Configuración de la Integración de Google Workspace para ChromeOS

Configuración de la Integración de Google Workspace para ChromeOS

Este artículo explica cómo configurar Google Workspace para ChromeOS dentro de Lenovo Device Orchestration (LDO). Esta configuración permite a LDO conectarse de forma segura con el entorno de Google Cloud de su organización y recuperar datos de dispositivos ChromeOS para su supervisión y gestión.

Una vez completada la configuración, puede proceder a la incorporación de dispositivos ChromeOS a Gestión de dispositivos.
Info
Solo se puede configurar una conexión de Google Cloud por organización en LDO.

I. Encontrar el ID de cliente de la cuenta de Google Workspace

  1. Inicie sesión en Admin de Google > Cuenta > Configuración de la cuenta (https://admin.google.com/ac/accountsettings) (ej. C02fy2zib)

II. Crear un proyecto de Google Cloud y habilitar el acceso a la API

  1. Diríjase a https://console.cloud.google.com/apis/dashboard
  2. Cree un Proyecto (ej. "ldm-cloudconnector")
  3. Seleccione Habilitar API y Servicios.
  4. En la biblioteca, busque y habilite Admin SDK API.
  5. Busque Chrome Management API y habilítela.

III. Crear una cuenta de servicio de Google Cloud

  1. Inicie sesión en Google Workspace Admin (https://admin.google.com)
  2. Diríjase a https://console.cloud.google.com/iam-admin/serviceaccounts
  3. Seleccione el proyecto que creó y haga clic en Crear una cuenta de servicio:
    1. Nombre de la cuenta de servicio (ej. "ldm-cloudconnector-user")
    2. ID de la cuenta de servicio (Google lo generará automáticamente)
    3. Descripción de la cuenta de servicio
  4. Continúe sin otorgar roles o permisos a esta cuenta de servicio.
  5. Copie el correo electrónico de la cuenta de servicio (ej. "ldm-cloudconnector-user@ldm-cloudconnector.iam.gserviceaccount.com")

IV. Crear credenciales para la cuenta de servicio

  1. Diríjase a https://console.cloud.google.com/iam-admin/serviceaccounts
  2. Seleccione la Cuenta de servicio.
  3. Diríjase Claves > Agregar clave > Crear nueva clave.
  4. Seleccione JSON.
  5. Las credenciales JSON se descargarán en su dispositivo (mantenga este archivo seguro).

V. Configurar la delegación de todo el Dominio

  1. Diríjase a https://console.cloud.google.com/iam-admin/serviceaccounts
  2. Seleccione la Cuenta de servicio.
  3. Expanda Configuración avanzada y copie el ID de cliente (ej. "123456789012345678901")
  4. Inicie sesión en Google Workspace Admin (https://admin.google.com)
  5. Diríjase a Seguridad > Control de acceso y datos > Controles de API.
  6. Haga clic en Gestionar la delegación de toda la dominio > Agregar nuevo.
  7. Pegue el ID de cliente de la cuenta de servicio copiado anteriormente.
  8. Pegue los siguientes Ámbitos de OAuth: https://www.googleapis.com/auth/chrome.management.telemetry.readonly,https://www.googleapis.com/auth/admin.directory.device.chromeos.readonly
  9. Autorice y confirme el consentimiento.

VI. Habilitar los informes de telemetría del dispositivo

  1. Inicie sesión en Google Workspace Admin (https://admin.google.com)
  2. Diríjase a Dispositivos > Chrome > Configuración > Configuración del dispositivo.
  3. En la sección Informes de usuario y dispositivo, seleccione Reportar telemetría del dispositivo.
  4. Habilite los siguientes componentes para su Unidad Organizativa:
    1. Estado de energía
    2. Estado de la red
    3. Estado del almacenamiento
    4. Configuración de red
  5. Guarde los cambios.

VII. Crear un rol de Administrador de Google Workspace

  1. Inicie sesión en Google Workspace Admin (https://admin.google.com)
  2. Diríjase a Cuenta > Roles de administrador.
  3. Cree un nuevo rol con un nombre (ej. "LDM Connector Admin")
  4. Seleccione los siguientes Privilegios:
    1. Unidades organizativas > Lectura
    2. Gestión de Chrome > Gestionar dispositivos ChromeOS > Lectura > API de telemetría
  5. Continúe el proceso de creación del rol.
  6. Asigne Cuentas de servicio.
  7. Introduzca la dirección de correo electrónico de la cuenta de servicio (ej. "ldm-cloudconnector-user@ldm-cloudconnector.iam.gserviceaccount.com")
  8. Haga clic en Asignar rol.

VIII. Configurar el conector en la nube de Lenovo Device Orchestration

  1. Inicie sesión en LDO.
  2. Diríjase a Gestión de dispositivos > Dispositivos y seleccione + Agregar dispositivo.
  3. En la sección ChromeOS, seleccione "Visite la página de Conectores en Gestión de políticas para agregar/modificar los detalles de la conexión". Consulte Utilizar la gestión de políticas.
Una vez configurada la conexión, puede proceder a incorporar dispositivos Chrome. Para obtener más información, consulte Incorporar dispositivos Chrome.
    • Related Articles

    • Generación de credenciales API

      Este artículo proporciona una guía paso a paso sobre cómo generar y gestionar credenciales de API para el portal de Lenovo Device Orchestration (LDO). Abarca el proceso de creación de un ID de cliente y clave secreta, la obtención de un Token de ...
    • Configuración de la integración LDO ServiceNow

      Requisitos previos Antes de configurar la integración entre LDO y ServiceNow, asegúrese de cumplir con los siguientes requisitos para establecer una sincronización adecuada: Alineación de terminología En LDO, un dispositivo físico (como una laptop, ...
    • Integración de Microsoft Entra ID con LDO

      Navegue hasta el Portal de Microsoft Azure. Diríjase a Microsoft Entra ID > Registros de aplicaciones y seleccione Nuevo registro. Registre una nueva aplicación. Tome nota segura de los siguientes valores generados: ID de aplicación (cliente) ID de ...
    • Configuración de Microsoft Entra ID para SSO de LDO

      Esta guía explica cómo migrar Lenovo Device Orchestration (LDO) a Microsoft Entra ID. Este proceso implica configurar una nueva aplicación en Microsoft Entra, recopilar los datos de configuración necesarios y actualizar los ajustes de autenticación ...
    • Utilizar la gestión de políticas

      La Gestión de políticas proporciona configuraciones personalizadas para las organizaciones de LDO. Esta función está disponible para Org Admins, y MSP Admins. Ajustes de funciones Para acceder a la configuración de Gestión de políticas, vaya a ...