当前位置: 首页 > 知识库问答 >
问题:

需要帮助以管理员身份登录谷歌服务帐户吗

储嘉悦
2023-03-14

我已经在Google cloud中创建了服务帐户,但我无法使用该帐户登录或执行其他操作。请帮帮我。

我需要在管理控制台中执行操作,我需要以G Suite域的超级管理员身份登录,也启用了Gsuite域范围的委派,但在尝试访问/登录服务帐户时仍然出错。

服务帐户登录错误

共有1个答案

龙兴学
2023-03-14

服务号是一种特殊类型的谷歌帐户,用于表示需要验证并被授权访问谷歌API中数据的非人类用户,我的意思是,它是应用程序或虚拟机(VM)实例使用的帐户,而不是个人,因此您无法使用服务帐户登录到管理控制台。

请查看此文档以了解更多详细信息:了解服务帐户

根据官方文件

以下是服务号和用户帐户之间的区别:

  • 服务帐户没有密码,无法通过浏览器或cookie登录。
  • 服务帐户与用于Google身份验证的私有/公共RSA密钥对相关联。
  • 您可以让其他用户或服务帐户冒充服务号。
  • 与用户帐户不同,服务帐户不是您的Google Workspace域的成员。如果您与Google Workspace域中的所有成员共享Google Workspace资产(如文档或事件),则它们不会与服务帐户共享。类似地,由服务号创建的Google Workspace资产也不会在您的Google Workspace域中创建。因此,您的Google Workspace和云身份管理员无法拥有或管理这些资产。

值得一提的是,您可以使用域范围的委托来授予第三方和内部应用程序对用户数据的访问权限,但不能授予个人。应用程序开发人员和管理员可以使用OAuth 2.0创建服务帐户。然后,您授权服务帐户访问用户的数据,而无需每个用户同意,

授予域范围授权的典型应用包括:

  • 谷歌工作区迁移和同步工具
  • 开发人员为您的组织创建的内部应用程序(例如,自动化应用程序)。例如,您可以委派对使用日历API向用户日历添加事件的应用程序的访问
  • 三条腿的OAuth应用程序,通常需要个人用户同意。用户在不提示同意的情况下激活应用程序,您可以指定应用程序可以访问的用户数据

您可以在这个链接中获得更多信息:通过域范围的委托控制API访问

 类似资料:
  • 我使用以下代码从搜索控制台获取我的网站的统计数据: 我使用google服务帐户来授权api调用,但它给了我一个错误: 呼叫POST时出错https://www.googleapis.com/webmasters/v3/sites/http://www.example.com//searchAnalytics/query: (403)用户没有足够的权限访问站点“http*:///www.exampl

  • 在Android>Sample app>Trivial Drive中,当运行应用程序时,我在执行IAP时得到以下信息: 我在手机上用测试帐户(即我在开发人员控制台中指定的测试电子邮件地址)切换到了一个单独的帐户,并遵循了以下所有步骤: https://android.stackExchange.com/questions/20369/geting-authentication-is-require

  • 我正在使用一个服务帐户访问我们的域名用户的谷歌驱动器,这工作像一个魅力!然而,我现在正在尝试使用相同的服务帐户获得用户的activity在谷歌驱动器。 我已授予服务帐户API访问https://www.googleapis.com/auth/activity和https://www.googleapis.com/auth/drive的权限 并启用API! 然而我总是得到错误403,禁止! 可能需要

  • 对于我正在开发的应用程序,我正在应用程序购买中使用。我现在正在尝试测试它,但当我尝试购买一些东西时,我得到了错误: 我已经创建了一个签名的APK,并将其作为Alpha上传到了Play Store。我还在Google Play developer Console中添加了我的个人帐户(而不是开发者帐户)作为alpha tester和purchase tester。我在我的个人和开发手机上都安装了签名的

  • 我正在尝试访问谷歌联系人API,但我的尝试已经失败了。从其他(网络)语言,我习惯于API控制台和公共API密钥(授权)。 这样,我就不能刷新令牌,也不能确定是否将公钥用作accesstoken...相反,我尝试了一个服务帐户: 这里我的例外: 谢谢提示!

  • 产出: 因此上传的文件自动具有两个权限:1。服务帐户是“所有者”2。我的主要帐户是“作家” 的确,我可以在web界面上看到文件,编辑文件,删除文件等,但是,由于服务帐户是所有者,文件是在服务帐户存储配额中计算的,所以这并不能解决我的问题,即我的备份应用程序仍然不能使用超过15GB的文件。 顺便说一句,在谷歌帮助转移文件所有权中,他们说“如果你是谷歌应用程序的用户,你不能将所有权转移给你域外的其他人