Top.Mail.Ru

Настройка синхронизации с Google Workspace

Инструкция для администратора UnSpot и администратора Google Workspace: как подключить синхронизацию сотрудников из каталога организации и какие поля перенести. Подключение выполняется в разделе Настройка → Интеграции → Синхронизации. Настраивать интеграции могут роли Владелец и Администратор интеграций. Как устроен обмен, какие права выдаются и что уходит из каталога — в парной статье «Синхронизация пользователей с Google Workspace: как устроена»; её же передают службе информационной безопасности на согласование.

Что понадобится

  • Роль в UnSpot: Владелец или Администратор интеграций.
  • Учётная запись Google с правом читать каталог организации — например, суперадминистратор Workspace. Обмен дальше идёт от её имени, поэтому её отключение остановит синхронизацию.
  • Возможность подтвердить все запрошенные разрешения. Если Google вернёт не весь набор, подключение не состоится — UnSpot проверяет полноту прав при подключении.
  • Свободный слот синхронизации: одновременно может быть подключён только один способ — Google Workspace, Entra ID, AD LDAP или OpenLDAP. Если подключён другой, сначала отключите его.

Шаг 1. Подключение

  1. Перейдите в Настройка → Интеграции → Синхронизации и нажмите «Подключить» в карточке Google Workspace.
  2. В открывшемся окне Google войдите под учётной записью с правом читать каталог организации и подтвердите запрошенные разрешения.
  3. После авторизации карточка покажет подключённый аккаунт, и синхронизация сотрудников запустится сразу.

Видео записано в старом интерфейсе — названия пунктов могли измениться, порядок действий прежний, включая окно разрешений Google:

Подключение выполняйте с рабочего места администратора: при старте авторизации токен сессии передаётся параметром в адресной строке, а адреса с параметрами остаются в истории браузера.

Шаг 2. Данные для синхронизации

Email, имя и фамилия переносятся всегда. Остальные поля включаются кнопкой «Изменить» на карточке — набор полей можно поменять в любой момент.

Отметка в формеЧто переносится
ОтделПодразделение из карточки Google. Взаимоисключается с «Оргструктурой» — см. шаг 3
ТелефонПервый номер из списка телефонов сотрудника
ДолжностьДолжность из карточки Google, значение длиннее 128 символов обрезается
РуководительСвязь строится по адресу почты руководителя, поэтому его карточка тоже должна быть в UnSpot и не быть архивной
Аватар пользователяФотография профиля. Обновляется отдельным заданием платформы — сразу после включения отметки аватары не появятся
Организационная структураДерево подразделений Workspace и привязка сотрудника к узлу. См. шаг 3

Обратите внимание на адрес почты: в UnSpot попадает первый адрес из списка адресов сотрудника, а не обязательно тот, что помечен в Workspace основным. Если у сотрудников заведено несколько адресов и логин в UnSpot оказался не тем, ожидаемым, — причина здесь.

Шаг 3. Организационная структура и отдел

Google Workspace — единственная из облачных интеграций синхронизации, которая переносит в UnSpot организационную структуру: дерево подразделений Workspace и место сотрудника в нём. Локальные каталоги AD LDAP и OpenLDAP это тоже умеют, а подключение к Entra ID через Graph API — нет.

«Отдел» и «Организационная структура» взаимоисключаются. Включить оба нельзя: подразделение сотрудника заполняется только из одного источника. Форма блокирует второй вариант, а при попытке сохранить оба UnSpot вернёт ошибку «Нельзя одновременно синхронизировать отдел и организационную структуру».

⚠️ Если интеграция была подключена давно, синхронизация оргструктуры может не выполниться — у выданного тогда токена может не быть нужного разрешения, а обновление токена набор прав не расширяет. Отказ при этом молчаливый: подключение не помечается недействительным, кнопка «Переподключить» не появляется, а не выполняется весь пользовательский проход, потому что подразделения читаются до сотрудников. Признак — сотрудники перестали обновляться после включения отметки «Оргструктура». Лечение: нажмите «Отключить», затем подключите интеграцию заново, подтвердив разрешения.

