Google Workspace pour serveurs Windows

Si vous avez besoin d’aide pour appliquer les étapes suivantes, n’hésitez pas à nous contacter : info@vizito.be ou via le chat.

L’intégration Google Workspace se configure au moyen du client Google Workspace Vizito, qui doit être installé sur un appareil ou un serveur auquel la tablette peut se connecter. La tablette doit donc pouvoir communiquer avec cet appareil ou ce serveur via son réseau.

Vous trouverez ci-dessous une représentation schématique : Réseau du client google workspace Vizito

Étape 1 : NodeJS

Utilisez votre gestionnaire de paquets habituel pour installer NodeJS.

Étape 2 : client Google Workspace Vizito

Téléchargez et décompressez notre client Google Workspace Vizito dans un répertoire de votre choix.

Les étapes 3, 4, 5 et 6 doivent être effectuées par votre administrateur Google Workspace :

Étape 3 : configurer votre Google Workspace pour l’accès API

Rendez-vous dans votre console d’administration Google Workspace et allez dans Sécurité > Accès et contrôle des données > Commandes des API.

Sur cette page, activez l’accès API.

Étape 4 : créer et configurer un projet et une API

Rendez-vous sur Google Cloud et créez un nouveau projet. Réglez le nom du produit sur “Vizito integration”.

Sélectionnez ce projet une fois créé et allez dans API et services. Cliquez sur ENABLE API’S AND SERVICES et cherchez “admin”. Cliquez sur Admin SDK puis sur ENABLE.

Revenez à l’aperçu et allez dans “OAuth consent screen”. Ajoutez-en un de type “Internal”

  • App name “Vizito integration”
  • adresse e-mail d’assistance utilisateur
  • coordonnées du développeur (e-mail) Enregistrez cette configuration.

Revenez à l’aperçu et allez dans “Credentials”. Cliquez sur “Create credentials” et choisissez OAuth client ID.

Indiquez le nom “Vizito integration”. Réglez l’URI de redirection autorisée sur celle que vous avez également utilisée dans votre config.json.

Quelques informations vous sont alors présentées (client ID et secret). Cliquez sur OK.

Téléchargez les identifiants en cliquant sur le bouton télécharger (Download JSON) à droite du client ID.

Déplacez ce fichier à la racine du répertoire de travail Vizito (l’emplacement décompressé) et renommez-le client_secret.json.

Étape 5 : client AD Google Workspace Vizito - configuration

Modifiez config.json pour l’adapter à votre environnement.

Vous trouverez ci-dessous les valeurs de configuration et la description des informations à saisir :

Propriété JSON Obligatoire Description
domain Oui Référence du domaine. Exemple : vizito.eu
redirectURI Oui Exemple : http://localhost:48800/oauth
mobile_prefix Non Si votre annuaire contient des numéros de mobile locaux ou internes (sans indicatif pays), vous pouvez ajouter un préfixe contenant l’indicatif. Le premier caractère du numéro de mobile local ou interne sera remplacé par ce préfixe.
api_port Oui Valeur par défaut : _48800*. Configure le port sur lequel l’application node écoute les requêtes HTTP(s).
use*ssl_for_api Oui Valeur par défaut : _false*. Réglé sur true, il utilise les éléments de configuration ssl.ca, ssl.key et ssl.cert pour charger une paire de clés privée/publique et activer la communication TLS.
Documentez-vous sur la création de vos propres certificats auto-signés avec une autorité racine personnalisée.

Étape 6 : exécution

Ouvrez une invite de commandes, placez-vous dans le dossier où réside votre client Google Workspace et exécutez

  • “npm install” (une seule fois)
  • “node server.js”

Si tout fonctionne comme prévu, vous devriez voir “Authorize this app by visiting this url: https://...”. Ouvrez cette URL et connectez-vous avec votre compte administrateur Google Workspace. Une fois authentifié, le message “Vizito integration authenticated. You may close this window.” s’affiche. Vous pouvez maintenant tester le serveur HTTP Google Workspace depuis un navigateur en ouvrant http://ip_ou_nom_de_la_machine_executant_le_client_google_suite:8080/. Si vous utilisez un pare-feu, assurez-vous qu’il autorise l’accès au port 48800. Si votre navigateur affiche un objet JSON représentant les utilisateurs que vous voulez exposer, tout fonctionne.

Étape 7 : configurer le backoffice pour que la tablette se connecte au client

Rendez-vous dans le backoffice Vizito et, sous Paramètres, réglez la “Source de donnée des hôtes” sur “Géré à l’externe” et renseignez l’“URL d’intégration”. La tablette ira désormais chercher les informations auprès du client installé.

Étape 8 (facultative) : utiliser NSSM pour transformer le processus node en service Windows

Téléchargez la dernière version de NSSM sur le site de NSSM, décompressez l’exécutable correspondant à votre architecture dans un dossier de votre choix, puis exécutez la commande suivante : nssm install google_suite_client Une fenêtre s’ouvre, dans laquelle vous pouvez configurer les paramètres de votre service.

  • Sélectionnez “node.exe” comme Path. Il se trouve généralement dans c:Program Files (x86)nodejsnode.exe
  • Modifiez le Startup directory et faites-le pointer vers le dossier où réside votre client Google Workspace
  • Saisissez le chemin complet vers server.js dans le champ Arguments
  • Vous pouvez éventuellement définir un Display name pour votre service dans l’onglet Details.

Rendez-vous maintenant dans vos services Windows, démarrez le service que vous venez de créer, et testez. Pensez à arrêter toute instance du client Google Workspace lancée manuellement avant de démarrer le service.

Résolution des problèmes

Si vous utilisez une configuration HTTPS, vous pouvez configurer plusieurs références de CA. Ajoutez chaque CA entre " (guillemets) dans le tableau CA, que vous trouverez dans le fichier config.JSON.