Configurer l'écran de consentement OAuth et choisir les champs d'application

Lorsque vous utilisez OAuth 2.0 pour gérer les autorisations, Google présente à l'utilisateur un écran de consentement, qui montre un récapitulatif de votre projet et des règles qui s'y appliquent, ainsi que les périmètres d'accès demandés. En configurant l'écran de consentement OAuth de votre application, vous définissez ce qui est affiché pour les utilisateurs et les évaluateurs de l'application, et vous enregistrez votre application pour pouvoir la publier ultérieurement.

Pour définir le niveau d'accès accordé à votre application, vous devez identifier et déclarer des champs d'application de l'autorisation. Un champ d'application est une chaîne d'URI OAuth 2.0 qui contient le nom de l'application Google Workspace, le type de données auxquelles elle accède et le niveau d'accès. Les champs d'application correspondent aux demandes de votre application pour utiliser les données Google Workspace, y compris les données du compte Google des utilisateurs.

Lorsque votre application est installée, un utilisateur est invité à valider les champs d'application utilisés par l'application. En règle générale, vous devez choisir le champ d'application le plus ciblé possible et éviter de demander des champs d'application dont votre application n'a pas besoin. Les utilisateurs accordent plus facilement l'accès à des champs d'application limités et clairement décrits.

Toutes les applications utilisant OAuth 2.0 nécessitent une configuration de l'écran de consentement, mais vous n'avez besoin de lister des champs d'application que pour les applications utilisées par des personnes extérieures à votre organisation Google Workspace.

Conseil:Si vous ne connaissez pas les informations requises pour l'écran de consentement, vous pouvez utiliser des informations d'espace réservé avant la publication.

Pour des raisons de sécurité, vous ne pouvez pas supprimer l'écran de consentement OAuth 2.0 une fois que vous l'avez configuré.

  1. Dans la console Google Cloud, accédez à Menu  > > Branding.

    Accéder à "Branding"

  2. Si vous avez déjà configuré , vous pouvez configurer les paramètres suivants de l'écran d'autorisation OAuth dans Branding (Marquage), Audience (Audience) et Data Access (Accès aux données). Si le message Pas encore configuré s'affiche, cliquez sur Commencer:
    1. Sous Informations sur l'application, dans Nom de l'application, saisissez un nom d'application.
    2. Dans Adresse e-mail d'assistance utilisateur, choisissez une adresse e-mail d'assistance à laquelle les utilisateurs peuvent vous contacter s'ils ont des questions sur leur consentement.
    3. Cliquez sur Suivant.
    4. Sous Audience, sélectionnez le type d'utilisateur de votre application.
    5. Cliquez sur Suivant.
    6. Sous Coordonnées, saisissez une adresse e-mail à laquelle vous pourrez être informé de toute modification apportée à votre projet.
    7. Cliquez sur Suivant.
    8. Sous Terminer, consultez le Règlement sur les données utilisateur dans les services d'API Google et, si vous acceptez, sélectionnez J'accepte le Règlement sur les données utilisateur dans les services d'API Google.
    9. Cliquez sur Continuer.
    10. Cliquez sur Créer.
    11. Si vous avez sélectionné Externe comme type d'utilisateur, ajoutez des utilisateurs de test :
      1. Cliquez sur Audience.
      2. Sous Utilisateurs test, cliquez sur Ajouter des utilisateurs.
      3. Saisissez votre adresse e-mail et celle des autres utilisateurs de test autorisés, puis cliquez sur Enregistrer.
  3. Si vous créez une application à utiliser en dehors de votre organisation Google Workspace, cliquez sur Accès aux données > Ajouter ou supprimer des champs d'application. Nous vous recommandons de respecter les bonnes pratiques suivantes lorsque vous sélectionnez des champs d'application:

    • Sélectionnez les champs d'application qui fournissent le niveau d'accès minimal requis par votre application. Pour obtenir la liste des champs d'application disponibles, consultez la section Champs d'application OAuth 2.0 pour les API Google.
    • Examinez les portées listées dans chacune des trois sections: portées non sensibles, portées sensibles et portées restreintes. Pour tous les champs d'application listés dans les sections "Vos champs d'application sensibles" ou "Vos champs d'application limités", essayez d'identifier d'autres champs d'application non sensibles pour éviter des examens supplémentaires inutiles.
    • Certaines portées nécessitent des examens supplémentaires de la part de Google. Pour les applications utilisées uniquement en interne par votre organisation Google Workspace, les portées ne sont pas listées sur l'écran de consentement, et l'utilisation de portées restreintes ou sensibles ne nécessite pas d'examen supplémentaire de la part de Google. Pour en savoir plus, consultez la section Catégories de champ d'application.
  4. Après avoir sélectionné les portées requises par votre application, cliquez sur Enregistrer.

Pour en savoir plus sur la configuration du consentement OAuth, consultez la section Premiers pas avec .

Catégories de champ d'application

Certaines portées nécessitent des examens et des exigences supplémentaires en raison du niveau ou du type d'accès qu'elles accordent. Considérons les types de champs d'application suivants:

      Validation de base de l'application requise Validation supplémentaire de l'application requise Évaluation de la sécurité requise
  Niveaux d'accès non sensibles (recommandé) Accordez un accès uniquement à des données limitées immédiatement pertinentes pour une action spécifique.
Champs d'application sensibles Accorder l'accès à des données utilisateur, ressources ou actions à caractère personnel
Champs d'application restreints Accorder l'accès à des données ou actions utilisateur très sensibles ou étendues

Étape suivante

Créez des identifiants d'accès pour votre application.