Чтобы подключить Google Workspace к ChatGPT с помощью настройки admin-managed, сначала настройте доступ в административных консолях Google:
Создайте сервисный аккаунт с доступом только для чтения к Google Drive, пользователям и группам.
Настоятельно рекомендуется создавать этот сервисный аккаунт в том же аккаунте Google, который связан с вашей рабочей областью ChatGPT. Если аккаунты в рабочей области ChatGPT используют домен электронной почты, отличный от используемого в Google Workspace, есть дополнительные шаги, которые нужно выполнить, чтобы включить этот коннектор для ваших пользователей.
Создайте аккаунт администратора, от имени которого будет действовать сервисный аккаунт.
Затем завершите настройку в консоли администратора ChatGPT:
Загрузите закрытый ключ сервисного аккаунта (файл JSON из Google)
Укажите аккаунт администратора (учетные данные не требуются).
Выберите, какие файлы синхронизировать, и укажите пользователей, которые будут иметь доступ к подключению.
Это руководство проводит вас через каждый из этих 6 шагов.
Настройка сервисного аккаунта
Перейдите на console.cloud.google.com.
Нажмите на раскрывающийся список проектов.ImageУбедитесь, что вы вошли в тот же аккаунт Google workspace, который связан с вашей рабочей областью ChatGPT (если с вашей рабочей областью ChatGPT не связан аккаунт Google workspace и у них разные адреса электронной почты, вам нужно будет выполнить дополнительные шаги, иначе ваши пользователи могут не иметь возможности использовать синхронизируемые коннекторы Google Drive).
Выберите New Project
Введите Project Name
Создайте проект
Дождитесь создания проекта, затем нажмите Select Project
Нажмите APIs & Services
Нажмите Library
Сейчас мы добавим три API, используя строку поиска, чтобы найти их
Найдите и выберите Google Drive API
Нажмите Enable
Нажмите Library
Найдите Google Drive Activity
Выберите Google Drive Activity API
Нажмите Enable
Нажмите Library
Найдите Admin SDK API
Выберите Admin SDK API
Нажмите Enable
Нажмите Credentials
Нажмите Create Credentials
Нажмите Service account
Укажите имя и описание по вашему выбору для этого сервисного аккаунта
(Необязательно) Вы можете назначить роль — это не требуется для ChatGPT.
(Необязательно) Вы можете предоставить доступ сервисному аккаунту — это не требуется для ChatGPT.
Нажмите Done.
Нажмите на service account, который только что был создан.
Нажмите keys.
Нажмите Add Key
Нажмите Create new key
Оставьте тип ключа JSON по умолчанию и нажмите Create
Если вы видите сообщение об ошибке «Service account key creation is disabled», выполните эти шаги, чтобы включить создание.Нажмите Close. Ключ уже загружен на ваш компьютер. Позже вы загрузите его в консоль администратора ChatGPT.
Нажмите details
Обратите внимание на Unique ID. Он понадобится на шаге 42.
Разверните Advanced settings
Прокрутите вниз и нажмите View Google Workspace Admin Console. Консоль Google Workspace откроется в новой вкладке.
