Admin console toegang kwijt: zo kom je er weer in
Toegang kwijt tot admin.google.com? Stap-voor-stap oplossing voor alle oorzaken: verkeerd account, 2FA-problemen, vergrendeld a...
Oplossingen voor alle veelvoorkomende OAuth-fouten in Google Workspace: app geblokkeerd door beheerder, niet-geverifieerde app, redirect URI mismatch en tokenverval.
OAuth-fouten zijn een dagelijks terugkerend probleem in Google Workspace-omgevingen. Een medewerker probeert Slack, Salesforce of een AI-tool te koppelen en krijgt een foutmelding. Achter die foutmeldingen zit altijd een concrete reden, meestal in de admin console. Dit artikel beschrijft de vijf meest voorkomende OAuth-fouten in 2026 en hoe je ze stap voor stap oplost.
Bij OAuth krijgt een externe app toegang tot Workspace-data (mails, bestanden, agenda) zonder dat je je wachtwoord deelt. De app krijgt een token met specifieke scopes: alleen lezen, lezen en schrijven, of beperkt tot een deelgebied. Als beheerder bepaal jij welke apps en welke scopes toegestaan zijn via API-besturing.
Admin Console > Beveiliging > API-besturing > App-toegang beheren
Dit is verreweg de meest voorkomende OAuth-fout in 2026 en betekent dat de beheerder de specifieke app heeft geblokkeerd of dat de instellingen nieuwe OAuth-grants beperken.
Oorzaak:
Oplossing:
Admin Console > Beveiliging > API-besturing > App-toegang beheren
Zoek de betreffende app op naam of OAuth-client-ID
Klik op de app > Wijzig toegang > Vertrouwen selecteren
Als je de app wilt toevoegen als vertrouwd:
App-toegang beheren > Google Services beheren / Andere services
Vertrouwd: Ja
Scopes: selecteer alleen de scopes die nodig zijn
Tip: Behandel dit niet automatisch als een te fixen fout. Vaak is de melding het systeem dat werkt zoals bedoeld: een medewerker probeert een niet-goedgekeurde app te koppelen en jouw beleid voorkomt dat. Check eerst waarom de app nodig is voordat je hem goedkeurt.
Oorzaak: de app stuurt een technisch ongeldig OAuth-verzoek. De oorzaak ligt bij de developer van de app, niet bij Workspace.
Oplossing:
Als beheerder kun je op Workspace-kant niks doen; dit moet door de app-developer worden opgelost.
Oorzaak: de gebruiker of beheerder heeft toegang geweigerd tijdens de OAuth-flow, OF de gebruiker heeft onvoldoende rechten voor de gevraagde scopes.
Oplossing: Loop met de gebruiker de OAuth-flow opnieuw door en let op welk scherm de "Weigeren" knop kreeg. Als het de eerste consent-pop-up was: de gebruiker moet opnieuw proberen en "Toestaan" kiezen.
Als de melding komt van een admin-blokkering:
Admin Console > Beveiliging > API-besturing > App-toegang beheren
Controleer of de app op Beperkt staat voor deze OU
Oorzaak: het OAuth-token is niet meer geldig. Dit gebeurt in vier scenarios:
Oplossing: De gebruiker moet opnieuw inloggen en toestemming geven. Verwijder eerst het oude token:
Gebruiker > Google Account > Beveiliging > Apps van derden met accounttoegang
Zoek de app > Verwijderen
Koppel de app opnieuw via de app zelf
Oorzaak: de app gebruikt een embedded web-view in plaats van de systeem-browser. Google blokkeert dit sinds 2020 voor veiligheid (phishing-risico).
Oplossing: Dit is een probleem van de app-developer. Bij interne apps: update naar de nieuwste OAuth-library en gebruik de AppAuth-bibliotheek van Google. Bij externe apps: update de app of neem contact op met support.
Sinds de Vercel-breach van 2026 raden wij alle Nederlandse organisaties aan om OAuth-hygiene maandelijks te reviewen:
Maandelijkse OAuth-audit:
Admin Console > Beveiliging > API-besturing > App-toegang beheren > Gekoppelde apps
Sorteer op: Laatst gebruikt
Acties: apps die 90+ dagen niet gebruikt zijn > Blokkeren of Verwijderen
Alert Center-regel instellen:
Admin Console > Beveiliging > Alert Center > Regels
Trigger: Een app krijgt toegang tot gevoelige scopes (Gmail.readonly, Drive.readonly)
Actie: E-mailnotificatie naar IT-security
Bij iedere OAuth-fout wil je zien wat er precies gebeurd is:
Admin Console > Rapporten > Audit > Token
Filter: OAuth authorize / revoke
Dit geeft per gebruiker, per app en per tijdstip terug welke OAuth-events plaatsvonden. Cruciaal bij forensisch onderzoek na een verdacht login-incident.
Toegang kwijt tot admin.google.com? Stap-voor-stap oplossing voor alle oorzaken: verkeerd account, 2FA-problemen, vergrendeld a...
Praktische Python scripts voor de Google Workspace Admin SDK: gebruikers exporteren, bulk aanmaken, aanmeldingsrapporten ophale...
Hoe combineer je verschillende Google Workspace licentieniveaus? Business Starter, Standard en Enterprise mixen via Organisatie...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.