Pour autoriser la synchronisation avec Google Workspace, vous devez disposer d'un compte Google avec les privilèges Admin API suivants :
Utilisateurs - Lire
Groupes - Lire
Unités organisationnelles - Lire
Le rôle de super-administrateur comprend tous les privilèges susmentionnés, de même qu'une combinaison des rôles de gestion des utilisateurs et d'administration des groupes. Vous pouvez également créer un rôle d'administrateur spécifique pour la synchronisation couvrant les privilèges spécifiés et l'attribuer à l'utilisateur autorisé.
Veuillez noter que ce qui précède s'applique également à l'authentification du compte de service, car vous devrez fournir l'adresse électronique de l'utilisateur délégué. Il s'agit de l'adresse électronique de l'utilisateur que le compte de service utilisera pour accéder à l'API de l'annuaire Google et qui ne fonctionnera pas si des privilèges/rôles suffisants ne lui sont pas attribués.