Google Workspace-Integration für das 3CX-Telefonsystem
- Einführung
- Konfigurieren der Google-Integration
- Schritt 1: Super-Admin-Rolle im Arbeitsbereich
- Schritt 2: Rollen auf Organisationsebene in der Google Console
- Schritt 3: Deaktivieren der Durchsetzung der Dienstkontoschlüsselerstellung – falls zutreffend
- Schritt 4: PBX mit Google integrieren
- Aktivieren der Synchronisierung
- Wählen Sie Synchronisierungsoptionen
- Zusätzliche Funktionen
- Google Cloud für Remote-Speicher
- Google Speech zur Transkription
- Verwenden Sie Google Workspace zum Senden von E-Mails
- Google ReCaptcha
- Technische Informationen und FAQ
- Echtzeit vs. tägliche Synchronisierung
- Kalender-Synchronisierungsstatus
- Synchronisierung von Benutzer- und Kontaktdaten
- Vorhandene Google Storage-Konfiguration
- Einschränkungen und bekannte Probleme
- Siehe auch
Einführung
3CX kann in Google integriert werden, um die folgenden Funktionen bereitzustellen:
- Synchronisieren Sie Benutzerkonten aus Google Workspace.
- Synchronisieren Sie die persönlichen Kontakte des Benutzers mit dem persönlichen Telefonbuch von 3CX (einseitig).
- Der 3CX-Profilstatus wird basierend auf Google Kalender-Ereignissen geändert. Wenn Sie sich beispielsweise in einer Besprechung befinden, wird Ihr Status auf „Beschäftigt“ gesetzt.
- Erstellen und verwenden Sie Google Buckets für den Remote-Speicher des 3CX-Telefonsystems.
- Verwenden Sie Google Speech zum Transkribieren von Aufnahmen und Voicemails.
- Verwenden Sie Google Workspace-Konten zum Senden von E-Mails.
- Aktivieren Sie Google SSO, damit sich Benutzer mit ihren Google-Anmeldeinformationen im Web Client anmelden können (muss im erstellten Google-Projekt separat konfiguriert werden).
- Aktivieren Sie Google ReCaptcha zum Schutz vor automatisierten Angriffen und Missbrauch.
Konfigurieren der Google-Integration
Schritt 1: Super-Admin-Rolle im Arbeitsbereich
Damit die Integration funktioniert, muss der anmeldende Benutzer die Super-Admin-Rolle im Arbeitsbereich haben. Befolgen Sie die nachstehenden Schritte, um dem Benutzer, den Sie zur Authentifizierung der Google-Integration bei Ihrer Telefonanlage verwenden, die Super-Admin-Rolle zuzuweisen.
- Einloggen in https://admin.google.com/
- Navigieren Sie zu Directory > Users.
- Bearbeiten Sie den Benutzer, den Sie zum Superadministrator erheben möchten, und öffnen Sie den Abschnitt Admin roles and privileges.
- Aktivieren Sie die Superadministratorrolle für den Benutzer, den Sie zur Authentifizierung der Google-Integration verwenden, und klicken Sie auf „Speichern“.
Schritt 2: Rollen auf Organisationsebene in der Google Console
Wenn Sie die folgenden Funktionen aktivieren möchten, müssen Sie Ihrem Benutzer in der Google Console außerdem die IAM-Rolle „Billing Account Administrator“ zuweisen.
- Verwenden Sie Google Cloud für die Remote-Speicherung des 3CX-Telefonsystems.
- Verwenden Sie die Transkription für Aufnahmen und Voicemails.
Gehen Sie hierzu folgendermaßen vor:
- Einloggen in https://console.cloud.google.com
- Stellen Sie sicher, dass Sie auf Organisationsebene arbeiten. Sie können die Organisation auswählen, indem Sie oben auf der Seite auf das Dropdown-Menü klicken.
- Gehen Sie im linken Navigationsmenü zu IAM & Admin > IAM.
- Klicken Sie auf Grant Access.
