Directory API הוא חלק מ-SDK לאדמינים מבוסס-RESTful, שאפשר להשתמש בו כדי ליצור ולנהל באופן פרוגרמטי משאבים בשליטת האדמין שנמצאים בבעלות חשבון Google Workspace. הנה כמה תרחישי שימוש:
- יצירה וניהול של משתמשים והוספה של אדמינים.
- יצירה וניהול של קבוצות וחברות בקבוצות.
- מעקב אחרי מכשירים שמחוברים לדומיין וביצוע פעולות במכשירים שאבדו.
- ניהול תרשים הארגון והמבנים הארגוניים.
- ביקורת על אפליקציות שהמשתמשים העניקו להן גישה וביטול גישה לאפליקציות לא מורשות.
בהמשך מופיעה רשימה של מונחים נפוצים שמשמשים ב-Directory API:
- לקוח
- הישות שבבעלותה חשבון Google Workspace, שמיוצגת על ידי משאב הלקוח.
- דומיין
- אם רלוונטי, דומיין ה-DNS שמשויך לחשבון Google Workspace, שמיוצג על ידי משאב הדומיין. לא לכל החשבונות יש דומיין משויך.
- יחידה ארגונית (OU)
- יחידת משנה בעץ הארגוני של חשבון Google Workspace, שמשמשת לקיבוץ ולמיון משתמשים לצורך החלת מדיניות והענקת הרשאות. יחידה ארגונית מיוצגת על ידי משאב OrgUnit.
- הרשאות
- היכולת של משתמש לבצע פעולה במשאב של Google Workspace. המידע רלוונטי בעיקר לאדמינים. הרשאה מיוצגת על ידי משאב Privilege.
- תפקיד
- קבוצה מוגדרת של הרשאות שאפשר להקצות למשתמש או לקבוצת משתמשים, שמיוצגת על ידי משאב Role.
- הקצאת תפקיד
- רשומה שמציינת לאיזה משתמש הוקצו תפקידים, ובאיזה היקף. הקצאת תפקיד מיוצגת על ידי משאב RoleAssignment.
- סכימה
- אובייקט JSON שמגדיר מאפייני משתמש בהתאמה אישית לארגון, שמיוצגים על ידי משאב הסכימה.
- משתמש
- חשבון משתמש פרטי עם גישה לאפליקציות ולמשאבים של Google Workspace, שמיוצג על ידי המשאב User.
השלבים הבאים
כדי ללמוד על פיתוח באמצעות Google Workspace APIs, כולל טיפול באימות ובמתן הרשאות, אפשר לעיין במאמר תחילת העבודה כמפתח Workspace.
כדי ללמוד איך להגדיר ולהפעיל אפליקציית Directory API, אפשר לנסות את המדריך לתחילת העבודה עם JavaScript.