Un compte de service Google est un type spécial de compte Google pour une application. Ce compte est utilisé par Sophos Mobile pour communiquer avec les API Google.
Créez un projet :
-
Connectez-vous à la console Google API avec votre compte d’administrateur de domaine.
Vous trouverez le lien dans les informations connexes.
-
Dans la barre d’en-tête de la console Google API, cliquez sur .
Si un projet est déjà sélectionné, cliquez sur son nom, puis sur Nouveau projet.
-
Dans la boîte de dialogue Nouveau projet, saisissez un nom de projet, par exemple Android Enterprise et cliquez sur Créer.
- Facultatif :
Si la barre d’en-tête affiche un autre projet, cliquez sur son nom et sélectionnez le nouveau projet.
Activez l’API SDK Admin :
-
Cliquez sur le bouton du Menu de navigation dans le coin supérieur gauche, puis sur .
-
Sur la page Bienvenue dans la bibliothèque API, saisissez admin sdk dans le champ de recherche.
-
Dans la liste des résultats, cliquez sur Admin SDK.
-
Sur la page Admin SDK, cliquez sur Activer.
Activez l’API EMM de Google Play :
-
Sur la page Bienvenue dans la bibliothèque API, saisissez emm dans le champ de recherche.
-
Dans liste des résultats de la recherche, cliquez sur Google Play EMM API.
-
Sur la page Google Play EMM API, cliquez sur Activer.
Créez un compte de service :
-
Sur la page Google Play EMM API, cliquez sur Créer des identifiants.
-
Sur la page Ajouter des identifiants au projet, cliquez sur le lien compte de service sous la première étape.
-
Sur la page Comptes de service, cliquez sur Créer un compte de service.
-
Dans le champ Nom de compte de service, saisissez un nom pour le compte de service, par exemple, Android Enterprise.
-
Cliquez sur Créer.
-
Sur la page Autorisations de compte de service, cliquez sur Continuer.
-
Sur la page Accorder aux utilisateurs l’accès à ce compte de service, cliquez sur Créer une clé.
-
Sélectionnez JSON et cliquez sur Créer.
La clé privée de compte de service est générée et enregistrée sur votre ordinateur dans un fichier JSON.
Placez le fichier JSON dans un emplacement sécurisé. Vous devez associer Sophos Mobile à votre domaine Google géré.
-
Cliquez sur Terminer.
-
Sur la page Comptes de service, cliquez sur l’adresse email du compte de service que vous avez créé.
-
Sur la page Détails du compte de service, cliquez sur Modifier.
-
Développez la section Afficher la délégation à l’échelle du domaine, puis sélectionnez Activer la délégation à l’échelle du domaine G Suite.
-
Dans Nom du produit pour l’écran d’autorisation, saisissez par exemple Sophos Mobile.
-
Cliquez sur Save.
Configurer l’accès à l’API :
-
Connectez-vous à la console Google Admin avec votre compte d’administrateur de domaine.
Vous trouverez le lien dans les informations connexes.
-
Cliquez sur .
Vous allez peut être devoir cliquer sur Plus d’éléments pour afficher Paramètres avancés.
-
Cliquez sur Gérer l’accès au client API.
-
Ouvrez le fichier JSON dans un éditeur de texte et copiez la valeur
client_id
dans le champ Nom du client.
Par exemple, si votre fichier JSON contient un ligne "client_id": "123456789", saisissez 123456789 dans le champ Nom du client.
-
Dans Un ou plusieurs champs d’application d’API, saisissez les éléments suivants (sans saut de ligne) :
https://www.googleapis.com/auth/admin.directory.user, https://www.googleapis.com/auth/androidenterprise
-
Cliquez sur Autoriser.