Cet article explique comment configurer Google Workspace pour ChromeOS dans Lenovo Device Orchestration (LDO). Cette configuration permet à LDO de se connecter de manière sécurisée à l’environnement Google Cloud de votre organisation et de récupérer les données des dispositifs ChromeOS pour leur surveillance et leur gestion.
Une fois la configuration terminée, vous pouvez procéder à l’intégration des dispositifs ChromeOS dans Gestion des dispositifs.
Une seule connexion Google Cloud peut être configurée par organisation LDO.
I. Ouvrir deux onglets de navigateur
Vous utiliserez ces onglets tout au long du processus.
- Accéder à Google Workspace Admin et se connecter.
- Accéder à Google Cloud et se connecter: https://console.cloud.google.com/
II. Créer un projet Google Cloud et activer l’accès aux API
- Accéder à l’onglet Google Cloud. Dans le menu de gauche, cliquer sur APIs & Services > Enabled APIs & services.
- Cliquer sur Create Project, puis saisir un nom de projet (par exemple, « ldo-cloudconnector »).
- Sur la page du projet, sélectionner Enable APIs and services.
- Dans la bibliothèque, rechercher Admin SDK API, puis l’activer.
- Revenir à Enable APIs and services.
- Rechercher Chrome Management API et l’activer.
III. Créer un compte de service Google Cloud
- Dans le même onglet, dans le menu de gauche, cliquer sur IAM & Admin > Service Accounts.
- Sélectionner le projet que vous avez créé (si ce n’est pas déjà fait), puis cliquer sur Create a Service Account.
- Renseigner les champs suivants :
- Service Account Name (par exemple, « ldo-cloudconnector-user »).
- Service Account ID (généré automatiquement par Google).
- Service Account Description (facultatif).
- Continuer sans attribuer de rôles ni d’autorisations à ce compte de service.
- Copier l’adresse e-mail du compte de service (par exemple, « ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com »).
IV. Créer des informations d’identification pour le compte de service
Dans le même onglet :
- Sélectionner le compte de service que vous venez de créer.
- Accéder à Keys > Add Key > Create New Key.
- Sélectionner JSON.
- Les informations d’identification JSON seront téléchargées sur votre dispositif (conservez ce fichier en lieu sûr).
V. Configurer la délégation à l’échelle du domaine
- Revenir à Service Accounts dans le même onglet Google Cloud.
- Sélectionner le compte de service que vous venez de créer.
- Développer Advanced Settings et copier l’ID client (par exemple, « 123456789012345678901 »).
- Basculer vers l’onglet Google Workspace Admin.
- Accéder à Security > Access and data control > API Controls.
- Cliquer sur Manage Domain Wide Delegation > Add New.
- Coller l’ID client du compte de service.
Coller les portées OAuth suivantes (une à la fois) :
- Autoriser et confirmer le consentement
VI. Activer le rapport de télémétrie des dispositifs
- Se connecter à Google Workspace Admin: https://admin.google.com
- Accéder à Devices > Chrome > Settings > Device Settings.
- Faire défiler jusqu’à la section User and Device Reporting, puis sélectionner Report Device Telemetry.
- Si ce n’est pas déjà fait, activer les composants suivants pour votre unité organisationnelle :
- État de l’alimentation
- État du réseau
- État du stockage
- Configuration réseau
- Enregistrer les modifications.
VII. Créer un rôle d’administrateur Google Workspace
- Dans le même onglet, accéder à Account > Admin Roles.
- Créer un nouveau rôle et lui attribuer un nom (par exemple, « LDO Connector Admin »).
- Sélectionner les privilèges suivants (vous devrez faire défiler plusieurs pages) :
- Chrome Management > Manage ChromeOS Devices > Read > Telemetry API
- Organization Units > Read
- Cliquer sur Continue, puis sur Create role.
- Cliquer sur Assign service accounts.
- Saisir l’adresse e-mail du compte de service (par exemple, « ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com »). Pour la copier, basculer vers l’onglet Google Cloud, puis dans le menu de gauche sélectionner IAM & Admin > Service Accounts.
- Cliquer sur Add, puis sur Assign Role.
- Se connecter à LDO.
- Accéder à Configuration et paramètres> Compte de l'organisation > Connectors.
- Cliquer sur Ajouter une connection.
- Saisir le ID client.
- Saisir l’adresse e-mail de l'administrateur Google Workspace.
- Téléverser le fichier JSON téléchargé précédemment.
- Cliquer sur Connecter.
- Une fois la connexion établie, vous pouvez intégrer les dispositifs ChromeOS. Pour plus d’informations, consultez Ajouter des dispositifs Chromebook.
Gérer les connecteurs
- Cliquer sur Gérer le connecteur.
- Mettre à jour les paramètres du connecteur selon les besoins ou téléverser un nouveau fichier.
- Le cas échéant, mettre à jour l’adresse e-mail de l’administrateur.
- Cliquer sur Connecter.
Déconnecter le connecteur Google Cloud
- Cliquer sur Déconnecter la plateforme.
- Facultatif : sélectionner Supprimer tous les dispositifs Chrome de LDO pour supprimer de LDO tous les dispositifs ChromeOS intégrés et les services UDS associés.
- Cliquer sur Continuer.