ドメイン全体の委任を使用すると、Google Workspace for Education の特権管理者は、特定のユーザーの同意を必要とせずに、ドメイン内のユーザーのデータにアクセスする権限をサードパーティ アプリケーションに付与できます。ドメイン全体の委任は、サービス アカウントまたはサードパーティ アプリケーションのクライアント ID を指定して、Google 管理コンソールで行います。
サービス アカウントは、個々のユーザーではなく Google Cloud プロジェクトに属するアカウントです。アプリケーションは、個々のエンドユーザーではなく、サービス アカウントの代理として Google API へのアクセスをリクエストできます。サービス アカウントは Google Cloud コンソールで設定します。
OAuth クライアント ID は、Google のサーバーに対してアプリケーションを識別するために使われる公開識別子です。
ドメイン全体の委任の設定
Google Workspace の特権管理者は、管理コンソールでドメイン全体の委任を使用してサービス アカウントまたは OAuth クライアント ID を設定できます。
[null,null,["最終更新日 2024-11-18 UTC。"],[[["Domain-wide delegation enables third-party applications to access user data within a Google Workspace for Education domain without individual user consent, granted by super administrators."],["This delegation is configured in the Google Admin console by specifying the client ID of a service account or third-party application, but it is generally recommended to avoid it if possible."],["A service account is a Google Cloud project account used by applications to access Google APIs, while an OAuth client ID identifies applications to Google servers."],["Google Workspace super administrators can set up domain-wide delegation for specific service accounts or OAuth client IDs through the Admin console's API Controls."],["Applications installed from the Google Workspace Marketplace automatically receive necessary permissions, eliminating the need for manual service account setup."]]],[]]