Руководитель подразделения из Google Workspace не переносится — это поле заполняется только при синхронизации с Active Directory.

Что доступно после подключения

Карточка показывает подключённый аккаунт. Дальше синхронизация идёт автоматически — раз в сутки по расписанию платформы. Кнопки ручного запуска у этой интеграции нет.

КнопкаКогда доступнаЧто делает
Изменитькогда подключение исправноОткрывает набор полей синхронизации. Изменение сразу запускает пересинхронизацию
Переподключитьтолько когда подключение помечено недействительным — на карточке появляется сообщение «Эта учетная запись недействительна. Пожалуйста, переподключите свой аккаунт или используйте другой»Проводит авторизацию заново. Настройки и связи между записями каталога и карточками UnSpot при этом стираются, объекты сопоставляются заново по адресам почты
ОтключитьвсегдаОстанавливает синхронизацию и стирает настройки вместе с токенами. Карточки сотрудников сохраняются. Доступ приложения на стороне Google при этом не отзывается — если нужно именно это, отзовите его в консоли администратора Google

Чего эта интеграция не умеет

  • Ограничивать выборку. Фильтра пользователей у этой интеграции нет: синхронизируется весь каталог организации. Если в Workspace заведены служебные или общие ящики как пользователи, они тоже попадут в UnSpot.
  • Переносить группы Workspace. Отметки «Группы» для Google в интерфейсе нет, и группы не переносятся ни в каком режиме. Если вам нужны группы в правах доступа UnSpot, создавайте их в UnSpot вручную или используйте другой способ синхронизации.
  • Переносить номер пропуска. Отметки NumberPass у этой интеграции нет.
  • Учитывать состояние «архивная учётная запись». Обрабатывается только «приостановлена»: приостановленный сотрудник архивируется в UnSpot, архивный — нет.

Если что-то не работает

Что видитеВ чём причинаЧто делать
Подключение не завершается, сообщение о некорректных разрешенияхGoogle вернул не весь набор запрошенных разрешенийПовторите подключение и подтвердите все запрошенные разрешения
«Указанная учетная запись не поддерживается для синхронизации. Проверьте разрешение на использование учетной записи»У учётной записи нет прав администратора на каталог организацииПодключайтесь под учётной записью с доступом к каталогу — например, суперадминистратора
«Эта учетная запись недействительна…»Токен перестал действовать: учётную запись отключили или отозвали доступ приложенияНажмите «Переподключить» и авторизуйтесь заново
«Синхронизация пользователей уже подключена (используется другая служба каталогов)»Уже подключён другой способ синхронизацииОтключите текущий способ, затем подключайте этот
«Нельзя одновременно синхронизировать отдел и организационную структуру»Выбраны обе взаимоисключающие настройкиОставьте одну — см. шаг 3
Сотрудники перестали обновляться после включения «Оргструктуры»У токена нет разрешения на чтение подразделений; отказ молчаливый и обрывает весь проходОтключите интеграцию и подключите заново, подтвердив разрешения
В UnSpot появились лишние учётные записиФильтра выборки нет — переносится весь каталогУдалите или деактивируйте такие карточки в UnSpot либо исключите их из Workspace
Логин сотрудника не тот, что ожидалсяБерётся первый адрес из списка адресов, а не помеченный основнымПриведите порядок адресов в Workspace в соответствие
Аватары не появилисьФотографии обновляются отдельным заданием платформыДождитесь следующего запуска задания

Историю изменений, сделанных синхронизацией, видно в разделе Аналитика → Отчёты, отчёт «История управления пользователями»: у таких записей в поле инициатора стоит признак синхронизации.

Связанные статьи

Оставьте заявку, и мы свяжемся с вами в течение 30 минут.

Loading

Как улучшить работу офиса?

Оставьте контакт - покажем на демо как уйти от таблиц, двойных бронирований и путаницы с рабочими местами.

Loading