Este artículo explica cómo configurar Google Workspace para ChromeOS dentro de Lenovo Device Orchestration (LDO). Esta configuración permite a LDO conectarse de forma segura con el entorno de Google Cloud de su organización y recuperar datos de dispositivos ChromeOS para su supervisión y gestión.
Una vez completada la configuración, puede proceder a la incorporación de dispositivos ChromeOS a Gestión de dispositivos.
Solo se puede configurar una conexión de Google Cloud por organización en LDO.
I. Abra dos pestañas del navegador. Necesitará estas pestañas durante todo el proceso.
- Navegue a Google Workspace Admin e inicie sesión: https://admin.google.com/.
- Navegue a Google Cloud e inicie sesión: https://console.cloud.google.com/.
II. Crear un proyecto de Google Cloud y habilitar el acceso a la API
- Vaya a la pestaña de Google Cloud. En el menú de la izquierda, haga clic en APIs y Servicios > APIs y servicios habilitados.
- Haga clic en Crear proyecto, luego introduzca un nombre de proyecto (ej. "ldo-cloudconnector").
- En la página del proyecto, seleccione Habilitar APIs y servicios.
- En la biblioteca, busque Admin SDK API y habilítela.
- Vuelva a Habilitar APIs y servicios.
- Busque Chrome Management API y habilítela.
III. Crear una cuenta de servicio de Google Cloud
- En la misma pestaña, en el menú de la izquierda, haga clic en IAM y administración > Cuentas de servicio.
- Seleccione el Proyecto que creó (si no está ya seleccionado) y haga clic en Crear cuenta de servicio.
- Complete los siguientes campos:
- Nombre de la cuenta de servicio (ej. "ldo-cloudconnector-user").
- ID de la cuenta de servicio (generado automáticamente por Google).
- Descripción de la cuenta de servicio (opcional).
- Continúe sin otorgar roles o permisos a esta cuenta de servicio.
- Copie el correo electrónico de la cuenta de servicio (ej. "ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com").
IV. Crear credenciales para la cuenta de servicio
- En la misma pestaña:
- Seleccione la Cuenta de servicio que acaba de crear.
- Vaya a Claves > Agregar clave > Crear nueva clave.
- Seleccione JSON.
- Las credenciales JSON se descargarán en su dispositivo (mantenga este archivo seguro).
V. Configurar la delegación de todo el dominio
- Regrese a Cuentas de servicio en la misma pestaña de Google Cloud.
- Seleccione la Cuenta de servicio que acaba de crear.
- Expanda Configuración avanzada y copie el ID de cliente (ej. "123456789012345678901").
- Cambie a la pestaña de Google Workspace Admin.
- Vaya a Seguridad > Control de acceso y datos > Controles de API.
- Haga clic en Gestionar la delegación de toda la dominio > Agregar nuevo.
- Pegue el ID de cliente de la cuenta de servicio copiado anteriormente.
- Pegue los siguientes Ámbitos de OAuth (uno a la vez):
- https://www.googleapis.com/auth/chrome.management.telemetry.readonly,
- https://www.googleapis.com/auth/admin.directory.device.chromeos.readonly,
- https://www.googleapis.com/auth/admin.directory.device.chromeos,
- https://www.googleapis.com/auth/admin.directory.customer.readonly,
- https://www.googleapis.com/auth/admin.directory.customer,
- https://www.googleapis.com/auth/admin.directory.user.readonly,
- https://www.googleapis.com/auth/admin.directory.orgunit.readonly,
- Autorice y confirme el consentimiento.
VI. Habilitar los informes de telemetría del dispositivo
- En la pestaña Google Workspace Admin:
- Vaya a Dispositivos > Chrome > Configuración > Configuración del dispositivo.
- Desplácese a la sección Informes de usuario y dispositivo, seleccione Informe de telemetría del dispositivo.
- Si no lo está ya, habilite los siguientes componentes para su Unidad Organizativa:
- Estado de energía
- Estado de la red
- Estado del almacenamiento
- Configuración de red
- Guarde los cambios.
VII. Crear un rol de Administrador de Google Workspace
- En la misma pestaña, vaya a Cuenta > Roles de administrador.
- Cree un nuevo rol con un nombre (ej. "LDO Connector Admin").
- Seleccione los siguientes Privilegios (NOTA: tendrá que desplazarse varias páginas):
- Gestión de Chrome > Gestionar dispositivos ChromeOS > Lectura > API de telemetría
- Unidades organizativas > Lectura
- Haga clic en Continuar y Crear rol.
- Haga clic en Asignar cuentas de servicio.
- Introduzca la dirección de correo electrónico de la cuenta de servicio (ej. "ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com"). Para copiar y pegar, cambie a la pestaña de Google Cloud, en el menú de la izquierda, seleccione IAM y administración > Cuentas de servicio.
- Haga clic en Agregar y Asignar rol.
VIII. Configurar el conector en la nube de Lenovo Device Orchestration
- Inicie sesión en LDO.
- Vaya a Gestión de dispositivos > Configuración de características > Conectores. (Si no ve Gestión de políticas > Configuración de características, haga clic en + para agregar un dispositivo y use el enlace a Gestión de políticas).
- Haga clic en Agregar conexión.
- En la sección ChromeOS, seleccione por favor visitar la página Gestión de políticas > Conectores para agregar/modificar los detalles de la conexión". Consulte Utilizar la gestión de políticas.
- Introduzca su ID de Cliente desde la pestaña de Google Workspace Admin.
- Introduzca su dirección de correo electrónico de administrador de Google Workspace.
- Cargue el archivo JSON que descargó anteriormente.
- Haga clic en Conectar.
- Una vez configurada la conexión, puede proceder a incorporar dispositivos Chrome. Para obtener más información, consulte Incorporar dispositivos Chrome.