Google Admin

🔐 企业 Workspace 一站式管理员控制台

基于 Google Admin SDK 的企业级 Workspace 账户、组织架构、设备管理工具,支持用户/群组/设备的全生命周期管理,需 Workspace 管理员权限。

收藏
10.9k
安装
2.3k
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Google Admin Workspace 技能通过 ClawLink 托管的 OAuth 连接,提供对 Google Workspace 目录数据的完整管理能力。该技能封装了 Google Admin SDK 的核心能力,支持用户账户管理、组织架构调整、群组权限配置以及终端设备管控。

显著优点

1. 全托管认证:通过 ClawLink 实现 OAuth 托管,用户无需手动配置 API 密钥或处理令牌刷新
2. 细粒度权限控制:支持用户、群组、组织单元(OU)、设备、域名五大管理维度

3. 安全操作设计:所有写入操作强制要求用户显式确认,高影响操作(删除用户、移除群组)有额外保护机制

4. 实时目录同步:直接对接 Google Workspace 官方 API,数据实时准确

5. 企业级场景覆盖:支持 2FA 管理、邮箱别名配置、设备状态更新等高级管理需求

潜在局限与风险

  • 权限门槛高:仅限 Google Workspace 管理员使用,个人 Gmail 账户无法访问 Admin SDK
  • 操作不可逆性:用户删除、群组移除等操作在 Google 端即时生效,无回收站机制
  • 域名限制:所有邮箱地址必须属于已验证的 Workspace 域名
  • 外部依赖风险:认证和请求代理依赖 ClawLink 服务可用性
  • 误操作后果:管理员权限可绕过用户级 2FA,需严格遵循确认流程

适合人群

  • IT 管理员和 Workspace 超级管理员
  • 需要批量管理用户账户的 HR/IT 运维团队
  • 实施零信任设备管理的企业安全团队
  • 需要自动化用户生命周期管理的 DevOps/SRE

常规风险提示

  • 禁用用户 2FA (turn_off_2_step_verification) 是敏感操作,需记录审计日志
  • 移动用户至不同 OU 可能影响继承的权限策略和应用访问控制
  • 设备管理操作会直接影响终端用户的工作流,建议在维护窗口执行

Google Admin 内容

手动下载zip · 5.3 kB
skill-card.mdtext/markdown
请选择文件