Workspace Studio 3rd Party Connectors: OAuth-Fouten Oplossen

Google Workspace koppeling met Jira of Salesforce valt uit door OAuth-fout? Los het op via App Access Control: app als Trusted markeren en token refresh forceren.

Workspace Studio 3rd Party Connectors: OAuth-Fouten Oplossen

Je koppeling tussen Google Workspace en Jira, Salesforce of een andere externe app werkt plotseling niet meer. Gebruikers zien een OAuth-fout of een "Access denied" melding. Dit komt bijna altijd door verscherpte OAuth-beveiligingseisen die Google doorvoert. De oplossing zit in de Admin Console bij API Controls.

Waarom Valt De Koppeling Uit?

Google verscherpt regelmatig de OAuth-beveiligingsvereisten. Apps die niet aan de nieuwe eisen voldoen worden automatisch geblokkeerd. Dat kan betekenen dat een koppeling die jarenlang werkte, plotseling stopt.

Andere oorzaken: het OAuth-token van de koppeling is verlopen, de app heeft een update gehad waardoor het Client ID is veranderd, of een beheerder heeft per ongeluk de app geblokkeerd via App Access Control.

Stap 1: Zoek Het Client ID Van De App

Ga naar Admin Console > Security > API Controls > App Access Control. Zoek de betreffende app via de zoekbalk. Klik op de app om de details te zien, inclusief het OAuth Client ID. Noteer dit ID.

Stap 2: Markeer De App Als Trusted

Selecteer de app en klik op "Change access". Kies "Trusted: can access all Google services". Klik op Opslaan.

Dit geeft de app volledige, betrouwbare toegang. Doe dit alleen voor apps die je echt vertrouwt en die zijn goedgekeurd door je IT-afdeling.

Stap 3: Forceer Een Token Refresh

Nadat je de app als Trusted hebt gemarkeerd, moeten gebruikers opnieuw autoriseren. Met GAM kun je alle tokens van de betreffende app intrekken zodat gebruikers de volgende keer opnieuw worden gevraagd te autoriseren:

gam all users delete token clientid CLIENT_ID_HIER

Vervang CLIENT_ID_HIER door het Client ID dat je in stap 1 hebt genoteerd. Gebruikers zien de volgende keer dat ze de app gebruiken een autorisatiescherm en hoeven alleen op "Toestaan" te klikken.

Stap 4: Controleer De OAuth Scopes

Sommige apps vragen meer permissions dan ze nodig hebben. Controleer via App Access Control welke scopes de app aanvraagt. Scopes als "View and manage all your Google Drive files" zijn een risico voor een app die alleen agenda-data nodig heeft. Overweeg een alternatieve app of een beperktere integratie.

Workspace Studio Specifiek

In Workspace Studio gebruik je connectors voor Asana, Jira, Mailchimp en Salesforce. Als een connector uitvalt:

  1. Ga naar studio.workspace.google.com
  2. Open de flow die problemen geeft
  3. Klik op de stap met de connector
  4. Klik op "Reconnect" of "Reauthorize"
  5. Autoriseer opnieuw met je account

Als de connector volledig is uitgevallen voor alle gebruikers, controleer dan in de Admin Console of de bijbehorende app nog is toegestaan.

Preventie

  • Controleer maandelijks de App Access Control-lijst op verlopende of hoog-risico apps.
  • Stel een alert in via Alert Center voor "OAuth app added".
  • Documenteer alle goedgekeurde third-party apps met hun Client ID en verantwoordelijke beheerder.
  • Test koppelingen na elke grote Google Workspace-update.
Relevant voor: Amsterdam, Rotterdam, Utrecht, Den Haag, Eindhoven

Vrijblijvend advies

Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.

  • Reactie binnen 1 werkdag
  • Gecertificeerde Google Partner
  • Geen verplichtingen
Contact opnemen

Veelgestelde vragen

Waarom werkt de koppeling bij sommige gebruikers wel en bij anderen niet?
Dit kan komen door OU-specifieke instellingen. Controleer of de App Access Control instelling geldt voor de OU's van alle betrokken gebruikers.
Kan ik OAuth-toegang per OU beperken?
Ja. In App Access Control kun je per app instellen welke OUs toegang hebben. Dit is handig als je een app alleen voor de salesafdeling wilt toestaan.
Wat is het verschil tussen "Trusted" en "Limited"?
Trusted-apps hebben toegang tot alle Google-diensten waarvoor ze toestemming vragen. Limited-apps hebben beperkte toegang en sommige functionaliteiten werken dan niet.

Staat uw vraag er niet bij?

Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.

  • Reactie binnen 1 werkdag
  • Geen verplichtingen
Stuur een bericht

Heeft u een vraag?

Stuur ons een bericht. Wij reageren binnen 1 werkdag.