- Fügen Sie im geöffneten rechten Bereich > New Principals Field die E-Mail-Adresse des Benutzers hinzu, der sich bei der Google-Integration authentifiziert.
- Fügen Sie unter „Assign Roles“ die Rolle „Billing Account Administrator“ hinzu, wie im Screenshot gezeigt.
- Speichern.
Schritt 3: Deaktivieren der Durchsetzung der Dienstkontoschlüsselerstellung – falls zutreffend
Abhängig vom Erstellungsdatum Ihres Google-Kontos kann die Organisationsrichtlinie „disableServiceAccountKeyCreation“ standardmäßig erzwungen werden, wodurch die Schlüsselerstellung für Ihr Konto untersagt wird.
In diesem Fall erhalten Sie möglicherweise eine Fehlermeldung, die Sie darüber informiert, dass die Schlüsselerstellung bei der Integration von Google in Ihre Telefonanlage nicht zulässig ist.
Um dies zu umgehen, müssen Sie die Durchsetzung dieser Richtlinie möglicherweise mit den folgenden Schritten stoppen:
Hinweis: Um Organisationsrichtlinien in Ihrem Google-Konto zu verwalten, müssen Sie sich bei der Google Console als Benutzer mit der Rolle „Organization Policy Administrator“ anmelden.
- In der Google Console, navigieren Sie zu IAM & Admin > Organization Policies.
- Suchen Sie nach iam.disableServiceAccountKeyCreation, wenn Sie die ältere Version der Einschränkung verwenden, oder nach iam.managed.disableServiceAccountKeyCreation, wenn Sie die neue Version der Einschränkung verwenden.
- Öffnen Sie Disable service account key creation und klicken Sie auf Manage Policy.
- Wählen Sie unter Policy Source Override parent’s policy aus.
- Fügen Sie unter „Rules“ eine Regel mit „Enforcement = Off“ hinzu.
- Klicken Sie auf „Set Policy“.
Schritt 4: PBX mit Google integrieren
- Navigieren Sie in Ihrer PBX-Administratorkonsole zu „Integrationen“ > „Google“ und klicken Sie auf „Konfigurieren“.
- Sie werden zur folgenden Integrationsseite weitergeleitet. Wählen Sie alle benötigten Funktionen aus, die Sie verwenden möchten, und klicken Sie auf „Verbinden“.
- Authentifizieren Sie sich mit dem Benutzer, dem Sie in den vorherigen Schritten alle relevanten Rollen und Berechtigungen zugewiesen haben, wenn Sie aufgefordert werden, sich bei Ihrem Google-Konto anzumelden.
- Wählen Sie bei der entsprechenden Aufforderung „Alle“ aus, um 3CX den Zugriff auf die erforderlichen Ressourcen zu gestatten, und klicken Sie auf „Fortfahren“.
- Wenn Sie während des Authentifizierungsvorgangs (nur bei der ersten Anmeldung als neuer Benutzer) die Meldung zum Akzeptieren der Nutzungsbedingungen erhalten, befolgen Sie diese Schritte. Wenn Sie diese Meldung nicht erhalten, können Sie direkt mit Schritt 9 weiter unten fortfahren.
- Gehen Sie zu https://console.developers.google.com/terms/appsadmin.
- Sie sollten eine Aufforderung zur Annahme der Servicebedingungen erhalten haben.
- Klicken Sie auf „Akzeptieren“ und wiederholen Sie den Authentifizierungsvorgang in Schritt 4.2 oben.
- Nach Abschluss der Authentifizierung wird Ihnen die folgende Seite angezeigt.
- Kopieren Sie die generierte Client-ID und klicken Sie auf den Link, um die domänenweite Delegation im Admin-Bereich zu öffnen.
- Klicken Sie in den API-Clients auf „Add new“, geben Sie die oben kopierte Client-ID ein und füllen Sie alle auf dem vorherigen Bildschirm aufgelisteten OAuth-Bereichswerte aus (kopieren Sie sie direkt von der Seite).
- Wenn Sie fertig sind, klicken Sie auf „Authorize“.
