【问题标题】:Directory API missing functionality?目录 API 缺少功能?
【发布时间】:2015-06-10 22:49:47
【问题描述】:
我被要求将每台 chrome 设备锁定给一小部分用户(最终用户加上几个管理员),目前这似乎需要为每台设备创建 1 个 OU,并在标志中手动输入允许的帐户-in 该设备的限制属性。这无法扩展。
目前未在 API 中公开对该属性的访问。
设备管理->Chrome管理->设备设置->(OU PATH)->登录限制
无法通过 SDK 自动更新,还是我遗漏了什么?
或者有没有更简单的方法来做到这一点,而无需触摸每一个 chromebook 和/或 chromebook 条目?
【问题讨论】:
标签:
google-admin-sdk
google-directory-api
【解决方案1】:
您的理解是正确的,这样的 Chrome 设置不能由 Directory API(或 Admin SDK 中的任何其他内容)修改 - 没有 Chrome Admin Settings API。
对于您的用例,您需要允许一组静态人员登录所有设备,然后将特定设备也限制为分配给他们的一个人。除了您详细说明的手动过程之外,真的没有办法做到这一点。
您可以做的自动化是创建 OU 并将设备移动到它们各自的 OU(这两件事的目录 API)。然后,在顶部 OU 中,设置始终需要访问权限的特定人员。最后,进入每个 OU 并添加分配给该设备的一个人。
如果这是您必须拥有的东西,我还建议您通过向 Google 支持团队提交的案例向 Google 提出功能请求。另一种方法是重新评估为什么您需要以这种方式限制设备。