VMware Identity Manager에서 Google Apps 프로비저닝 어댑터를 사용하도록 설정하려면 먼저 Google 서비스 계정을 생성해야 합니다.

프로시저

  1. Google 서비스 계정과 해당 자격 증명을 만듭니다.
    프로비저닝을 사용하도록 설정하려면 서비스 계정의 클라이언트 ID, 이메일 주소 및 개인 키 파일이 필요합니다.
  2. Google 서비스 계정을 만든 후 Google Apps 도메인 전체 위임을 사용하도록 설정합니다.
    1. API Manager Credentials > Create credentials 페이지에서 Manage service accounts를 클릭합니다.
    2. 서비스 계정 옆의 more options 아이콘을 클릭하고 Edit를 선택합니다.
    3. Enable Google Apps Domain-wide Delegation 확인란을 선택하고 Save를 클릭합니다.
      Enable Domain-wide delegation 팝업

  3. Google 관리 콘솔의 Security > Advanced Settings > Authentication > Manage API client access 페이지에서 Google Apps 도메인 전체 권한을 서비스 계정에 위임합니다. 자세한 내용은 Google 설명서를 참조하십시오.
    도메인 전체 권한을 서비스 계정에 위임할 경우 하나 이상의 API 범위 필드에 다음 값을 입력합니다. https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/admin.directory.user.alias.readonly,https://www.googleapis.com/auth/admin.directory.user.alias,https://www.googleapis.com/auth/admin.directory.user,https://www.googleapis.com/auth/admin.directory.group.readonly,https://www.googleapis.com/auth/admin.directory.group.member.readonly,https://www.googleapis.com/auth/admin.directory.group.member,https://www.googleapis.com/auth/admin.directory.group

    Google의 API 클라이언트 액세스 관리 페이지

    이제 VMware Identity Manager 서비스에서 프로비저닝을 사용하도록 설정할 수 있습니다.

다음에 수행할 작업

VMware Identity Manager 서비스에서 Google Apps 프로비저닝 어댑터를 구성합니다.