- Klicken Sie auf dem vorherigen Bildschirm auf die Schaltfläche „Back“. Sie werden dann zur PBX-Administratorkonsole weitergeleitet. Dort wird die Google Workspace-Integration als konfiguriert angezeigt und Sie erhalten die durch den obigen Vorgang generierte Projekt-ID.
Aktivieren der Synchronisierung
Nachdem Sie die Google-Integration mit der PBX abgeschlossen haben, können Sie mit der Synchronisierung der Benutzer von Google mit 3CX fortfahren:
- Gehen Sie in der 3CX-Admin-Konsole zu „Benutzer“ und klicken Sie auf „Google“.
- Aktivieren Sie „Google-Benutzer synchronisieren“, um Benutzer von Google mit 3CX zu synchronisieren. Die Synchronisierung erfolgt einseitig (von Google mit 3CX) und erfolgt sofort, wenn Sie die Konfiguration speichern, und dann einmal pro Tag während der Nacht.
- Sie können eine Start-Nebenstellennummer festlegen, die importierten Google-Benutzern zugewiesen wird. Andernfalls wird die erste verfügbare Nebenstelle verwendet.
- Sie müssen nicht alle Benutzer synchronisieren. Sie können bestimmte Benutzer ausschließen oder nur eine bestimmte Gruppe von Benutzern zur Synchronisierung angeben. Klicken Sie zum Konfigurieren auf die Schaltfläche „Hinzufügen“.
Wählen Sie Synchronisierungsoptionen
Nachdem Sie die Benutzersynchronisierung aktiviert haben, können Sie auswählen, was für die importierten Google-Benutzer synchronisiert werden soll
- Aktivieren Sie SSO, damit sich Benutzer mit ihren Google-Anmeldeinformationen beim Webclient anmelden können (muss separat konfiguriert werden. Hier erfahren Sie, wie das geht).
- Synchronisieren Sie Google-Benutzerfotos als Benutzeravatar mit 3CX, indem Sie „Benutzerfoto synchronisieren“ aktivieren.
- Sie können die Option „Persönliche Kontakte synchronisieren“ aktivieren, wodurch die Kontakte des Google-Benutzers mit dem persönlichen Telefonbuch von 3CX synchronisiert werden. Dies ist eine Einwegsynchronisierung. Kontakte müssen von Google aus verwaltet und aktualisiert werden.
- Aktivieren Sie „Kalenderereignisse als Anwesenheit verwenden“, um den Status von 3CX-Benutzern automatisch basierend auf ihren in Google Kalender geplanten Besprechungen zu aktualisieren. Wenn Sie sich also in einer geplanten Besprechung befinden, klingelt Ihr Telefon nicht. Am Ende des Google Kalender-Eintrags setzt 3CX das Profil auf den vorherigen Status zurück. Wenn ein 3CX-Profil für Business Trip/Lunch ausgewählt ist, werden Änderungen an den Kalenderinformationen ignoriert.
Die Zuordnung der Google Kalender-Besprechungstypen zu 3CX-Profilen erfolgt wie folgt:
- Veranstaltung > Nicht stören
- Fokuszeit > Nicht stören
- Außer Haus > Abwesend
Zusätzliche Funktionen
Google Cloud für Remote-Speicher
Wenn Sie die Google-Integration auf Ihrem 3CX konfigurieren und während des Konfigurationsvorgangs die entsprechenden Berechtigungen erhalten, erstellt 3CX automatisch einen Google-Bucket für Ihr Google Cloud-Projekt und konfiguriert Ihre 3CX-Speichereinstellungen entsprechend.
Anschließend können Sie einfach zu Admin-Konsole > System > Speicher navigieren und auswählen, welche Daten Sie an diesem Remote-Google-Standort speichern möchten. Sie können nach Bedarf auswählen, ob Sie Ihre Chat-Dateien, Faxe, Aufzeichnungen, Voicemails und Backups remote speichern möchten.
