内部.NET系统如何让Google服务账号访问限制外部访问的共享云端硬盘?
解决方案:将服务账号纳入组织并配置对应权限
将服务账号加入你的Google Workspace组织
服务账号默认属于Google外部账号,会被组织“禁止外部人员访问”的规则拦截。将其纳入组织后,会被识别为内部账号,即可绕过该限制:- 登录Google Workspace管理员后台
- 进入「IAM与管理员」>「服务账号」
- 点击「导入服务账号」,输入你已创建的服务账号邮箱(格式一般为
[账号名]@[项目ID].iam.gserviceaccount.com) - 确认导入后,该服务账号即归属你的组织内部
为服务账号配置云端硬盘权限
加入组织后,还需给服务账号分配目标共享云端硬盘的具体权限:- 打开目标共享云端硬盘
- 点击右上角「共享」按钮
- 输入服务账号邮箱,根据.NET系统需求选择对应权限(如「内容管理者」「编辑者」「查看者」)
- 保存设置,等待权限生效(通常数分钟内完成)
验证权限有效性
在你的.NET应用中重新调用Drive API,测试访问目标共享云端硬盘的内容,确认可正常执行预期操作(读取/编辑等,取决于配置的权限)
内容的提问来源于stack exchange,提问作者Paul
相关产品推荐
相关产品推荐

