Каковы минимальные роли пользователей / разрешения для использования Google Email Audit API
Я начинаю с SDK Admin Apps Google> API аудита электронной почты, я могу успешно вызвать API
GET https://apps-apis.google.com/a/feeds/compliance/audit/mail/monitor/{domain name}/{source user name}
с помощью токена OAuth, авторизованного учетной записью супер-администратора, но я не могу использовать супер-администратора для создания своего сервиса из-за проблем с разрешениями.
У нас есть другая учетная запись, специально предназначенная для использования этого API, мы хотим настроить пользовательскую роль для этой учетной записи, чтобы свести к минимуму предоставление разрешений этой учетной записи, но нам не удалось найти правильное разрешение для API аудита электронной почты.
Итак, мой вопрос: каковы минимальные роли / разрешения в админ-панели Google, чтобы пользователь мог использовать функцию ALL Email Audit API?
1 ответ
На этой странице поддержки вы можете проверить привилегии, которые могут быть связаны с ролями администратора в консоли администратора Google. Вы также можете сослаться на эту ветку SO, которая рекомендует использовать служебную учетную запись. "После того, как я отправил письмо в службу поддержки Google, я понял, что могу просто использовать OAuth2 для учетной записи суперпользователя, которая создала приложение на консоли разработчика". Надеюсь это поможет!