Google Workspace Migration for Microsoft Exchange (GWMME) を使用するには、まず自分のアカウントに対して GWMME を承認する必要があります。
ステップ 1: サービス アカウントを作成する
サービス アカウントを作成するには、自動スクリプトを実行する方法(推奨)、手動で作成する方法があります。
オプション 1: スクリプトを使用してアカウントを自動作成するGoogle Workspace サポートでは、この GitHub スクリプトのサポートを提供していません。スクリプトの使用中に問題が発生した場合は、手順に沿ってアカウントを手動で作成してください。詳しくは、スクリプトの使用についての記事をご覧ください。
- 特権管理者としてログインし、ブラウザ ウィンドウで Cloud Shell を開きます。
- シェルで、次のコマンドを入力して自動スクリプトを開始します。
python3 <(curl -s -S -L https://git.io/gwmme-create-service-account)
- Cloud Shell ウィンドウで手順を完了します。
- [Download(ダウンロード)] をクリックし、サービス アカウントのクライアント ID が含まれる JSON ファイルをパソコンにダウンロードします。
- 移行を設定します。詳しくは、GWMME を使用してデータを移行するをご覧ください。
詳しくは、スクリプトの使用についての記事をご覧ください。
ステップ 1: プロジェクトを作成する
- Google Cloud にアクセスし、特権管理者としてログインします。コンソールに初めてログインする場合は、利用規約に同意してください。
- [IAM と管理] [リソースを管理] をクリックします。必要に応じてメニュー アイコン を先にクリックします。
- 上部の [プロジェクトを作成] をクリックしてプロジェクト名を入力します。
- (省略可)プロジェクトをフォルダに追加するには、[場所] で [参照] をクリックし、目的のフォルダに移動して [選択] をクリックします。
- [作成] をクリックします。
- デフォルトでは、プロジェクトを管理する権限があるのはプロジェクトの作成者だけです。作成者が退職してもプロジェクトを管理できるように、少なくとも 1 人の他のユーザーにプロジェクト オーナーのロールを割り当てる必要があります。詳しくは、プロジェクト、フォルダ、組織へのアクセス権の管理をご覧ください。
ステップ 2: サービス アカウントに対して API を有効にする
- 新しいプロジェクトの横にあるチェックボックスをオンにします。
- [API とサービス] [ライブラリ] をクリックします。必要に応じてメニュー アイコン を先にクリックします。
- 必要な API(以下を参照)の名前、[有効にする] を順にクリックします。
- Admin SDK
- Google Calendar API
- Contacts API
- Gmail API
- Groups Migration API
ヒント: 目的の API が見つからない場合は、検索ボックスに API 名を入力してください。
ステップ 3: OAuth 同意画面を設定する
ヒント: 以下でメールアドレスを追加する場合は、共有管理者のメールアカウントを使用してください。
- [API とサービス] [OAuth 同意画面] をクリックします。必要に応じてメニュー アイコン を先にクリックします。
- [User Type]で、[内部] を選択します。
- [作成] をクリックします。
- [アプリ名] で、アプリケーションの名前を指定します。
- [ユーザー サポートメール] で、ユーザーが管理者に質問する際に使用するメールアドレスを指定します。
- [デベロッパーの連絡先情報] で、プロジェクトに対して行われた変更を Google から管理者に連絡する際に使用するメールアドレスを指定します。
- [保存して次へ] [保存して次へ] [ダッシュボードに戻る] をクリックします。
ステップ 4: サービス アカウントを作成する
- [API とサービス] [認証情報] をクリックします。必要に応じてメニュー アイコン を先にクリックします。
- [認証情報を作成] [サービス アカウント] をクリックします。
- [サービス アカウント名] に、サービス アカウントの名前を入力し、必要に応じて説明を追加します。
- [作成して続行] [完了] をクリックします。
- サービス アカウントの一意の ID 値をメモしておきます。後で必要になります。この値は、サービス アカウントのクライアント ID でもあります。
ヒント: この値は、サービス アカウントの [詳細] タブまたは JSON ファイルでも確認できます。
- [完了] [保存] をクリックします。
- 上にある [鍵] [鍵を追加] [新しい鍵を作成] をクリックします。
- 鍵のタイプが [JSON] に設定されていることを確認し、[作成] をクリックします。
サービス アカウントの秘密鍵 JSON ファイルがパソコンにダウンロードされたことを知らせるメッセージが表示されます。
- ファイル名とブラウザが指定する保存場所をメモします。後で必要になります。
- [閉じる] をクリックします。
ステップ 2: 管理コンソールでクライアント ID を承認する
スクリプトを使用してサービス アカウントを自動作成した場合は、このステップをスキップできます。
移行元のアカウントの種類により承認方法が異なります。
オプション 1: Google Workspace アカウントから移行しない場合移行先アカウントで次の手順を実施します。
-
-
管理コンソールで、メニュー アイコン [セキュリティ][アクセスとデータ管理][API の制御][ドメイン全体の委任を管理] の順に移動します。
この操作を行うには、特権管理者としてログインする必要があります。 -
[新しく追加] をクリックし、サービス アカウントのクライアント ID を入力します。
