Integrazione di Google Workspace per 3CX

Introduzione

Il 3CX può integrarsi con Google per fornire le seguenti funzionalità:

  • Sincronizzare gli account utente da Google Workspace.
  • Sincronizzazione dei contatti personali dell'utente con la rubrica personale del 3CX (a senso unico).
  • Lo stato del profilo 3CX viene cambiato in base agli eventi di Google Calendar, ad esempio se si è in riunione lo stato sarà impostato su occupato.
  • Creare e usare i bucket di Google per l'archiviazione remota del centralino 3CX.
  • Utilizzare Google Speech per la trascrizione di registrazioni e messaggi vocali.
  • Usare gli account di Google Workspace per inviare e-mail.
  • Abilitare Google SSO per permettere agli utenti di accedere al web client usando le loro credenziali di Google (deve essere configurato separatamente sul progetto Google creato).
  • Abilitazione di Google ReCaptcha per la protezione da attacchi automatici e abusi.

Configurazione dell'integrazione con Google

Passo 1: Ruolo di super amministratore nel Workspace

Affinché l'integrazione funzioni, l'utente che accede deve avere il ruolo di super amministratore nel Workspace. Segui la procedura seguente per assegnare il ruolo di Super Admin all'utente che verrà utilizzato per autenticare Google Integration al 3CX.

  1. Accedere a https://admin.google.com/
  2. Navigare in Directory > Utenti.

Console amministratore

  1. Modificare l'utente che si desidera elevare a Super amministratore e aprire la sezione Ruoli e privilegi di amministratore.
  2. Abilitare il ruolo di Super amministratore per l'utente che si intende utilizzare per l'autenticazione di Google Integration e cliccare su Salva.

Super amministratore centralino

Passo 2: Ruoli a livello di organizzazione su Google Console

Inoltre, nel caso in cui si intenda abilitare le seguenti funzioni, è necessario assegnare il ruolo di amministratore del conto di fatturazione IAM al proprio utente in Google Console.

  • Utilizzare Google Cloud per l'archiviazione remota del centralino 3CX.
  • Utilizzare la trascrizione per le registrazioni e i messaggi vocali.

Per fare questo, segui i seguenti passi:

  1. Accedere a https://console.cloud.google.com
  2. Assicurarsi di operare a livello di Organizzazione. È possibile selezionare l'organizzazione cliccando sul menu a discesa nella parte superiore della pagina.
  3. Nel menu di navigazione a sinistra, andare su “IAM & Admin” > “IAM”.
  4. Cliccare su Concedere l'accesso.
  5. Nel pannello di destra aperto > Campo Nuovi mandanti aggiungere l'indirizzo email dell'utente che si autentica all'integrazione Google.
  6. In Assegnazione di ruoli, aggiungere il ruolo di Amministratore dell'account di fatturazione, come mostrato nell'immagine.
  7. Salvare.

Ruoli organizzazione su Google Console

Passo 3: Disabilitazione dell'app della creazione di chiavi per l'account di servizio - Se applicabile

A seconda della data di creazione dell'account Google, il criterio dell'organizzazione disableServiceAccountKeyCreation potrebbe essere applicato per impostazione predefinita, vietando la creazione di chiavi per l'account.

In questo caso, durante l'integrazione di Google nel PBX, è possibile che venga visualizzato un errore relativo alla creazione di chiavi non consentita.

Per ovviare a questo problema, potrebbe essere necessario interrompere l'applicazione, utilizzando i passaggi seguenti:

Nota: Per gestire i criteri dell'organizzazione sul proprio account Google, è necessario accedere a Google Console con un utente che abbia il ruolo di Amministratore criteri dell'organizzazione.

  1. In Google Console, accedere a IAM e amministrazione > Criteri di organizzazione.
  2. Cercare iam.disableServiceAccountKeyCreation se si utilizza la versione precedente del vincolo o iam.managed.disableServiceAccountKeyCreation se si utilizza la nuova versione del vincolo.
  3. Aprire Disable service account key creation e cliccare su "Manage Policy".
  4. In Origine criterio selezionare "Override parent’s policy".
  5. In Regole aggiungere una regola con Applicazione = Off.
  6. Cliccare su Imposta criterio.

