FUJILOG

見た、聴いた、触れたこと。 動かしたもの、書いたもの。 ウェブとリアルの備忘録です。

Google Cloud のサービスアカウントに「ドライブ ファイル作成者」と「ドライブ閲覧者」のロールを付与する手順

要約

Google Cloud のサービスアカウントに「ドライブ ファイル作成者」と「ドライブ閲覧者」のロールを付与する手順を説明します。

※DifyからGoogleドライブプラグインを呼び出す際などに参照ください

Google Drive APIの有効化とサービスアカウントの作成

Google Cloud Console (https://console.cloud.google.com/) にアクセスします。

プロジェクトを選択または新規作成します。 ナビゲーションメニューから「APIとサービス」>「ライブラリ」を選択します。 「Google Drive API」を検索して有効化します。

サービスアカウントの作成(まだ作成していない場合)

ナビゲーションメニューから「IAM と管理」>「サービスアカウント」に移動します。 「サービスアカウントを作成」をクリックします。 名前、説明を入力し、「作成して続行」をクリックします。 必要に応じてプロジェクトロールを付与し、「完了」をクリックします。

Google Workspace 側での設定

Google Workspace 管理コンソール (https://admin.google.com) にアクセスします。 メニューから「セキュリティ」>「アクセスと管理」>「API コントロール」を選択します。 「ドメイン全体の委任」セクションで「新しい追加」をクリックします。

以下の情報を入力します。

クライアント ID:

  • サービスアカウントのクライアント ID

OAuth スコープ:

Google Drive 側での権限設定

Google Drive にアクセスします。 共有するフォルダまたはファイルを右クリックして「共有」を選択します。

サービスアカウントのメールアドレス (通常は サービスアカウント名@プロジェクトID.iam.gserviceaccount.com 形式) を入力します。

権限レベルを「閲覧者」または「編集者」に設定します(「編集者」が「ドライブ ファイル作成者」に相当)。 「送信」をクリックします。

以上

これでサービスアカウントに指定した権限が付与され、APIを通じてGoogle Driveのファイルにアクセスできるようになります。

サービスアカウントからこれらの権限を使用するには、サービスアカウントの認証情報(JSONキー)を使用してAPIリクエストを行う必要があります。