Per integrare il dominio aziendale gestito da Google con EasyHour, un amministratore deve modificare alcune impostazioni in Google Workspace.
Una volta configurato l'accesso con Google, i dipendenti potranno accedere a EasyHour senza dover creare preventivamente alcun account. L'autenticazione degli utenti avverrà sui server di Google utilizzando le loro credenziali e-mail.
Configurazione preliminare di EasyHour
Innanzitutto, è necessario impostare il tipo di accesso. In Azienda > Dipendenti > Configurazione accesso selezionare "Google".
Nel campo "Dominio" inserire il dominio aziendale; ad esempio, se l'indirizzo e-mail aziendale è nome.cognome@azienda.com, inserire azienda.com come dominio. Il dominio verrà utilizzato per identificare i dipendenti, quindi in questo caso solo gli utenti con un account @azienda.com potranno accedere a EasyHour.
Fare clic sul pulsante "Salva".
Configurazione di Google Workspace
Accedere a Google Cloud come amministratore e seguire questi passaggi:
- Utilizzare il selettore nella barra superiore per scegliere il progetto EasyHour o creare un Nuovo progetto.
Se viene creato un progetto, assegnargli un nome riconoscibile, ad esempio
easyhour-calendar-sync, e scegliere l'organizzazione e la cartella corrette. - Verificare nel selettore in alto che il progetto appena selezionato sia quello attivo.
Il progetto Cloud può appartenere alla stessa organizzazione Workspace, ma ciò, da solo, non concede
l'accesso a Calendar o all'Admin SDK: l'accesso ai dati di Workspace viene autorizzato separatamente. - Abilitare l'API Calendar e l'API Admin SDK
- Aprire API e servizi.
- Cercare Google Calendar API, aprirla e premere Abilita.
- Tornare alla Libreria, cercare Admin SDK API, aprirla e premere Abilita.
- Verificare che entrambe siano presenti in API e servizi → API e servizi abilitati.
- Creare l'account di servizio
- Aprire IAM e amministrazione → Account di servizio.
- Premere Crea account di servizio.
- Compilare, ad esempio:
- Nome account di servizio: easyhour-calendar-sync
- ID account di servizio: easyhour-calendar-sync
- Premere Crea e continua.
Non è necessario assegnare ruoli IAM di Google Cloud per accedere ai dati di Workspace. Premere
Continua e poi Fine, a meno che l'organizzazione non preveda criteri specifici.
- Aprire l'account di servizio appena creato.
- Nelle impostazioni avanzate, individuare la sezione Delega a livello di dominio
e annotare l'ID client. La Console di amministrazione richiede questo numero, non l'indirizzo e-mail dell'account di servizio.
I ruoli IAM del progetto controllano le risorse di Google Cloud e non concedono automaticamente l'accesso
ai calendari, agli utenti o alle sale di Google Workspace. - Creare la chiave JSON
- Nella pagina dell'account di servizio, aprire la scheda Chiavi.
- Selezionare Aggiungi chiave → Crea nuova chiave.
- Selezionare JSON e premere Crea.
- Il browser scarica l'unica copia della nuova chiave privata.
Conservare e archiviare la chiave JSON, perché non sarà possibile scaricarla di nuovo!
Completamento della configurazione di EasyHour
Infine, tornare a EasyHour e caricare i valori del file JSON appena scaricato, quindi selezionare "Sincronizza le prenotazioni delle sale riunioni".
Salvare la nuova configurazione: la procedura è completata.
