CData Python Connector for Google Directory

Build 25.0.9440

OAuth スコープとエンドポイント

Google Directory に必要なスコープおよびエンドポイントドメイン

Google Directory と連携する場合、アプリケーションはAPI とやりとりするために特定の権限が必要です。

これらの権限はアクセススコープによって定義され、アプリケーションがアクセス可能なデータと実行可能なアクションを決定します。

このトピックでは、Google Directory プロバイダーに必要なアクセススコープとエンドポイントドメインについての情報を提供します。

スコープについて

スコープは、ユーザーのデータへのアプリケーションによるアクセスを制限するための手段です。これは、アプリケーションがユーザーに代わって実行できる特定のアクションを定義します。

例えば、読み取り専用スコープではアプリケーションにデータの閲覧を許可し、フルアクセススコープではデータの変更を許可することができます。

Google Directory に必要なスコープ

Scope Description
googleapis.com/auth/admin.directory.resource.calendar.readonlyRead-only access to calendar resources.
googleapis.com/auth/admin.directory.domain.readonlyRead-only access to domains associated with the account.
googleapis.com/auth/admin.directory.customer.readonlyRead-only access to customer information.
googleapis.com/auth/admin.directory.userschema.readonlyRead-only access to user schemas.
googleapis.com/auth/admin.directory.rolemanagement.readonlyRead-only access to roles and role assignments.
googleapis.com/auth/admin.directory.user.alias.readonlyRead-only access to user aliases.
googleapis.com/auth/admin.directory.user.readonlyRead-only access to user information.
googleapis.com/auth/admin.directory.orgunit.readonlyRead-only access to organizational unit structure.
googleapis.com/auth/admin.directory.group.readonlyRead-only access to groups.
googleapis.com/auth/admin.directory.group.member.readonlyRead-only access to group members.
googleapis.com/auth/admin.directory.device.mobile.readonlyRead-only access to mobile device information.
googleapis.com/auth/admin.directory.device.chromeos.readonlyRead-only access to ChromeOS device information.
googleapis.com/auth/admin.directory.resource.calendarFull access to manage calendar resources.
googleapis.com/auth/admin.directory.domainFull access to manage domains.
googleapis.com/auth/admin.directory.customerFull access to manage customer information.
googleapis.com/auth/admin.directory.userschemaFull access to manage user schemas.
googleapis.com/auth/admin.directory.rolemanagementFull access to manage roles and role assignments.
googleapis.com/auth/admin.directory.user.aliasFull access to manage user aliases.
googleapis.com/auth/admin.directory.userFull access to manage users.
googleapis.com/auth/admin.directory.orgunitFull access to manage organizational units.
googleapis.com/auth/admin.directory.groupFull access to manage groups.
googleapis.com/auth/admin.directory.group.memberFull access to manage group members.
googleapis.com/auth/admin.directory.device.mobileFull access to manage mobile devices.
googleapis.com/auth/admin.directory.device.chromeosFull access to manage ChromeOS devices.

エンドポイントドメインについて

エンドポイントドメインとは、アプリケーションが認証、レコードの取得、その他の重要な操作を実行するために通信する必要がある特定のURL を指します。

これらのドメインを許可することで、アプリケーションとAPI 間のネットワークトラフィックがファイアウォールやセキュリティ設定によってブロックされることがなくなります。

Note: ほとんどのユーザーは特別な設定をする必要はありません。許可リストは通常、送信ネットワークトラフィックの制限など、厳格なセキュリティ対策が施された環境でのみ必要となります。

Google Directory に必要なエンドポイントドメイン

Domain Always Required Description
accounts.google.com TRUE The subdomain used for OAuth.
googleapis.com TRUE The domain used for accessing various services.
admin.googleapis.com TRUE Used for Admin SDK Directory API endpoints.

Copyright (c) 2025 CData Software, Inc. - All rights reserved.
Build 25.0.9440