---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.3
  - property: og:type
    content: article
  - property: article:section
    content: Подготовка секрета
  - property: og:title
    content: Подготовка секрета в Google Workspace
  - property: article:tag
    content: Техническая инструкция
alternate:
  - https://yandex.kz/support/yandex-360/business/admin/kk/migration/prep-secrets/google.md
  - https://yandex.kz/support/yandex-360/business/admin/ru/migration/prep-secrets/google.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.kz/support/yandex-360/business/admin/ru/llms.txt


# Подготовка секрета в Google Workspace

Файл секрета — это файл с ключом доступа. С его помощью Яндекс 360 для бизнеса подключается к Google Workspace. Чтобы его подготовить, нужно создать сервисный аккаунт в Google Workspace, затем создать новый секрет и сохранить его в файл.

## Шаг 1. Создайте проект, аккаунт и ключ {#create-project}

1. Если у вас нет существующего проекта, создайте его:

    1. Перейдите на страницу [Сервисные аккаунты Google](https://console.cloud.google.com/projectselector2/iam-admin/serviceaccounts?pli=1&supportedpurview=project).

    1. Нажмите кнопку **Create a project**.

    1. В поле **Project name** введите название проекта.

    1. В поле **Organization** выберите организацию, с которой хотите перенести данные.

        ![](../../_assets/create-project.png)
    
    1. Нажмите кнопку **Create**. Дождитесь, пока обновится страница с новым проектом.
    
1. На панели сверху нажмите кнопку **Create service account**.

1. В поле **Service account name** введите имя учетной записи.

1. Нажмите **Create and continue**.

    ![](../../_assets/create-service-account.png)

    Необязательные этапы:
    
    {% cut "Предоставьте учетной записи доступ к проекту" %}
    
    Пропустите этап **Grant this service account access to project** или настройте [права доступа к проекту](https://cloud.google.com/iam/docs/granting-changing-revoking-access).
    
    {% endcut %}
    
    {% cut "Предоставьте другим пользователям доступ к учетной записи" %}
    
    Пропустите этап **Grant users access to project** или укажите пользователей, которым разрешаете [управлять учетной записью](https://cloud.google.com/iam/docs/impersonating-service-accounts).
    
    {% endcut %}
    
1. Нажмите кнопку **Done**. Новая учетная запись сервисного аккаунта отобразится в списке.

1. Откройте учетную запись, скопируйте идентификационный номер **Unique ID** и сохраните его в текстовом файле. Номер понадобится на следующем шаге. {#li_copy_id}

   Пример идентификационного номера:

   ```
   104585045394161743643
   ```
    
1. Перейдите на вкладку **Keys**.

1. Выберите **Add key** → **Create new key**.

1. В блоке **Key type** выберите формат **JSON**.

1. Нажмите кнопку **Create**, чтобы скачать ключ на компьютер. {#download-key}

## Шаг 2. Настройте права доступа {#set-access}

1. Откройте [консоль администраторa Google](https://admin.google.com).

1. Выберите **Безопасность** → **Управление доступом и данными** → **Управление API**.

1. Нажмите **Настроить делегирование доступа к данным в домене**.

1. В блоке **Клиенты API** нажмите **Добавить**.

1. В поле **Идентификатор клиента** укажите идентификационный номер учетной записи, который скопировали и сохранили в [пункте 6 шага 1](#li_copy_id).

1. Скопируйте строку:
    
    ```
    https://www.googleapis.com/auth/drive,https://www.googleapis.com/auth/admin.directory.user.readonly,https://mail.google.com/,email,profile 
    ```
    
1. Вставьте ее в поле **Области действия OAuth, разделенные запятыми**.

    ![](../../_assets/auth-api.png)
    
1. Нажмите кнопку **Авторизовать**.

##  Шаг 3. Включите доступ к проекту по API {#access-via-api}

1. На странице [Admin SDK API](https://console.cloud.google.com/apis/library/admin.googleapis.com) в выпадающем списке **Select a project** выберите ваш проект и затем нажмите **Enable**.

1. На странице [Google Drive API](https://console.cloud.google.com/apis/library/drive.googleapis.com) в выпадающем списке **Select a project** выберите ваш проект и затем нажмите **Enable**.

1. На странице [Gmail API](https://console.cloud.google.com/apis/library/gmail.googleapis.com) в выпадающем списке **Select a project** выберите ваш проект и затем нажмите **Enable**.

Когда вы завершите настройку проекта, можно приступать к миграции [писем](https://yandex.kz/support/yandex-360/business/admin/ru/migration/mail/google.md) и [файлов](https://yandex.kz/support/yandex-360/business/admin/ru/migration/disk/google.md). Для запуска миграции потребуется файл с секретом, который вы скачали в [пункте 10 шага 1](#download-key).


<!-- source: ru/_includes/support.md -->
<div class="cut-button">

{% cut "Написать в службу поддержки" %}

<div style="padding: 15px;
     margin: 10px 0;
     background: #FFFFFF;
     border-radius: 10px;
     border: 1px solid var(--g-color-line-generic);">
  <iframe style="background: #FFFFFF;"
        height="700"
        width="100%"
        frameborder="0"
        src="https://forms.yandex.kz/surveys/13644898.817cbb556eb020610f8656d8169ae4bc37238a00/?lang=ru&locale=kz&iframe=1">
  </iframe>
</div>

{% endcut %}

</div>



<!-- endsource: ru/_includes/support.md -->


