Favicon

You are here: Home > Gestión de Dispositivos > Integraciones > SSO > Google Workspace

Cómo configurar la integración con Google Workspace

Configura Google Workspace con el MDM de Applivery — establece credenciales OAuth 2.0 para una integración fluida de Gestión de Dispositivos y SSO.

5 min read

TL;DR

Configura Google Workspace con el MDM de Applivery creando un proyecto en Google Cloud Platform, configurando credenciales OAuth 2.0 y habilitando el acceso a la API.

Warning

Esta es una función premium que puede no estar disponible en tu plan actual. Consulta la disponibilidad en nuestra página de precios.

Para configurarla, asegúrate de tener acceso de administrador al Google Workspace de tu organización. De esta forma, podrás crear un nuevo proyecto u obtener los permisos necesarios para configurar las credenciales OAuth 2.0 para un proyecto existente.

Sigue los pasos siguientes con atención.

Configura tu Google Workspace

1
Crea un nuevo proyecto en Google Cloud Platform (GCP)

Inicia sesión en la consola de Google Cloud Platform. Esta es diferente de tu consola de Google Workspace.

Se necesita un proyecto de Google Cloud para habilitar las APIs de Google Workspace. Ve a IAM y administración > Crear proyecto. Ponle un nombre al proyecto y selecciona Crear.

A continuación, dirígete a APIs y servicios y haz clic en + Habilitar APIs y servicios. Esto cargará la Biblioteca de API. Una vez en la biblioteca, busca admin, elige la Admin SDK API y procede a habilitarla.

Vuelve a la página de APIs y servicios y ve a Credenciales. Verás un aviso indicando que debes configurar una pantalla de consentimiento. Selecciona Configurar pantalla de consentimiento.

Verifica el nombre del proyecto que aparece en la esquina superior izquierda junto al logo para asegurarte de estar usando el proyecto correcto.

Credentials | Applivery
2
Configura la pantalla de consentimiento

Selecciona Interno como tipo de usuario. Esta opción restringe las solicitudes de autorización a los usuarios de tu Google Workspace, evitando el acceso de personas con cuentas de Gmail estándar.

Proporciona un nombre para la aplicación, incluye un email de soporte y rellena los campos de contacto. Ten en cuenta que Google Cloud Platform requiere un email de tu cuenta.

Puedes dejar la página de Permisos vacía.

Una vez que se cargue la página de resumen, guarda tu configuración y sal.

3
Configura las credenciales

Vuelve a la página de Credenciales y selecciona + Crear credenciales > ID de cliente de OAuth.

68747470733a2f2f6465762d646f63732e636c6f7564666c6172656163636573732e6f72672f6163636573732f7374617469632f636c6f7564666c6172652d6f6e652f6964656e746974792f6773756974652f6372656174652d6f617574682e706e67 | Applivery

Elige Aplicación web como tipo de aplicación.

Para el campo URI de redireccionamiento autorizados, introduce:

https://mdm-portal.applivery.io/login/<workspace_id>.

Google proporcionará los valores de OAuth Client ID y Secret. Recuerda que el campo secret funciona como contraseña y debe mantenerse confidencial. Copia ambos valores.

En tu consola de administración de Google, dirígete a Seguridad > Acceso y control de datos > Controles de API, abre el menú Ajustes y habilita la opción Confiar en apps internas de dominio propio.

Untitled | Applivery

Obtén la información del proveedor de servicios en Applivery

Una vez en el panel de Applivery, dirígete a los Ajustes del Workspace 1 desde el menú desplegable superior, luego abre ** Proveedores de acceso** 2 en el menú de la izquierda y haz clic en la opción Google Workspace bajo la sección Portal MDM 3.

google Workspace login provider

Verás tu configuración de Google Workspace, donde necesitarás introducir los campos Client ID y Client Secret.

google Workspace

Resolución de problemas

Error 5137: Could not retrieve user groups (invalid_grant)

Cuando un usuario intenta inscribir un dispositivo a través del MDM Portal, puede ver el siguiente error:

5137: {"reason":"Could not retrieve user groups","err":"invalid_grant"}

Este error significa que la autorización de Applivery para leer los grupos de Google Workspace ha caducado o ha sido revocada. Para solucionarlo, debes volver a autorizar a Applivery.

1
Abre los Ajustes del Workspace

Una vez en el panel de Applivery, haz clic en el menú desplegable de la esquina superior derecha y ve a Ajustes del Workspace.

2
Volver a autorizar a Applivery

En el menú de la izquierda, dirígete a Proveedores de acceso y haz clic en Configurar junto a la opción Google Workspace bajo la sección MDM Portal.

En el Paso 2, haz clic en la palabra aquí para conceder a Applivery permiso para obtener grupos de nuevo.

reauthorize

Una vez completada la autorización, el flujo de inscripción debería funcionar sin errores.

Key Takeaways

  • Se necesita un proyecto en Google Cloud Platform para el acceso a la API de Google Workspace.
  • Las credenciales OAuth 2.0 son esenciales para una integración segura.
  • Se necesita acceso de administrador a Google Workspace para la configuración.
  • El Client ID y el Secret deben mantenerse confidenciales.
  • La opción "Confiar en apps internas de dominio propio" debe estar habilitada en la consola de administración de Google.

Necesitas acceso de administrador a tu Google Workspace y un plan que incluya esta función premium. Debes crear un proyecto en Google Cloud Platform y configurar las credenciales OAuth 2.0.

Inicia sesión en la consola de GCP dirígete a IAM y administración > Crear proyecto, ponle un nombre y créalo. Luego, habilita la "Admin SDK API" en APIs y servicios.

Selecciona "Interno" como tipo de usuario. Esto restringe las solicitudes de autorización a los usuarios dentro de tu Google Workspace, evitando el acceso de cuentas de Gmail estándar.

El URI de redirección autorizado es `https://mdm-portal.applivery.io/login/<workspace_id>`. Recuerda reemplazar `<workspace_id>` con tu ID de workspace real.

En el panel de Applivery dirígete a Ajustes del Workspace > Proveedores de inicio de sesión, selecciona Google Workspace bajo Portal MDM e introduce los valores en los campos Client ID y Client Secret.

Este error indica que la autorización de Applivery para leer los grupos de Google Workspace ha caducado o ha sido revocada.

Para solucionarlo dirígete al panel de Applivery, navega a Ajustes del Workspace > Proveedores de acceso > Google Workspace y haz clic en "Reautorizar" para conceder permisos de nuevo.

Last updated: June 8, 2026