ChromeOS용 Google Workspace 통합 구성

ChromeOS용 Google Workspace 통합 구성

이 문서에서는 Lenovo Device Orchestration(LDO) 내에서 ChromeOS용 Google Workspace를 구성하는 방법을 설명합니다. 이 구성을 통해 LDO를 사용자 조직의 Google Cloud 환경에 안전하게 연결하고 ChromeOS 장치 데이터를 모니터링 및 관리 목적으로 가져올 수 있습니다.

구성이 완료되면 ChromeOS 장치를 장치 관리에 온보딩할 수 있습니다.
Info
LDO 조직당 하나의 Google Cloud 연결만 구성할 수 있습니다.

I. Google Workspace 계정 고객 ID 찾기

  1. Google 관리자 > 계정 > 계정 설정에 로그인합니다 (https://admin.google.com/ac/accountsettings). (예: C02fy2zib)

II. Google Cloud 프로젝트 만들기 및 API 액세스 사용 설정

  1. https://console.cloud.google.com/apis/dashboard 페이지로 이동합니다. 
  2. 프로젝트를 만듭니다(예: 'ldo-cloudconnector'). 
  3. API 및 서비스 사용 설정을 선택합니다. 
  4. 라이브러리에서 Admin SDK API를 검색하여 사용 설정합니다. 
  5. Chrome Management API를 검색하여 사용 설정합니다. 

III. Google Cloud 서비스 계정 만들기

  1. Google Workspace 관리자(https://admin.google.com)에 로그인합니다. 
  2. https://console.cloud.google.com/iam-admin/serviceaccounts 페이지로 이동합니다. 
  3. 생성한 프로젝트를 선택하고 서비스 계정 만들기를 클릭하십시오.
    1. 서비스 계정 이름(예: 'ldo-cloudconnector-user')
    2. 서비스 계정 ID(Google에서 자동 생성됨)
    3. 서비스 계정 설명
  4. 해당 서비스 계정에 역할이나 권한을 부여하지 않은 상태로 계속 진행합니다.
  5. 서비스 계정 이메일(예: 'ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com')을 복사합니다.

IV. 서비스 계정의 자격 증명 만들기

  1. https://console.cloud.google.com/iam-admin/serviceaccounts 페이지로 이동합니다. 
  2. 서비스 계정을 선택합니다.
  3. 키 > 키 추가 > 새 키 만들기로 이동합니다.
  4. JSON을 선택합니다.
  5. JSON 자격 증명이 기기에 다운로드되며, 이 파일은 안전하게 보관됩니다.

V. 도메인 전체 위임 구성

  1. https://console.cloud.google.com/iam-admin/serviceaccounts 페이지로 이동합니다. 
  2. 서비스 계정을 선택합니다.
  3. 고급 설정을 펼치고 클라이언트 ID(예: '123456789012345678901')를 복사합니다.
  4. Google Workspace 관리자(https://admin.google.com)에 로그인합니다. 
  5. 보안 > 액세스 및 데이터 제어 > API 제어로 이동합니다.
  6. 도메인 전체 위임 관리 > 새로 추가를 클릭하십시오.
  7. 이전에 복사한 서비스 계정의 클라이언트 ID를 붙여넣습니다.
  8. 다음의 OAuth 범위를 붙여넣으십시오. https://www.googleapis.com/auth/chrome.management.telemetry.readonly,https://www.googleapis.com/auth/admin.directory.device.chromeos.readonly
  9. 승인 및 동의 확인을 선택합니다.

VI. 장치 원격 분석 보고 기능 사용 설정

  1. Google Workspace 관리자(https://admin.google.com)에 로그인합니다. 
  2. 장치 > Chrome > 설정 > 장치 설정으로 이동합니다.
  3. 사용자 및 장치 보고 섹션에서 장치 원격 분석 보고를 선택합니다.
  4. 조직 단위에서 다음 구성 요소를 사용 설정합니다.
    1. 전원 상태
    2. 네트워크 상태
    3. 저장 공간 상태
    4. 네트워크 구성
  5. 변경 사항을 저장합니다.

VII. Google Workspace 관리자 역할 만들기

  1. Google Workspace 관리자(https://admin.google.com)에 로그인합니다. 
  2. 계정 > 관리자 역할로 이동합니다.
  3. 새 역할을 만들고 이름(예: 'LDO 커넥터 관리자')을 지정합니다.
  4. 다음 권한을 선택합니다.
    1. 조직 단위 > 읽기
    2. Chrome 관리 > ChromeOS 장치 관리 > 읽기 > Telemetry API
  5. 역할 생성 프로세스를 계속 진행합니다.
  6. 서비스 계정을 할당합니다.
  7. 서비스 계정 이메일 주소(예: 'ldo-cloudconnector-user@ldo-cloudconnector.iam.gserviceaccount.com')를 입력합니다.
  8. 역할 할당을 클릭하십시오.

VIII. Lenovo Device Orchestration 클라우드 커넥터 구성

  1. LDO에 로그인합니다.
  2. 장치 관리 > 장치로 이동한 후, + 장치 추가를 선택합니다.
  3. ChromeOS 섹션에서 정책 관리 > 커넥터 페이지로 이동하여 연결 세부 정보를 추가하거나 수정합니다. 정책 관리 사용을 참조하십시오.
연결이 구성되면 Chrome 장치 온보딩을 진행할 수 있습니다. 자세한 내용은 Chrome 장치 온보딩을 참조하십시오.