立專案的人。
涵蓋範圍
| 服務 | 可做什麼 |
|---|---|
| Google Drive | 找檔案、讀檔案 |
| Google 文件/試算表/簡報 | 讀取內容、產出新文件,以及在既有文件新增欄位、附加內容、插入頁面 |
| Gmail | 查詢信件內容 |
| Google 日曆 | 查詢行程 |
連線帳號說明
ANIMA 透過 OAuth 連接 Google Workspace,使用的是貴公司指定的一個共用 Google 帳號。ANIMA 的存取範圍等同該共用帳號可存取的內容。
這代表:
- 要讓 ANIMA 存取某個資料夾,將該資料夾分享給這個共用帳號
- 該帳號可存取的範圍,即為 ANIMA 有資格存取的範圍
- 建議使用專門建立的共用帳號,而非個別同仁的工作帳號——人員異動時不需要重新授權
若貴公司先前是把資料夾分享給系統信箱(...iam.gserviceaccount.com),那是已停用的舊做法。請改分享給這個共用帳號,否則遷移後會讀取不到。
開始前請準備
- 以公司網域的 Google 帳號登入 Google Cloud(不要使用個人帳號)
- 建立或指定一個供 ANIMA 使用的共用 Google 帳號
第一階段:建立 GCP 專案
- 開啟 Google Cloud 主控台。
- 在上方選單新建一個專案。請使用公司自己的 Google 帳號建立,不要使用個人帳號。
第二階段:啟用所需的 API
導覽選單 → API 和服務 → 啟用 API 和服務,逐一搜尋並啟用:
| API | 用途 |
|---|---|
Google Drive API |
找檔案、讀檔案 |
Google Docs API |
讀取與產出文件 |
Google Sheets API |
讀取與產出試算表 |
Google Slides API |
讀取與產出簡報 |
Gmail API |
查詢信件 |
Google Calendar API |
查詢行程 |
每一個都要搜尋、點進結果、按「啟用」。
這一步最容易遺漏,而且遺漏不會讓授權失敗——Admin Panel 一樣會顯示「已連接」,但 ANIMA 實際讀取該服務時會被 Google 擋下,且失敗不會顯示在 Admin Panel 上。請確認全部啟用完成。
第三階段:設定 OAuth 同意畫面
- 導覽選單 → API 和服務 → OAuth 同意畫面。
- 請選「Internal」,不要選「External」。
- 填寫 app 名稱、支援信箱等基本資訊。這些欄位不影響功能,填入合理的值即可(例如 app 名稱填
ANIMA)。
選 Internal,Google 才會豁免 app 審查與每年一次的第三方安全稽核(CASA)。選 External 需要走完整審查流程,並須付費進行年度稽核。
若畫面上沒有 Internal 選項,代表這個專案不是以公司網域的帳號建立。請回第一階段確認。
第四階段:建立 OAuth Client
- 導覽選單 → API 和服務 → 憑證。
- + 建立憑證 → OAuth client ID。
- 應用程式類型選 Web application。
- 在「已授權的重新導向 URI」貼上 Admin Panel 顯示的網址。這個網址所有客戶相同,可直接從 Admin Panel 的設定指南視窗複製。
- 按 建立。跳出的視窗會顯示 Client ID 與 Client secret,並提供「下載 JSON」按鈕。請下載該 JSON 檔案。
第五階段:上傳並完成授權
- 回到 Admin Panel 的 Google 連接卡片,點「上傳 OAuth Client JSON」,選擇剛下載的檔案。
- 上傳成功後,點「連接 Google」,會跳轉到 Google 授權畫面。
- 請以指定的共用帳號登入並同意。
同意畫面會列出要求的權限,包含讀取 Drive 既有檔案、建立與管理 ANIMA 產生的檔案、讀寫 Google 文件/試算表/簡報,以及查看帳號的電子郵件地址。
出現「編輯」「建立」字樣屬於正常範圍。ANIMA 需要編輯權限才能產出文件。「查看電子郵件地址」是 Admin Panel 用來顯示已連接的帳號。
完成狀態:連接卡片顯示已連接的 Google 帳號。
將資料分享給 ANIMA
授權完成後,把要讓 ANIMA 讀取的資料夾分享給該共用帳號,權限設為「檢視者」即可。
分享一個資料夾之後,日後放進該資料夾的新檔案與子資料夾會自動涵蓋,不需重新設定。
目前的限制
- 無法讀取未分享給該共用帳號的檔案。
- 無法代為寄送信件。 Gmail 為查詢用途,ANIMA 產出草稿,由使用者寄送。
- 無法建立或修改日曆行程。
常見問題
Admin Panel 上的卡片名稱是「Google Drive」,不是 Google Workspace。 介面名稱尚未更新,實際涵蓋範圍以本篇為準。
已經分享資料夾了,ANIMA 還是找不到。 三個檢查點:分享對象是否為該共用帳號、所需的 API 是否全部啟用、該資料夾是否已加入對應 群組的角色。
沒有 Internal 選項。 專案不是以公司網域帳號建立的。請以公司帳號重新建立專案。
共用帳號的密碼變更或帳號停用後會如何? 連接會失效,需重新完成第五階段的授權。建議由 IT 統一保管該帳號。
可以連接兩個 Google 帳號嗎? 目前一個租戶一個連接帳號。需要涵蓋更多範圍時,把資料夾分享給該共用帳號即可。