Workspace Studio 3rd Party Connectors: OAuth-Fouten Oplossen
Google Workspace koppeling met Jira of Salesforce valt uit door OAuth-fout? Los het op via App Access Control: app als Trusted markeren en token refresh forceren.
Workspace Studio 3rd Party Connectors: OAuth-Fouten Oplossen
Je koppeling tussen Google Workspace en Jira, Salesforce of een andere externe app werkt plotseling niet meer. Gebruikers zien een OAuth-fout of een "Access denied" melding. Dit komt bijna altijd door verscherpte OAuth-beveiligingseisen die Google doorvoert. De oplossing zit in de Admin Console bij API Controls.
Waarom Valt De Koppeling Uit?
Google verscherpt regelmatig de OAuth-beveiligingsvereisten. Apps die niet aan de nieuwe eisen voldoen worden automatisch geblokkeerd. Dat kan betekenen dat een koppeling die jarenlang werkte, plotseling stopt.
Andere oorzaken: het OAuth-token van de koppeling is verlopen, de app heeft een update gehad waardoor het Client ID is veranderd, of een beheerder heeft per ongeluk de app geblokkeerd via App Access Control.
Stap 1: Zoek Het Client ID Van De App
Ga naar Admin Console > Security > API Controls > App Access Control. Zoek de betreffende app via de zoekbalk. Klik op de app om de details te zien, inclusief het OAuth Client ID. Noteer dit ID.
Stap 2: Markeer De App Als Trusted
Selecteer de app en klik op "Change access". Kies "Trusted: can access all Google services". Klik op Opslaan.
Dit geeft de app volledige, betrouwbare toegang. Doe dit alleen voor apps die je echt vertrouwt en die zijn goedgekeurd door je IT-afdeling.
Stap 3: Forceer Een Token Refresh
Nadat je de app als Trusted hebt gemarkeerd, moeten gebruikers opnieuw autoriseren. Met GAM kun je alle tokens van de betreffende app intrekken zodat gebruikers de volgende keer opnieuw worden gevraagd te autoriseren:
gam all users delete token clientid CLIENT_ID_HIER
Vervang CLIENT_ID_HIER door het Client ID dat je in stap 1 hebt genoteerd. Gebruikers zien de volgende keer dat ze de app gebruiken een autorisatiescherm en hoeven alleen op "Toestaan" te klikken.
Stap 4: Controleer De OAuth Scopes
Sommige apps vragen meer permissions dan ze nodig hebben. Controleer via App Access Control welke scopes de app aanvraagt. Scopes als "View and manage all your Google Drive files" zijn een risico voor een app die alleen agenda-data nodig heeft. Overweeg een alternatieve app of een beperktere integratie.
Workspace Studio Specifiek
In Workspace Studio gebruik je connectors voor Asana, Jira, Mailchimp en Salesforce. Als een connector uitvalt:
- Ga naar studio.workspace.google.com
- Open de flow die problemen geeft
- Klik op de stap met de connector
- Klik op "Reconnect" of "Reauthorize"
- Autoriseer opnieuw met je account
Als de connector volledig is uitgevallen voor alle gebruikers, controleer dan in de Admin Console of de bijbehorende app nog is toegestaan.
Preventie
- Controleer maandelijks de App Access Control-lijst op verlopende of hoog-risico apps.
- Stel een alert in via Alert Center voor "OAuth app added".
- Documenteer alle goedgekeurde third-party apps met hun Client ID en verantwoordelijke beheerder.
- Test koppelingen na elke grote Google Workspace-update.
Vrijblijvend advies
Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.
- Reactie binnen 1 werkdag
- Gecertificeerde Google Partner
- Geen verplichtingen
Veelgestelde vragen
Staat uw vraag er niet bij?
Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.
- Reactie binnen 1 werkdag
- Geen verplichtingen