Aller au contenu principal

Configurer l’authentification auprès de Google Search Console

info

Bêta

Cette fonctionnalité est en version bêta. Les administrateurs de Workspace peuvent contrôler l’accès à cette fonctionnalité depuis la page Aperçus . Consultez Gérer les aperçus Databricks.

Cette page montre comment configurer Google Search Console pour activer l’authentification depuis Databricks pour le connecteur Google Search Console. Utilisez les identifiants récupérés à partir des étapes de cette page pour créer une connexion Unity Catalog dans Databricks.

Prérequis

Pour utiliser le connecteur Google Search Console, vous devez disposer des éléments suivants :

  • Un compte Google disposant de droits de propriété ou d'autorisations complètes sur une ou plusieurs propriétés Google Search Console (URL de site).
  • Accès à la Google Cloud Console pour créer un projet, activer l'API Google Search Console et configurer les identifiants.

Configurer Google Search Console

Le connecteur Google Search Console prend en charge deux méthodes d'authentification : OAuth 2.0 utilisateur à machine (U2M) et OAuth 2.0 machine à machine (M2M) à l'aide d'un compte de service. Suivez les étapes correspondant à la méthode choisie.

Activez l’API Google Search Console

Activez l’API Google Search Console SaaS (Software as a Service) avant de configurer les identifiants.

  1. Accédez à la Google Cloud Console et connectez-vous.
  2. Sélectionnez ou créez un projet Google Cloud.
  3. Dans la barre latérale gauche, cliquez sur APIs & Services > Library .
  4. Recherchez Google Search Console API et cliquez dessus.
  5. Cliquez sur Activer .

Option 1 : OAuth U2M (recommandé)

Utilisez cette option pour vous authentifier en tant qu'utilisateur Google spécifique via un flux de connexion interactif. La connexion utilise votre propre identité Google et a accès à toutes les propriétés Google Search Console que votre compte Google possède ou sur lesquelles il dispose d'autorisations complètes.

Créer un client OAuth 2.0

  1. Dans la Google Cloud Console, cliquez sur APIs & Services > Credentials .
  2. Cliquez sur Create Credentials > OAuth client ID .
  3. Si vous êtes invité à configurer l’écran de consentement OAuth, cliquez sur Configurer l’écran de consentement . Sélectionnez Externe , remplissez les champs de nom de l’application et d’e-mail requis, puis cliquez sur Enregistrer et continuer jusqu’à la page Résumé, puis sur Retour au tableau de bord .
  4. Revenez à Credentials > Create Credentials > OAuth client ID .
  5. Pour Type d’application , sélectionnez Application web .
  6. Saisissez un nom pour le client.
  7. Sous Authorized redirect URIs , ajoutez l’URI de redirection OAuth de Databricks : https://<your-databricks-workspace-url>/login/oauth/http.html. Remplacez <your-databricks-workspace-url> par l’URL de votre workspace Databricks (par exemple, https://dbc-a1b2c3d4-e5f6.cloud.databricks.com).
  8. Cliquez sur « Créer ».
  9. Notez l’ID du client et le secret client affichés dans la boîte de confirmation. Vous les saisissez lors de la création de la connexion dans Databricks.

Option 2 : Compte de service (OAuth M2M)

Utilisez cette option pour une authentification serveur à serveur sans connexion utilisateur interactive. Les comptes de service sont adaptés aux pipelines automatisés. Un compte de service accède à Google Search Console de deux manières :

  • Sa propre identité : le compte de service s’authentifie en tant que lui-même. Accordez au compte de service l’accès à chaque propriété. Utilisez cette option dans la plupart des cas.
  • Délégation à l'échelle du domaine : le compte de service usurpe l'identité d'un utilisateur Google Workspace et Google Search Console s'autorise via l'accès existant de cet utilisateur. Utilisez ceci dans les environnements Google Workspace où les propriétés appartiennent à des utilisateurs individuels.

Sélectionnez-en un. Ne terminez pas à la fois Accorder au compte de service l'accès à vos propriétés Search Console et Configurer la délégation à l'échelle du domaine.

Créer un compte de service

  1. Dans la Google Cloud Console, cliquez sur IAM & Admin > Service Accounts .
  2. Cliquez sur Create Service Account .
  3. Saisissez un nom et une description pour le compte de service, puis cliquez sur Créer et continuer .
  4. Ignorez les étapes facultatives d’attribution de rôle et cliquez sur Terminé .
  5. Sur la page Comptes de service , cliquez sur le compte de service que vous avez créé.
  6. Sur l’onglet Keys , cliquez sur Add Key > Create new key .
  7. Sélectionnez JSON et cliquez sur Create . Votre navigateur download le fichier de clé de compte de service.
  8. Enregistrez le fichier de clé JSON de manière sécurisée. Vous en saisissez le contenu lors de la création de la connexion dans Databricks.

Accordez au compte de service l’accès à vos propriétés Search Console

Effectuez cette étape uniquement si le compte de service s'authentifie en tant que sa propre identité (c'est-à-dire que vous laissez le champ User Email to Impersonate vide lors de la création de la connexion). Si vous utilisez plutôt la délégation à l'échelle du domaine, passez à Configure domain-wide delegation. Dans ce cas, Google Search Console s'autorise via l'accès de l'utilisateur dont l'identité est usurpée, et non via celui du compte de service ; cette étape n'a donc aucun effet.

  1. Accédez à Google Search Console et connectez-vous.
  2. Sélectionnez une propriété (URL du site).
  3. Dans la barre latérale gauche, cliquez sur Paramètres > Utilisateurs et autorisations .
  4. Cliquez sur Ajouter un utilisateur .
  5. Saisissez l'adresse e-mail du compte de service (au format name@project-id.iam.gserviceaccount.com).
  6. Définissez l'autorisation sur Full et cliquez sur Add .
  7. Répétez l’opération pour chaque propriété supplémentaire ingérée par le pipeline.

(Facultatif) Configurer la délégation à l'échelle du domaine

Effectuez cette étape au lieu d'accorder un accès direct au compte de service si vous souhaitez que le compte de service usurpe l'identité d'un utilisateur Google Workspace qui possède déjà les propriétés. Cela nécessite un accès super administrateur Google Workspace. Pour la procédure complète, consultez Configurer la délégation à l'échelle du domaine dans la documentation Google.

  1. Dans la Google Cloud Console, sur la page Service accounts , cliquez sur le compte de service que vous avez créé, puis cliquez sur Show advanced settings .
  2. Sous Domain-wide delegation , copiez le Client ID du compte de service.
  3. En tant que super administrateur Google Workspace, accédez à la console d'administration et naviguez vers Sécurité > Contrôle des accès et des données > Contrôles API .
  4. Cliquez sur Gérer la délégation à l'échelle du domaine , puis cliquez sur Ajouter .
  5. Dans le champ Client ID , collez l’ID client que vous avez copié.
  6. Dans le champ Champs d’application d’OAuth , saisissez https://www.googleapis.com/auth/webmasters.readonly.
  7. Cliquez sur Autoriser .
  8. Notez l'adresse e-mail de l'utilisateur Google Workspace dont vous souhaitez usurper l'identité. Confirmez que cet utilisateur est propriétaire des propriétés ingérées par le pipeline ou qu'il dispose d'une autorisation complète sur celles-ci. Vous saisissez cet e-mail dans le champ User Email to Impersonate lors de la création de la connexion dans Databricks.

Étapes suivantes

Créer une connexion Google Search Console dans Databricks. Voir Créer une connexion Google Search Console.