Нажмите Show more
Разверните раздел Security
Разверните раздел Access and data controls
Нажмите на раздел API controls
Нажмите Manage Domain Wide Delegation
Нажмите Add new
Используйте ранее отмеченный Unique ID как значение для этого Client ID
Для OAuth scopes используйте приведенные ниже значения областей авторизации, разделенные запятыми, которые нужно скопировать и вставить:
https://www.googleapis.com/auth/admin.directory.group.readonly, https://www.googleapis.com/auth/admin.directory.group.member.readonly, https://www.googleapis.com/auth/admin.directory.user.readonly, https://www.googleapis.com/auth/admin.directory.user.alias.readonly, https://www.googleapis.com/auth/drive.activity.readonly, https://www.googleapis.com/auth/drive.metadata.readonly, https://www.googleapis.com/auth/drive.readonly, https://www.googleapis.com/auth/userinfo.profile, https://www.googleapis.com/auth/userinfo.email| Область | Обоснование |
| admin.directory.group.readonly | применение разрешений на основе групп |
| admin.directory.group.member.readonly | применение разрешений на основе групп |
| admin.directory.user.alias.readonly | обработка случаев, когда пользователю предоставлен доступ через псевдоним |
| drive.activity.readonly | получение уведомлений об изменениях файлов |
| drive.metadata.readonly | синхронизация содержимого файлов и связанных метаданных (например, даты последнего изменения) |
| drive.readonly | синхронизация содержимого файлов и связанных метаданных (например, даты последнего изменения) |
| userinfo.profile | определение пользователей, для которых мы синхронизируем файлы |
| userinfo.email | определение пользователей, для которых мы синхронизируем файлы |
45. Нажмите Authorize
46. Успешно!
Настройка аккаунта администратора
Разверните Directory
Нажмите Users
Укажите имя, фамилию и основной адрес электронной почты по вашему выбору
Нажмите Add new user
(Необязательно) Сохраните эти учетные данные. ChatGPT они не требуются.
Нажмите Done.
Нажмите на аккаунт, который вы только что создали. Если он не отображается в списке, обновите страницу или очистите кэш и cookie, затем попробуйте снова.
Нажмите assign roles.
Включите роли Groups Reader, User Management Admin, и Storage Admin.
Прокрутите вниз и нажмите Save. Аккаунт администратора успешно создан и настроен.
Завершение настройки в консоли администратора ChatGPT
Перейдите в ChatGPT и нажмите на значок профиля в правом верхнем углу страницы.
Нажмите Управление рабочей областью
Нажмите Connections , а затем в разделе «Synced connectors» → Enable Sync
Убедитесь, что выбран параметр Admin-managed, и нажмите Next
Введите отображаемое имя. Мы рекомендуем использовать название вашего Google Workspace.
Обратите внимание: в настоящее время изменение имени подключения не поддерживается.Нажмите Save Draft and Continue
Нажмите Upload key. Выберите файл JSON — это ключ, который вы скачали при настройке сервисного аккаунта выше. Убедитесь, что этот ключ верный
Введите адрес электронной почты администратора. Это учетная запись администратора, которую вы создали ранее.
Нажмите Save.
Выберите, нужно ли включать файлы из раздела «Мой диск» всех ваших пользователей.
Нажмите Next
Выберите, как управлять общими дисками. Мы поддерживаем следующие три сценария:
Если вы хотите включить все общие диски, выберите Include by default и не добавляйте ID общих дисков, которые нужно исключить
Если вы хотите включить большинство общих дисков, выберите Include by default и добавьте ID общих дисков, которые нужно исключить
Если вы хотите исключить большинство общих дисков, выберите Exclude by default и добавьте ID общих дисков, которые нужно включить
Чтобы найти ID общего диска, откройте его в веб-браузере. Последняя часть URL — это ID общего диска.
В следующем примере это `0ADvY03uUbEcQUk9PVA`'Нажмите Next
Выберите, у кого должен быть доступ к подключению Google Drive. Вы можете выбрать только администраторов рабочей области ChatGPT или включить его для всех. Если включить для всех, новые пользователи, добавленные в рабочую область, будут включаться автоматически.

Нажмите Start syncing
Подключение Google Drive успешно создано!
Обратите внимание: хотя синхронизация начнется сразу, ее завершение может занять от нескольких часов до нескольких дней в зависимости от количества файлов, включенных согласно вашим настройкам.
После завершения синхронизации файлов, добавленных/измененных за последние 30 дней, коннектор станет доступен пользователям, для которых вы его включили.
Включение создания ключа сервисного аккаунта
Если вы получаете следующую ошибку, вам нужно будет включить создание сервисного аккаунта для этого конкретного проекта:
> В вашей организации применяется ограничение политики организации «iam.disableServiceAccountKeyCreation».
