Google Cloud のサービスアカウントに「ドライブ ファイル作成者」と「ドライブ閲覧者」のロールを付与する手順
要約
Google Cloud のサービスアカウントに「ドライブ ファイル作成者」と「ドライブ閲覧者」のロールを付与する手順を説明します。
※DifyからGoogleドライブプラグインを呼び出す際などに参照ください
Google Drive APIの有効化とサービスアカウントの作成
Google Cloud Console (https://console.cloud.google.com/) にアクセスします。
プロジェクトを選択または新規作成します。 ナビゲーションメニューから「APIとサービス」>「ライブラリ」を選択します。 「Google Drive API」を検索して有効化します。
サービスアカウントの作成(まだ作成していない場合)
ナビゲーションメニューから「IAM と管理」>「サービスアカウント」に移動します。 「サービスアカウントを作成」をクリックします。 名前、説明を入力し、「作成して続行」をクリックします。 必要に応じてプロジェクトロールを付与し、「完了」をクリックします。
Google Workspace 側での設定
Google Workspace 管理コンソール (https://admin.google.com) にアクセスします。 メニューから「セキュリティ」>「アクセスと管理」>「API コントロール」を選択します。 「ドメイン全体の委任」セクションで「新しい追加」をクリックします。
以下の情報を入力します。
クライアント ID:
- サービスアカウントのクライアント ID
OAuth スコープ:
- https://www.googleapis.com/auth/drive.file (ファイル作成者)
- https://www.googleapis.com/auth/drive.readonly (閲覧者)
Google Drive 側での権限設定
Google Drive にアクセスします。 共有するフォルダまたはファイルを右クリックして「共有」を選択します。
サービスアカウントのメールアドレス (通常は サービスアカウント名@プロジェクトID.iam.gserviceaccount.com 形式) を入力します。
権限レベルを「閲覧者」または「編集者」に設定します(「編集者」が「ドライブ ファイル作成者」に相当)。 「送信」をクリックします。
以上
これでサービスアカウントに指定した権限が付与され、APIを通じてGoogle Driveのファイルにアクセスできるようになります。
サービスアカウントからこれらの権限を使用するには、サービスアカウントの認証情報(JSONキー)を使用してAPIリクエストを行う必要があります。