Passer au contenu principal

Créer un compte Google Workspace à accÚs annuaire restreint

Par défaut, la synchronisation avec Google Workspace utilise un compte administrateur qui voit l'ensemble de votre annuaire. Vous pouvez créer un compte dédié dont l'accÚs est limité en lecture seule à une unité organisationnelle précise.

Par défaut, la synchronisation avec Google Workspace utilise un compte administrateur qui voit l'ensemble de votre annuaire. Si votre politique interne l'interdit, ou si vous souhaitez ne synchroniser qu'une partie de vos collaborateurs, vous pouvez créer un compte dédié dont l'accÚs est limité en lecture seule à une unité organisationnelle précise.

👍 Bon Ă  savoir : ce compte n'a besoin d'aucun droit d'Ă©criture. Il lit les utilisateurs et les groupes de l'unitĂ© que vous dĂ©signez, et rien d'autre : le reste de votre domaine n'est pas exposĂ©.

1ïžâƒŁ CrĂ©er ou choisir le compte

👉 Étape 1 : Dans la console d'administration Google, allez dans Annuaire > Utilisateurs.

👉 Étape 2 : CrĂ©ez un nouvel utilisateur dĂ©diĂ© — par exemple [email protected] — ou sĂ©lectionnez un compte d'intĂ©gration existant.

👉 Étape 3 : Ouvrez sa fiche.

2ïžâƒŁ CrĂ©er un rĂŽle d'administration sur mesure

👉 Étape 1 : Sur la fiche de l'utilisateur, descendez jusqu'à la section Rîles et privilùges d'administrateur, puis ouvrez la gestion des rîles.

👉 Étape 2 : CrĂ©ez un rĂŽle personnalisĂ©.

👉 Étape 3 : Donnez-lui un nom explicite, par exemple Riot Directory Reader, et si vous le souhaitez une description du type « Lecture des utilisateurs et des groupes d'une unitĂ© restreinte pour l'intĂ©gration Riot ».

👉 Étape 4 : Dans les privilùges d'administration, n'activez que la lecture des utilisateurs.

👉 Étape 5 : Enregistrez le rîle.

3ïžâƒŁ Attribuer le rĂŽle sur une unitĂ© organisationnelle prĂ©cise

👉 Étape 1 : Revenez sur la fiche de l'utilisateur, dans RĂŽles et privilĂšges d'administrateur, et cochez le rĂŽle que vous venez de crĂ©er.

👉 Étape 2 : À droite de la mention couvrant toutes les unitĂ©s organisationnelles, cliquez sur l'icĂŽne de modification.

👉 Étape 3 : Choisissez l'unitĂ© organisationnelle Ă  laquelle le rĂŽle doit s'appliquer — par exemple /Employees/France.

👉 Étape 4 : Enregistrez.

⚠ Important : c'est cette Ă©tape qui restreint rĂ©ellement le pĂ©rimĂštre. Un rĂŽle en lecture seule attribuĂ© sur toutes les unitĂ©s donnerait accĂšs Ă  l'ensemble de l'annuaire — la limitation vient du choix de l'unitĂ©, pas du rĂŽle.

4ïžâƒŁ Connecter l'intĂ©gration dans Riot

👉 Étape 1 : Connectez-vous à hub.tryriot.com.

👉 Étape 2 : Allez dans ParamĂštres > IntĂ©grations > Annuaire.

👉 Étape 3 : SĂ©lectionnez Google Workspace.

👉 Étape 4 : Au moment de l'authentification, connectez-vous avec le compte que vous venez de configurer, et non avec votre compte administrateur habituel.

Riot s'appuie ensuite sur les permissions de ce compte : seuls les utilisateurs et les groupes de l'unité autorisée sont synchronisés.

👍 Bon Ă  savoir : si une unitĂ© organisationnelle attendue n'apparaĂźt pas dans la configuration de synchronisation, la cause est souvent liĂ©e aux droits du compte utilisĂ©. Voir Pourquoi ne puis-je pas trouver mon unitĂ© organisationnelle (OU) ?.

À retenir

  • Un rĂŽle personnalisĂ© avec la seule lecture des utilisateurs suffit : aucun droit d'Ă©criture n'est nĂ©cessaire.

  • C'est le choix de l'unitĂ© organisationnelle qui restreint le pĂ©rimĂštre, pas le rĂŽle lui-mĂȘme.

  • Au moment de connecter l'intĂ©gration, authentifiez-vous avec ce compte dĂ©diĂ©.

  • Seuls les utilisateurs et groupes de l'unitĂ© autorisĂ©e sont synchronisĂ©s.

Avez-vous trouvé la réponse à votre question ?