Откройте новую вкладку и перейдите на console.cloud.google.com. Убедитесь, что выбран именно тот проект, который вы уже выбрали.
Нажмите на значок меню в левом верхнем углу.Наведите курсор на IAM & Admin
Нажмите Organizational Policies
Найдите iam.disableServiceAccountKeyCreation
Нажмите на результат constraints/iam.disableServiceAccountKeyCreation
Нажмите на … в строке с ID iam.disableServiceAccountKeyCreation
Нажмите Edit policy. Если Edit policy недоступно, вам нужно получить роль администратора политик организации.
Нажмите Override parent’s policy
Нажмите Add a rule
Нажмите Set Policy
Теперь вы можете создать ключ сервисного аккаунта. Применение этого изменения может занять несколько минут.
Получение роли администратора политик организации
Перейдите на console.cloud.google.com и нажмите на селектор проекта/организации
Нажмите на вашу организацию
Нажмите на значок меню в левом верхнем углу
Наведите курсор на IAM & Admin
Нажмите IAM
Нажмите на карандаш рядом с вашей учетной записью
Нажмите Add Another Role
Найдите Organization Policy Administrator
Нажмите Organization Policy Administrator
Нажмите Save
Теперь у вашей учетной записи есть разрешение на включение создания ключей сервисного аккаунта. Применение этого изменения может занять несколько минут.
Использование псевдонима электронной почты Google для сохранения разных учетных записей электронной почты для Google Workspace и ChatGPT
Если вы администратор, подключающий Google Workspace к своей рабочей области ChatGPT с помощью настройки admin-managed для синхронизируемых коннекторов Google Drive, и ваша организация использует разные домены электронной почты для ChatGPT и Google Workspace, вам потребуется выполнить дополнительные шаги, чтобы пользователи могли успешно получать доступ к синхронизируемым коннекторам Google Drive.
Рекомендация: по возможности используйте одинаковые основные адреса электронной почты для аккаунтов Google Workspace и ChatGPT.
Если это невозможно, следуйте приведенным ниже инструкциям, чтобы настроить псевдоним электронной почты Google Workspace, совпадающий с адресом входа в ChatGPT.
Шаги по добавлению псевдонима Google Workspace
Выполните эти шаги в Google Admin Console, чтобы убедиться, что адрес электронной почты ChatGPT каждого пользователя можно связать с его аккаунтом Google Workspace:
Перейдите в Admin Console. Откройте: Directory > Users
2. Выберите пользователя, затем «ADD ALTERNATIVE EMAILS».
3. Добавьте альтернативный адрес электронной почты. Убедитесь, что он соответствует аккаунту ChatGPT пользователя.
4. Выберите Save
Известные ограничения
Личные адреса электронной почты не поддерживаются
Пользователи, которые регистрируются в ChatGPT с использованием личных адресов (например, example@gmail.com), не могут подключиться к Google Workspace. Такая настройка не поддерживается и создает риск безопасности, поскольку позволяет получать доступ к внутренним данным извне организации.
Псевдонимы Gmail с «+» не поддерживаются
Gmail позволяет пользователям создавать псевдонимы, добавляя «+» к своему адресу (например, user+alias@gmail.com). Этот тип псевдонимов не работает с синхронизируемыми коннекторами Google Drive. Псевдоним должен быть явно настроен в Google Workspace.
Распространенное сообщение об ошибке
Если адреса электронной почты связаны неправильно, пользователи могут увидеть такое сообщение: «Нам не удалось подключить вашу учетную запись к Google Drive. Нажмите, чтобы узнать больше.»
Если пользователи получают это сообщение, просмотрите шаги в этом документе и убедитесь, что они выполнены правильно. Если нужна дополнительная помощь, пожалуйста, обратитесь в нашу службу поддержки.
