ChromeOS 向け Google Workspace 統合の構成

ChromeOS 向け Google Workspace 統合の構成

この記事では、Lenovo Device Orchestration (LDO) 内で ChromeOS 向け Google Workspace を構成する方法について説明します。この設定により、LDO は組織の Google Cloud 環境に安全に接続し、ChromeOS デバイスのデータを取得して監視と管理を行うことが可能となります。

構成が完了したら、ChromeOS デバイスをデバイス管理にオンボーディングできます。
Info
Google Cloud 接続は、LDO 組織ごとに 1 件のみ構成できます。

I. Google Workspace アカウントのお客様 ID を検索する

  1. 「Google 管理」 > 「アカウント」 > 「アカウント設定」 にログインします(https://admin.google.com/ac/accountsettings) (例: C02fy2zib)

II. Google Cloud プロジェクトを作成し、API アクセスを有効にする

  1. https://console.cloud.google.com/apis/dashboard に移動します。
  2. プロジェクトを作成します (例: 「ldo-cloudconnector」)。
  3. 「API とサービスの有効化」を選択します。
  4. ライブラリで、管理者 SDK API を検索して有効化します。
  5. Chrome 管理 API を検索して有効化します。

III. Google Cloud サービス・アカウントを作成する

  1. Google Workspace 管理 (https://admin.google.com) にログインします。
  2. https://console.cloud.google.com/iam-admin/serviceaccounts に移動します。
  3. 作成したプロジェクトを選択し、「サービス・アカウントの作成」をクリックします。
    1. サービス・アカウント名 (例: 「ldo-cloudconnector-user」)
    2. サービス・アカウント ID (Google により自動生成されます)
    3. サービス・アカウントの説明
  4. このサービス・アカウントに役割や権限を割り当てずに続行します。
  5. サービス・アカウントのメール・アドレス (例: 「ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com」) をコピーします。

IV. サービス・アカウントの資格情報を作成する

  1. https://console.cloud.google.com/iam-admin/serviceaccounts に移動します。
  2. サービス・アカウントを選択します。
  3. 「キー」 > 「キーの追加」 > 「新しいキーの作成」の順に移動します。
  4. 「JSON」を選択します。
  5. JSON 資格情報がデバイスにダウンロードされます (このファイルは安全な場所に保管してください)。

V. ドメイン全体の委任を構成する

  1. https://console.cloud.google.com/iam-admin/serviceaccounts に移動します。
  2. サービス・アカウントを選択します。
  3. 「詳細設定」を展開し、クライアント ID (例: 「123456789012345678901」) をコピーします。
  4. Google Workspace 管理 (https://admin.google.com) にログインします。
  5. 「セキュリティ」 > 「アクセスおよびデータ制御」 > 「API 制御」に移動します。
  6. 「ドメイン全体の委任の管理」 > 「新規追加」をクリックします。
  7. 前の手順でコピーしたサービス・アカウントのクライアント ID を貼り付けます。
  8. 次の OAuth スコープを貼り付けます。https://www.googleapis.com/auth/chrome.management.telemetry.readonly,https://www.googleapis.com/auth/admin.directory.device.chromeos.readonly
  9. 承認して同意を確認します。

VI. デバイスの利用統計の報告を有効化する

  1. Google Workspace 管理 (https://admin.google.com) にログインします。
  2. 「デバイス」 > 「Chrome」 > 「設定」 > 「デバイス設定」に移動します。
  3. 「ユーザーとデバイスのレポート」セクションで「デバイスの利用統計の報告」を選択します。
  4. 組織単位で以下のコンポーネントを有効にします。
    1. 電源ステータス
    2. ネットワーク・ステータス
    3. ストレージ・ステータス
    4. ネットワーク構成
  5. 変更内容の保存

VII. Google Workspace 管理者ロールを作成する

  1. Google Workspace 管理 (https://admin.google.com) にログインします。
  2. 「アカウント」 > 「管理者の役割」に移動します。
  3. 新しい役割を作成し、名前 (例: 「LDO コネクター管理者」) を付けます。
  4. 次の権限を選択します。
    1. 組織単位 > 読み取り
    2. Chrome 管理 > ChromeOS デバイス管理 > 読み取り > 利用統計 API
  5. 役割の作成プロセスを続行します。
  6. サービス・アカウントを割り当てます。
  7. サービス・アカウントのメール・アドレスを入力します (例: 「ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com」)。
  8. 「役割の割り当て」をクリックします。

VIII. Lenovo Device Orchestration クラウド・コネクターを構成する

  1. LDO にログインします。
  2. 「デバイス管理」 > 「デバイス」に移動し、「+ デバイスの追加」を選択します。
  3. 「ChromeOS」セクションで、「ポリシー管理」 > 「コネクター」ページを選択して、接続情報を追加/変更します。「ポリシー管理の使用」を参照してください。
接続が構成されたら、Chrome デバイスのオンボーディングを開始できます。詳しくは、「Chrome デバイスのオンボーディング」を参照してください。