Google Speech zur Transkription
Wenn die entsprechenden Berechtigungen ausgewählt sind, können Sie die Google Speech-Transkription mithilfe der Google-Konfiguration aktivieren, die automatisch durch den Integrationsprozess erstellt wird.
Sobald Sie die Google-Integration abgeschlossen haben und der Speicher auf 3CX konfiguriert ist, navigieren Sie einfach zu Admin-Konsole > Integrationen > Transkription und aktivieren Sie die Transkription mit Google Speech für Ihre bevorzugte Sprache.
Verwenden Sie Google Workspace zum Senden von E-Mails
Sofern Sie während des Integrationsprozesses über die entsprechenden Rechte verfügen, konfiguriert 3CX Ihre System-E-Mail-Einstellungen automatisch so, dass zum Senden von System-E-Mails das integrierte Google Workspace-Konto verwendet wird.
Google ReCaptcha
Sobald Sie die Google-Integration während des Konfigurationsvorgangs mit der entsprechenden Berechtigung konfiguriert haben, können Sie Google ReCaptcha über die Admin-Konsole > Integrationen > Google aktivieren, damit es im Hintergrund ausgeführt wird und 3CX vor automatisierten Angriffen und Missbrauch schützt.
Technische Informationen und FAQ
Echtzeit vs. tägliche Synchronisierung
The following data is synced real time with changes on Google:
- Vorname des Benutzers
- Nachname des Benutzers
- Foto des Benutzers
- Arbeitstelefonnummer des Benutzers
- Neuer Benutzer im Arbeitsbereich erstellt
- Benutzer im Arbeitsbereich sperren/löschen > Deaktiviert 3CX-Erweiterung
- Benutzer im Arbeitsbereich entsperren > Aktiviert 3CX-Erweiterung
- Kalenderereignisse
Die übrigen Daten, die wir nicht live abhören, werden von der PBX einmal täglich synchronisiert. Die tägliche Synchronisierung wird durch den Parameter GW_SYNC_TIME gesteuert. Er speichert die Uhrzeit im 24-Stunden-Format: HH:MM:SS, wobei die PBX alle Daten von Google neu synchronisiert.
Kalender-Synchronisierungsstatus
Durch das Erstellen eines Eintrags im Google Kalender wird die Anwesenheit des Benutzers wie folgt synchronisiert:
- Veranstaltung > DND
- Abwesenheit > Abwesend
- Fokuszeit > DND
Synchronisierung von Benutzer- und Kontaktdaten
Für synchronisierte Benutzer synchronisieren wir die folgenden Informationen von Google:
- Vorname
- Nachname
- Telefon (geschäftlich) zum Mobiltelefon des Benutzers in 3CX
- Foto
Für synchronisierte Kontakte synchronisieren wir die folgenden Informationen von Google:
- Vorname
- Nachname
- Foto
- Firma
- Titel
- Mobil
- Mobil2
- Privat
- Firma
- Firma2
- E-Mail
Um diese Kontaktinformationen ordnungsgemäß zu synchronisieren, müssen Sie sie in Google Kontakte markieren, wie im Screenshot unten gezeigt.
Vorhandene Google Storage-Konfiguration
Falls Sie Google Storage bereits aktiviert haben, werden Sie vom Assistenten während des Integrationsprozesses darüber informiert und die Konfiguration nicht für Sie neu vorgenommen.
Einschränkungen und bekannte Probleme
- Firmenkontakte existieren nicht
- Gmail hat eine maximale Anhangsgröße von 25 MB pro Nachricht
- Es gibt keine Möglichkeit, Änderungen an persönlichen Kontakten abzuhören
- Das Erstellen von Kontakten vom Webclient zu Google wird mit der zukünftigen Version möglich sein
Siehe auch
- Konfigurieren von Google SSO Single Sign-On
- So integrieren Sie Ihre Telefonanlage in Microsoft 365 | 3CX
Letztes Update
Dieses Dokument wurde zuletzt am 21. Februar 2025 aktualisiert.
https://www.3cx.de/docs/adminhandbuch/google-workspace/
