Configurazione dell'integrazione di Google Workspace per ChromeOS
Questo articolo spiega come configurare Google Workspace per ChromeOS all'interno di Lenovo Device Orchestration (LDO). Questa configurazione consente a LDO di connettersi in modo sicuro all'ambiente Google Cloud della tua organizzazione e recuperare i dati dei dispositivi ChromeOS per il monitoraggio e la gestione.
Una volta completata la configurazione, puoi procedere con l'onboarding dei dispositivi ChromeOS in Gestione dispositivi.
È possibile configurare una sola connessione Google Cloud per organizzazione in LDO.
I. Aprire due schede del browser. Avrai bisogno di queste schede durante l'intero processo.
- Accedere a Google Workspace Admin: https://admin.google.com/.
- Accedere a Google Cloud: https://console.cloud.google.com/.
II. Creare un Progetto Google Cloud e abilitare l'accesso alle API
- Andare alla scheda Google Cloud. Nel menu di sinistra, fare clic su API e Servizi > API e servizi abilitati.
- Fare clic su Crea progetto, quindi inserire un nome progetto (es. "ldo-cloudconnector").
- Nella pagina del progetto, selezionare Abilita API e servizi.
- Nella libreria, cercare Admin SDK API e abilitarla.
- Tornare a Abilita API e servizi.
- Cercare Chrome Management API e abilitarla.
III. Creare un account di Servizio Google Cloud
- Nella stessa scheda, nel menu di sinistra, fare clic su IAM e amministrazione > Account di servizio.
- Selezionare il Progetto creato (se non già selezionato) e fare clic su Crea account di servizio.
- Completare i seguenti campi:
- Nome account di servizio (es. "ldo-cloudconnector-user").
- ID account di servizio (generato automaticamente da Google).
- Descrizione account di servizio (opzionale).
- Continuare senza concedere ruoli o autorizzazioni a questo account di servizio.
- Copiare l'email dell'account di servizio (es. "ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com").
IV. Creare le credenziali per l'account di Servizio
- Nella stessa scheda:
- Selezionare l'Account di servizio appena creato.
- Andare a Chiavi > Aggiungi chiave > Crea nuova chiave.
- Selezionare JSON.
- Le Credenziali JSON verranno scaricate sul dispositivo (conservare questo file in modo sicuro).
V. Configurare la delega a livello di Dominio
- Tornare a Account di servizio nella stessa scheda di Google Cloud.
- Selezionare l'Account di servizio appena creato.
- Espandere Impostazioni avanzate e copiare l'ID cliente (es. "123456789012345678901").
- Passare alla scheda Google Workspace Admin.
- Andare a Sicurezza > Controllo accesso e dati > Controlli API.
- Fare clic su Gestisci delega a livello di dominio > Aggiungi nuovo.
- Incollare l'ID cliente dell'account di servizio copiato in precedenza.
- Incollare i seguenti Scope OAuth (uno alla volta):
- https://www.googleapis.com/auth/chrome.management.telemetry.readonly,
- https://www.googleapis.com/auth/admin.directory.device.chromeos.readonly,
- https://www.googleapis.com/auth/admin.directory.device.chromeos,
- https://www.googleapis.com/auth/admin.directory.customer.readonly,
- https://www.googleapis.com/auth/admin.directory.customer,
- https://www.googleapis.com/auth/admin.directory.user.readonly,
- https://www.googleapis.com/auth/admin.directory.orgunit.readonly,
- Autorizzare e confermare il consenso.
VI. Abilitare la segnalazione della telemetria del dispositivo
- Nella scheda Google Workspace Admin:
- Andare a Dispositivi > Chrome > Impostazioni > Impostazioni dispositivo.
- Scorrere fino alla sezione Segnalazione utente e dispositivo, selezionare Segnala telemetria del dispositivo.
- Se non già fatto, abilitare i seguenti componenti per la propria Unità organizzativa:
- Stato alimentazione
- Stato rete
- Stato archiviazione
- Configurazione rete
- Salvare le modifiche.
VII. Creare un ruolo Amministratore di Google Workspace
- Nella stessa scheda, andare a Account > Ruoli amministratore.
- Creare un nuovo ruolo con un nome (es. "LDO Connector Admin").
- Selezionare i seguenti Privilegi (NOTA: Sarà necessario scorrere diverse pagine):
- Gestione Chrome > Gestisci dispositivi ChromeOS > Lettura > API telemetria
- Unità organizzative > Lettura
- Fare clic su Continua e Crea ruolo.
- Fare clic su Assegna account di servizio.
- Inserire l'indirizzo email dell'account di servizio (es. "ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com"). Per copiare e incollare, passare alla scheda Google Cloud, nel menu di sinistra, selezionare IAM e amministrazione > Account di servizio.
- Fare clic su Aggiungi e Assegna ruolo.
VIII. Configurare il connettore Cloud di Lenovo Device Orchestration
- Accedere a LDO.
- Andare su Gestione dispositivi > Impostazioni funzionalità > Connettori. (Se non si vede Gestione criteri > Impostazioni funzionalità, fare clic su + per aggiungere un dispositivo e usare il collegamento a Gestione criteri).
- Fare clic su Aggiungi connessione.
- Inserire il proprio ID Cliente dalla scheda Google Workspace Admin.
- Inserire il proprio indirizzo email amministratore Google Workspace.
- Caricare il file JSON scaricato in precedenza.
- Fare clic su Connetti.
- Una volta configurata la connessione, è possibile procedere con l'onboarding dei dispositivi Chrome. Per maggiori informazioni, consultare Onboarding di dispositivi Chrome.
Related Articles
Configurazione integrazione LDO ServiceNow
Prerequisiti Prima di configurare l'integrazione tra LDO e ServiceNow, assicurarsi che siano soddisfatti i seguenti prerequisiti per stabilire una corretta sincronizzazione: Allineamento terminologico In LDO, un dispositivo fisico (come un laptop, ...
Generazione delle credenziali API
Questo articolo fornisce una guida passo-passo su come generare e gestire le credenziali API per il portale Lenovo Device Orchestration (LDO). Copre il processo di creazione del Client ID e della Secret Key, l'ottenimento di un Bearer Token per ...
Integrazione di Microsoft Entra ID con LDO
Generare segrete cliente e applicare le autorizzazioni Accedere al Portale di Microsoft Azure. Andare in Microsoft Entra ID > Registrazioni app e selezionare Nuova registrazione. Registrare una nuova applicazione. Prendere nota in modo sicuro dei ...
Configurazione di Entra ID per SSO LDO
Questa guida spiega come migrare Lenovo Device Orchestration (LDO) a Microsoft Entra ID. Questo processo implica la configurazione di una nuova app in Microsoft Entra, la raccolta dei dati di configurazione necessari e l'aggiornamento delle ...
Configurazione degli account organizzativi
Accesso al tuo account Quando il portale della tua organizzazione viene creato, viene generato un singolo account amministrativo. Il Proprietario IT (Org Admin) indicato a Lenovo al momento dell'acquisto riceverà un'email di Lenovo Device ...