Service externe — Google
Donner aux assistants accès aux services Google de chaque utilisateur : Gmail, Drive, Calendar, Sheets, Docs, Google Analytics, Google Play Developer, etc.
Approche
Forra fournit un client OAuth Google partagé pour les services externes. Le service n'est pas activé par défaut sur un nouveau locataire — il doit être préconfiguré par l'équipe Forra sur demande.
Lors de la préconfiguration, Forra active le service avec une visibilité limitée (typiquement restreinte à l'administrateur de l'organisation), le temps de valider que le flot OAuth fonctionne correctement et que l'autorisation Google Workspace est en place (voir ci-dessous).
1. Demander la préconfiguration
Contacter l'équipe Forra pour demander l'activation du service Google. À l'issue de cette demande :
- Le service apparaît dans la section Services OAuth de l'onglet Services externes.
- Sa visibilité est définie à un périmètre restreint (admin uniquement).
2. Autoriser le client OAuth dans Google Workspace
Comme pour l'authentification Google, si votre organisation Google Workspace restreint les applications tierces, le client OAuth Forra doit être marqué comme Trusted dans la console admin Google (admin.google.com → Security → API controls → App access control → Manage Third-Party App Access). Sans cela, les utilisateurs ne pourront pas autoriser Forra à accéder à leurs données.
L'équipe Forra vous fournira l'ID du client OAuth à autoriser.
3. Élargir la visibilité dans Forra
Une fois le client autorisé côté Workspace et le service testé avec votre compte d'admin :
- Admin Locataire → Services externes → section Services OAuth.
- Ouvrir la carte Google.
- Élargir la visibilité : Public pour l'ensemble du locataire, ou attribuer des groupes / utilisateurs spécifiques selon votre besoin.
- Enregistrer.
4. Tester avec un utilisateur final
Demander à un utilisateur (non-admin) de se connecter au service Google depuis ses paramètres Forra pour valider le flot complet.
Migration de domaine
Si votre instance Forra change de domaine, le Redirect URI de la configuration OAuth Google doit être mis à jour pour pointer vers le nouveau domaine scout.mirego.com (ou autre) au lieu de l'ancien sous-domaine. Contacter l'équipe Forra — c'est elle qui gère la console Google côté client OAuth partagé.
Configuration manuelle (avancé)
Si vous souhaitez utiliser votre propre client OAuth Google plutôt que le client partagé Forra — par exemple pour des raisons de conformité ou pour limiter les scopes — suivre la procédure Service personnalisé avec les paramètres suivants :
- Authorize URL :
https://accounts.google.com/o/oauth2/v2/auth - Access token URL :
https://oauth2.googleapis.com/token - Authorize URL params :
{"access_type": "offline"} - Scopes (
client_kwargs.scope) : à adapter, par exemplehttps://www.googleapis.com/auth/drive https://www.googleapis.com/auth/gmail.readonly https://www.googleapis.com/auth/calendar https://www.googleapis.com/auth/spreadsheets https://www.googleapis.com/auth/documents
Contacter l'équipe Forra pour le Redirect URI à déclarer dans votre console Google Cloud.