我有一个通过 API(Directory API 和 GMail API)连接到 G Suite 的应用程序。
管理员必须登录我们的应用程序一次才能获得 API 访问令牌。使用此访问令牌可以向 API 发出以下所有请求。一切正常。
问题:一位客户不想授予对整个域的访问权限,而只想授予某些 OU(组织单位)的访问权限。这可能吗?如果可以,怎么做?
提前致谢
我有一个通过 API(Directory API 和 GMail API)连接到 G Suite 的应用程序。
管理员必须登录我们的应用程序一次才能获得 API 访问令牌。使用此访问令牌可以向 API 发出以下所有请求。一切正常。
问题:一位客户不想授予对整个域的访问权限,而只想授予某些 OU(组织单位)的访问权限。这可能吗?如果可以,怎么做?
提前致谢
检查分配管理控制台 UI 角色。在那里,您将看到可以分配给组织单位的角色和权限。您可以根据您希望该 OU 的访问类型来选择要使用的权限。