Passa al contenuto principale

Creazione del Service Account su Google Cloud

Questa guida illustra i passaggi da compiere per creare un Service Account su Google Cloud Console, necessario per configurare il servizio SecureMail by LibraESVA.

1. Crea il Service Account

Accedi alla Google Cloud Console con un account amministratore.

Dal menu laterale, seleziona IAM e Amministrazione > Service account.

Google Cloud - Service account

Clicca sulla voce Crea service account.

Google Cloud - Crea service account

Inserisci i seguenti dati:

  • Nome service account: securemail
  • Descrizione: SecureMail by LibraESVA Shellrent

Lascia inalterati gli altri campi e copia l’indirizzo email generato.

Google Cloud - Create service account

Salta i passaggi facoltativi e clicca su Fine per completare la creazione.

2. Genera la chiave JSON

Clicca sul Service Account appena creato.

Google Cloud - Email

Copia e salva a parte l’ID Univoco.

Workspace - 24a

Passa alla scheda Chiavi e clicca su: Aggiungi chiave > Crea nuova chiave.

Google Cloud - Aggiungi chiave

Seleziona come tipo di chiave JSON, clicca poi su Crea.

Google Cloud - Tipo di chiave

warning

Se appare un errore di policy come il seguente:

Google Cloud - Creazione di chiavi service account disabilitata

Consulta la guida per la risoluzione dell’errore relativo ai permessi: Come risolvere l’errore permessi chiavi JSON di SecureMail su Google Workspace.

Scarica e salva il JSON generato. Il File della chiave JSON del Service Account dovrà essere caricato nel pannello Manager per completare l’attivazione del servizio.

warning

Il file JSON è scaricabile solo al momento della creazione. Assicurati di salvarlo subito e conservarlo finché non viene caricato nel Manager.

3. Abilita l’accesso alla directory

Accedi alla Console Admin Google.

Vai su Sicurezza > Accesso e controllo dati > Controlli API.

Google Cloud - Controllo API

Clicca su Gestisci delega a livello di dominio.

Google Cloud - Gestisci delega a livello dominio

Clicca su Aggiungi nuovo.

Google Cloud - Aggiungi nuovo

Completa i seguenti campi:

  • Client ID: incolla l’ID Univoco del Service Account di cui hai preso nota in precedenza.
  • Ambiti OAuth: inserisci il seguente valore
https://www.googleapis.com/auth/admin.directory.user,https://www.googleapis.com/auth/admin.directory.group,https://mail.google.com,https://www.googleapis.com/auth/admin.directory.customer.readonly

Clicca su Autorizza per confermare.

Workspace - 31a