You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Moodle配置Google Auth时如何映射Google Workspace员工类型字段

Moodle同步Google Workspace「员工类型」自定义字段方案

默认的Moodle Google OAuth2登录模块仅拉取Google公开标准用户属性,你配置的「Type of Employee」属于Workspace自定义schema字段,默认不在接口返回范围内,直接在映射页找不到对应字段是正常的,按以下步骤操作即可:

  • 第一步:确认Google端字段的真实标识
    登录Google Workspace管理后台,进入「目录-用户-更多选项-管理自定义属性」,找到「Type of Employee」字段,记录它所属的自定义分类ID、字段本身的ID(注意是后台配置的英文字段标识,不是前台显示的显示名)。
    举个实际例子:如果你建的自定义分类ID是hr_info,字段ID是employee_type,那这个字段的完整调用路径是organizations[0].custom_schemas.hr_info.employee_type,这就是后续要配置的真实字段名。
  • 第二步:补全OAuth授权范围
    打开你配置Moodle登录用的Google Cloud项目,进入「API和服务-OAuth同意屏幕」,添加Admin SDK的用户只读权限范围:https://www.googleapis.com/auth/admin.directory.user.readonly。
    因为你是仅内部Workspace账号使用,这个权限不需要提交Google审核,配置完即对域内账号生效。
    额外需要在Google Workspace后台的「域范围委派」页面,给该项目关联的服务账号开通上述目录只读权限的域内授权,否则接口不会返回自定义schema字段数据。
  • 第三步:配置Moodle端映射
    先在Moodle后台「网站管理-用户-用户字段」里新建一个短文本类型的自定义用户字段,设置好短名称,比如employeetype。
    回到Google Auth用户数据映射配置页,下拉列表里不会直接显示Google自定义字段,直接在对应Moodle自定义字段的映射输入框里,填入你第一步拿到的Google端完整字段路径,保存配置即可。
  • 第四步:验证同步
    退出当前账号,用域内测试账号走Google登录,登录后查看该用户的资料页,确认员工类型字段是否正常同步值。如果同步失败,临时开启Moodle OAuth调试模式,查看接口返回的原始用户数据,排查是字段路径写错还是授权范围配置遗漏即可。

补充说明:默认逻辑下只有用户首次通过Google登录Moodle时才会触发一次字段同步,如果需要定时全量更新所有用户的字段值,可以搭配Moodle定时任务插件,定时调用Google Admin SDK接口拉取全量用户数据更新,不需要等用户登录才触发同步。

Moodle Google Auth字段映射配置界面

内容的提问来源于stack exchange,提问作者apnnux

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.01 04:03:26