IAM & Admin Console

Passo 4: Integrare il centralino 3CX con Google  

  1. Nella console amministrativa del PBX, andare su “Integrazioni > Google” e cliccare su “Configura”.

Google Workspace

  1. Verrà visualizzata la seguente pagina di integrazione. Selezionare tutte le funzioni necessarie che si intende utilizzare e cliccare su "Connetti".  

Connetti il 3CX al Google Workspace

  1. Quando viene richiesto di accedere all'account Google, eseguire l'autenticazione utilizzando l'utente a cui sono stati assegnati tutti i ruoli e le autorizzazioni pertinenti nelle fasi precedenti.
  2. Se richiesto, selezionare “Tutti” per consentire a 3CX di accedere alle risorse richieste e cliccare su “Continua”.

Accesso a Google Workspace dal 3CX

  1. Durante il processo di autenticazione (solo se si accede per la prima volta con un nuovo utente), nel caso in cui si riceva il messaggio di accettazione dei termini di servizio, seguire questi passi. Se non si riceve questo messaggio, si può passare al punto 9.

Google Workspace & 3CX

  1. Accedere a https://console.developers.google.com/terms/appsadmin.
  2. Dovresti aver ricevuto una richiesta di accettazione dei termini di servizio.

Accetta i termini e condizioni di Google

  1. Cliccare su "Accetta" e ripetere il processo di autenticazione al punto 4.2.
  2. Una volta completata l'autenticazione, verrà visualizzata la seguente pagina.

Connessione effettuata

  1. Copiare l'ID cliente generato e cliccare sul collegamento per aprire la delegazione a livello di dominio nel Pannello di amministrazione.
  2. Cliccare su "Aggiungi nuovo in Client API”, indicare l'ID cliente copiato in precedenza e compilare tutti i valori degli ambiti OAuth elencati nella schermata precedente (copiarli direttamente dalla pagina).
  3. Una volta terminato, Clicca su "Autorizza". 

Aggiungi nuovo in Clienti API

  1. Cliccare sul pulsante "Indietro" nella schermata precedente e si verrà reindirizzati alla Console di amministrazione del 3CX, dove l'integrazione di Google Workspace apparirà come configurata, fornendo l'ID progetto generato dal processo precedente.

L'integrazione GoogleWorspace è stata configurata

Abilitazione della sincronizzazione

Abilitazione della sincronizzazione

Dopo aver finalizzato l'integrazione di Google con il 3CX, si può procedere alla sincronizzazione degli utenti da Google al 3CX:

  1. Nella console amministrativa del 3CX, andare su "Utenti" e cliccare su "Google".
  2. Attivare "Sincronizza utenti Google" per sincronizzare gli utenti da Google al 3CX. La sincronizzazione è unidirezionale (da Google a 3CX) e avviene immediatamente quando si salva la configurazione e poi una volta al giorno, durante la notte.
  3. È possibile impostare un numero di interno iniziale da assegnare agli utenti importati da Google. Altrimenti verrà utilizzato il primo interno disponibile.
  4. Non è necessario sincronizzare tutti gli utenti. È possibile escludere alcuni utenti o specificare solo un particolare set di utenti da sincronizzare. Cliccare sul pulsante "Aggiungi" per configurare.

Selezionare le opzioni di sincronizzazione

Seleziona le opzioni di sincronizzazione

Dopo aver abilitato la sincronizzazione degli utenti, è possibile selezionare cosa sincronizzare per gli utenti Google importati

  1. Abilitare SSO per consentire agli utenti di accedere al web client utilizzando le loro credenziali Google (Deve essere configurato separatamente. Vedere come qui).
  2. Sincronizzare le foto degli utenti di Google nel 3CX come avatar dell'utente abilitando la funzione Sincronizza foto utente.
  3. Si può attivare l'opzione Sincronizza contatti personali che sincronizzerà i contatti dell'utente Google con la rubrica personale del 3CX. Questa è una sincronizzazione a senso unico. I contatti devono essere gestiti e aggiornati da Google.
  4. Abilita "Usa gli eventi del calendario" come presenza per aggiornare automaticamente lo stato degli utenti 3CX in base alle riunioni programmate nei calendari di Google. Quindi, se si è in una riunione programmata, il telefono non squillerà. Alla fine dell'inserimento nel calendario di Google, 3CX riporta il profilo allo stato precedente. Se è selezionato un profilo 3CX Business Trip/Lunch, le modifiche alle informazioni del calendario saranno ignorate.

