Herramientas para Google Sheets que reúnen en una hoja de cálculo la información administrativa de tu dominio de Google Workspace.
Qué hacen
La consola de administración de Google Workspace muestra la información repartida en muchas pantallas y obliga a entrar elemento por elemento para ver el detalle. Estos complementos la vuelcan en una hoja de cálculo, donde se puede filtrar, ordenar, comparar y compartir con el resto del equipo.
Todos funcionan igual: se abren desde el menú Extensiones de una hoja de cálculo, se ajustan unas pocas opciones en la barra lateral y se pulsa un botón. El resultado se escribe en hojas nuevas del mismo documento, sin tocar lo que ya hubiera.
Solo lectura. Todos los permisos que solicitan sobre Google Workspace son de solo lectura. La única escritura que hacen es el informe en la hoja de cálculo que tienes abierta. Técnicamente no pueden crear, modificar ni eliminar usuarios, grupos, licencias, dispositivos ni archivos.
Los complementos
Listador de archivos de Drive
Recorre una carpeta de Google Drive y todas sus subcarpetas, y escribe una fila por archivo con su ruta, nombre, tipo, tamaño, fecha de modificación, propietario y enlace para abrirlo. Funciona con árboles de decenas de miles de archivos, muestra el progreso y se puede cancelar conservando lo ya listado.
drive.readonly para leer los metadatos de los archivos de la
carpeta elegida —nunca su contenido—, spreadsheets.currentonly para
escribir el listado en la hoja abierta y solo en esa, y
script.container.ui para mostrar la barra lateral.
Inventario de grupos
Vuelca todos los grupos del dominio con sus miembros y el rol de cada uno, sus ajustes de publicación y acceso, y avisos automáticos de los que están vacíos, sin propietario, con miembros externos, abiertos a cualquiera o visibles desde fuera del dominio.
admin.directory.group.readonly y
admin.directory.group.member.readonly para listar los grupos y sus
miembros, apps.groups.settings para leer sus ajustes de acceso,
admin.directory.domain.readonly para distinguir a los miembros externos,
spreadsheets.currentonly y script.container.ui.
Auditoría de licencias
Cruza las licencias asignadas con la actividad real de cada cuenta y señala las que se están pagando sin usarse: cuentas suspendidas que conservan licencia, cuentas que nunca han iniciado sesión y cuentas inactivas. Incluye una hoja de resumen por producto donde, al escribir el coste de cada licencia, se calcula el ahorro mensual y anual.
apps.licensing para leer las licencias asignadas,
admin.directory.user.readonly para el estado y el último inicio de sesión
de cada cuenta, admin.directory.domain.readonly para identificar el
dominio principal, admin.reports.usage.readonly para la actividad reciente,
spreadsheets.currentonly y script.container.ui.
Compartición externa
Revisa el registro de auditoría de Drive y deja en una hoja quién ha compartido qué documentos fuera del dominio, y qué se ha dejado accesible con enlace o público en internet. Incluye un resumen de quién comparte más hacia fuera y a qué dominios externos va a parar la información.
admin.reports.audit.readonly para leer el registro de auditoría
de Drive, admin.directory.domain.readonly para saber qué dominios son
propios, spreadsheets.currentonly y script.container.ui.
Inventario de dispositivos
Vuelca los dispositivos ChromeOS y los móviles gestionados del dominio, con la fecha de fin de actualizaciones automáticas de cada equipo. Incluye un resumen del fin de soporte por año, que es la tabla con la que se planifica el presupuesto de renovación, y avisos de equipos sin sincronizar, sin usuario asignado o ya sin actualizaciones.
admin.directory.device.chromeos.readonly y
admin.directory.device.mobile.readonly para leer los dispositivos
gestionados, spreadsheets.currentonly y script.container.ui.
Salud de cuentas
Estado de seguridad de todas las cuentas del dominio: verificación en dos pasos, permisos de administración, alias, datos de recuperación y actividad. Destaca de forma específica los administradores que no tienen la verificación en dos pasos activada, e incluye un resumen con el porcentaje de cuentas en cada situación.
admin.directory.user.readonly para leer las cuentas y su
configuración de seguridad, spreadsheets.currentonly y
script.container.ui.
Seguridad y accesos
Dos informes del registro de auditoría: las incidencias de acceso —fallos de inicio de sesión, accesos sospechosos, cuentas inhabilitadas, verificación en dos pasos desactivada— y las aplicaciones de terceros que han recibido acceso a las cuentas, con los permisos que se les concedieron y a cuántas personas afecta cada una.
admin.reports.audit.readonly para leer los registros de acceso y
de autorizaciones OAuth, spreadsheets.currentonly y
script.container.ui.
Cómo se instalan
- Búscalos en el Google Workspace Marketplace e instálalos con tu cuenta.
- Abre una hoja de cálculo y recárgala: aparecerán en el menú Extensiones.
- La primera vez, cada complemento pedirá autorización para los permisos que necesita, que son los que se detallan más arriba.
Los complementos de administración requieren una cuenta con permisos de administrador del dominio de Google Workspace. Con una cuenta normal mostrarán un error de acceso al directorio.
Dónde se procesan los datos
Todo el procesamiento ocurre dentro de Google Apps Script, ejecutándose con la cuenta de quien usa el complemento. No hay servidores propios ni de terceros: ningún dato sale de la infraestructura de Google, y los informes quedan únicamente en la hoja de cálculo del usuario. Puedes leer el detalle en la política de privacidad.
Soporte
Para dudas, incidencias o sugerencias: eescobar@cloudimpulsion.com