この ID(別称「一意の ID」)は、サービス アカウントを作成したときにダウンロードした JSON ファイル、または Google Cloud([IAM と管理] [サービス アカウント] 目的のサービス アカウント名をクリック)で確認できます。
- [OAuth スコープ] に、次のカンマ区切りのスコープリストをコピーして貼り付けます。
https://googleapis.com/auth/contacts,
https://googleapis.com/auth/admin.directory.group.readonly,
https://googleapis.com/auth/admin.directory.user,
https://googleapis.com/auth/apps.groups.migration,
https://googleapis.com/auth/calendar,
https://googleapis.com/auth/gmail.insert,
https://googleapis.com/auth/gmail.labels - [承認] をクリックします。
-
新しいクライアント ID にカーソルを合わせ、[詳細を表示] をクリックし、すべてのスコープが表示されていることを確認します。
記載されていないスコープがある場合は、[編集] をクリックし、記載されていないスコープを入力して [承認] をクリックします。クライアント ID は編集できません。
変更には最長で 24 時間かかることがありますが、通常はこれより短い時間で完了します。詳細
必要な手順は設定によって異なります。次に例を示します。
- Google Workspace の移行元ドメインと移行先ドメインが別 - 移行元ドメインと移行先ドメインの両方で GWMME を承認する必要があるため、ステップ 1 と 2 (後述)を行います。
- Google Workspace の移行元ドメインと移行先ドメインが同じ - このページの下のステップ 2 に沿って、移行先ドメインでのみ GWMME を承認します。
- コントロール CSV ファイルに追加されたパスワード - このページのステップ 2 に従って、移行先ドメインでのみ GWMME を承認します。その後、安全性の低いアプリへのアクセス権を移行元アカウントに付与します。詳しくは、ステップ 2: 安全性の低いアプリからアカウントへのアクセスを許可するをご覧ください。
ステップ 1: 移行元ドメインで GWMME を承認する
-
-
管理コンソールで、メニュー アイコン [セキュリティ][アクセスとデータ管理][API の制御][ドメイン全体の委任を管理] の順に移動します。
この操作を行うには、特権管理者としてログインする必要があります。 -
[新しく追加] をクリックし、サービス アカウントのクライアント ID を入力します。
この ID(別称「一意の ID」)は、サービス アカウントを作成したときにダウンロードした JSON ファイル、または Google Cloud([IAM と管理] [サービス アカウント] 目的のサービス アカウント名をクリック)で確認できます。
- OAuth スコープ の場合は、次のスコープをコピーして貼り付けます。
https://googleapis.com/auth/gmail.imap_admin
- [承認] をクリックします。
- 次に、下のステップ 2 を行います。
ステップ 2: 移行先ドメインで GWMME を承認する
-
-
管理コンソールで、メニュー アイコン [セキュリティ][アクセスとデータ管理][API の制御][ドメイン全体の委任を管理] の順に移動します。
この操作を行うには、特権管理者としてログインする必要があります。 -
[新しく追加] をクリックし、サービス アカウントのクライアント ID を入力します。
この ID(別称「一意の ID」)は、サービス アカウントを作成したときにダウンロードした JSON ファイル、または Google Cloud([IAM と管理] [サービス アカウント] 目的のサービス アカウント名をクリック)で確認できます。
- [OAuth スコープ] に、次のカンマ区切りのスコープリストをコピーして貼り付けます。
https://googleapis.com/auth/contacts,
https://googleapis.com/auth/admin.directory.group.readonly,
https://googleapis.com/auth/admin.directory.user,
https://googleapis.com/auth/apps.groups.migration,
https://googleapis.com/auth/calendar,
https://googleapis.com/auth/gmail.insert,
https://googleapis.com/auth/gmail.labels - Google Workspace の移行元ドメインと移行先ドメインが同じ場合は、次のスコープを追加します。
https://googleapis.com/auth/gmail.imap_admin
- [承認] をクリックします。
-
新しいクライアント ID にカーソルを合わせ、[詳細を表示] をクリックし、すべてのスコープが表示されていることを確認します。
記載されていないスコープがある場合は、[編集] をクリックし、記載されていないスコープを入力して [承認] をクリックします。クライアント ID は編集できません。
変更には最長で 24 時間かかることがありますが、通常はこれより短い時間で完了します。詳細
ステップ 3: 移行を設定する
詳しくは、GWMME を使用してデータを移行するをご覧ください。
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は、関連各社の商標または登録商標です。