La mappatura dei tipi di riunione di Google Calendar ai profili 3CX è la seguente:

  • Evento > Non disturbare
  • Focus Time > Non disturbare
  • Fuori ufficio > Assente

Funzionalità aggiuntive

Google Cloud per l'archiviazione remota  

Archiviazione remota Google Cloud

Configurando l'integrazione di Google sul proprio 3CX, se si ottengono i permessi appropriati durante il processo di configurazione, il 3CX creerà automaticamente un bucket Google per il proprio progetto Google Cloud e configurerà le impostazioni di archiviazione del 3CX di conseguenza.

Poi si può semplicemente andare in "Admin Console > Sistema > Archiviazione" e selezionare i dati che si vogliono archiviare in questa posizione remota di Google. Si può scegliere di archiviare in remoto i file di chat, i fax, le registrazioni, i messaggi vocali e i backup, a seconda delle necessità.

Google Speech per la trascrizione

Trascrizione con Google Speech

Se sono state selezionate le autorizzazioni necessarie, è possibile abilitare la trascrizione di Google Speech utilizzando la configurazione di Google creata automaticamente dal processo di integrazione.

Una volta completata l'integrazione con Google e configurato lo spazio di archiviazione sul 3CX, è sufficiente navigare in "Admin Console > Integrazioni > Trascrizione" e abilitare la trascrizione usando Google Speech per la lingua preferita.

Usare Google Workspace per inviare email

Google Workspace per inviare email

Dati i diritti appropriati durante il processo di integrazione, 3CX configurerà automaticamente le impostazioni della posta elettronica di sistema per usare l'account integrato di Google Workspace per inviare le email di sistema.

Google ReCaptcha

Google ReCaptcha

Una volta configurata l'integrazione di Google con i relativi permessi durante il processo di configurazione, è possibile abilitare Google ReCaptcha da "Admin Console > Integrazioni > Google" per funzionare in background proteggendo 3CX da attacchi automatici e abusi.

Informazioni tecniche e FAQ

Sincronizzazione in tempo reale o giornaliera

I seguenti dati sono sincronizzati in tempo reale con le modifiche su Google:

  • Nome dell'utente
  • Cognome dell'utente
  • Foto dell'utente
  • Telefono di lavoro dell'utente
  • Nuovo utente creato nel Workspace
  • Sospendi/elimina Utente nel “Workspace > Disabilita l'estensione 3CX”
  • Sospensione dell'utente “Workspace > Abilita l’estensione 3CX”
  • Eventi del calendario

Per il resto dei dati che non ascoltiamo in tempo reale, il 3CX si sincronizzerà una volta al giorno. La sincronizzazione giornaliera è controllata dal parametro GW_SYNC_TIME. Memorizza l'ora del giorno in un formato di 24 ore: HH:MM:SS, in cui il PBX risincronizzerà tutti i dati da Google.

Stati di sincronizzazione del calendario

La creazione di una voce in Google Calendar sincronizzerà la presenza dell'utente come segue:

  • Evento > DND
  • Fuori ufficio > Assente
  • Orario > DND

Sincronizzazione dati utente e contatto

Per gli utenti sincronizzati, sincronizziamo le seguenti informazioni da Google:

  • Nome
  • Cognome
  • Email
  • Telefono (lavoro) al cellulare dell'utente in 3CX
  • Foto

Per i contatti sincronizzati, sincronizziamo le seguenti informazioni da Google:

  • Nome
  • Cognome
  • Foto
  • Azienda
  • Titolo
  • Cellulare1
  • Celulare2
  • Casa
  • Azienda1
  • Azienda2
  • Email

Per sincronizzare correttamente queste informazioni sui contatti è necessario etichettarli in Contatti Google come mostrato nella schermata sottostante.

Contatti Google

Configurazione di Google Storage esistente

Nel caso in cui sia già abilitato Google Storage, durante il processo di integrazione la procedura guidata ti informerà e non lo riconfigurerà.

Configurazione di Google Storage

Limitazioni e problemi noti

  • I contatti aziendali non esistono
  • Gmail ha una dimensione massima degli allegati di 25Mb per messaggio
  • Non c'è modo di ascoltare le modifiche nei contatti personali
  • La creazione di contatti da Web Client a Google sarà disponibile con la versione futura.

Per saperne di più

Ultimo aggiornamento
Questo documento è stato aggiornato il 21 febbraio 2025.
https://www.3cx.it/doc/manuale/google-workspace/