You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将GCP项目中的文件共享至企业Google Workspace?

打通GCP项目与Google Workspace的连接及权限配置方案

一、确认GCP与企业Workspace的绑定状态

  • 登录GCP控制台,进入IAM与管理>设置页面,查看是否已关联你的企业Workspace域名。若未绑定,需联系Workspace管理员完成域名验证及GCP项目关联(仅Workspace管理员有权执行此操作)。

二、启用Google Drive API(GCP侧)

  • 在GCP控制台的API和服务>库中,搜索并启用Google Drive API——这是GCP服务账号操作Drive文件的必要前提。

三、配置服务账号权限(GCP+Workspace协同)

  • 确认CLI上传文件时使用的GCP服务账号:执行gcloud auth list查看当前CLI活跃账号,格式通常为xxx@[你的GCP项目ID].iam.gserviceaccount.com。
  • 联系Workspace管理员,在Workspace管理控制台的安全>API控制>域宽权限中,添加该服务账号邮箱,授予Drive文件的查看/编辑权限,确保服务账号能向Workspace用户共享文件。
  • 在GCP控制台的IAM页面,给该服务账号添加Drive File Editor角色(或更高权限),使其具备管理Drive文件权限的能力。

四、为Google Sheets配置Workspace用户访问权限

  • 若当前CLI使用个人账号,先切换到服务账号身份:
    gcloud auth activate-service-account --key-file=[你的服务账号密钥文件路径].json
    
  • 用GCloud命令给Workspace用户/群组/域添加权限:
    • 单个用户授权(查看权限):
      gcloud beta drive files update [你的Sheets文件ID] --add-viewers=user@your-workspace-domain.com
      
    • 整个企业域授权(所有Workspace用户可查看):
      gcloud beta drive files update [你的Sheets文件ID] --add-viewers=domain:your-workspace-domain.com
      
    • 需要编辑权限时,将--add-viewers替换为--add-editors即可。

五、优化团队访问体验(可选)

  • 如果文件存储在服务账号的个人Drive中,建议转移到企业Workspace的共享驱动器:通过Drive API或让Workspace管理员授权服务账号访问共享驱动器,登录服务账号的Drive网页版完成文件转移,方便团队统一管理。

内容的提问来源于stack exchange,提问作者Vitaly Karasik DevOps

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 20:42:37