Recursos · Integración n8n

Integración Google Workspace Admin n8nAutomatiza Google Workspace Admin con n8n.

Cada alta termina siempre igual: crear la cuenta, meterla en los grupos correctos y entregar el equipo. La integración Google Workspace Admin n8n expone 16 operaciones repartidas en 3 recursos. La herramienta no tiene trigger en n8n, así que el flujo arranca desde otro sitio. Para quien lleva IT y personas.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Por qué automatizar

¿Qué resuelve la integración Google Workspace Admin n8n?

La integración Google Workspace Admin n8n maneja la API de administración de Google desde un flujo de trabajo: cuentas, grupos de correo y Chromebooks se gestionan sin abrir la consola de administración. El nodo viene incluido en n8n y ordena sus 16 operaciones en 3 recursos, User, Group y ChromeOS Device. Cada operación equivale a una llamada de API, con los campos en listas desplegables en vez de JSON escrito a mano.

El caso más evidente es el alta de una persona. Los datos llegan desde una hoja leída con Google Sheets, el flujo llama a user.create con nombre, apellido, dominio y contraseña inicial, y encadena user.addToGroup para que la cuenta reciba el correo de su equipo desde el primer día. Hay una plantilla publicada que combina el nodo con Sheets y Gmail para el mensaje de bienvenida.

La baja es la misma historia al revés, y es la que de verdad protege a la empresa. Un mensaje en Slack dispara el flujo: user.update activa Suspend para cortar el acceso, user.removeFromGroup saca a la persona de las listas de distribución y device.changeStatus bloquea su Chromebook. No se borra nada, así que los datos siguen recuperables mientras recursos humanos cierra el expediente.

El tercer patrón es el inventario. Un Schedule Trigger, o sea un disparador que se ejecuta cada cierto intervalo, lanza device.getAll con Return All activado todas las mañanas, vuelca el parque ChromeOS en una hoja y marca los equipos cuyo usuario anotado ya no coincide con ninguna cuenta activa devuelta por user.getAll. Con los grupos funciona igual mediante group.getAll y su filtro Query.

Donde el nodo se acaba, entra el nodo HTTP Request. Los alias, la gestión detallada de unidades organizativas, los informes o los dispositivos móviles no son operaciones de este nodo. HTTP Request llama a cualquier endpoint de la API reutilizando la misma credencial de Google mediante la autenticación predefinida, así que no hay que rehacer la conexión. Dos límites más antes de empezar: esta herramienta no tiene trigger, y una contraseña puesta por el nodo debe medir entre 8 y 100 caracteres. Para montar el patrón completo en equipo está el Curso n8n, y para comparar plataformas, la Reseña n8n.

Conexión

¿Cómo conectar Google Workspace Admin con n8n?

  1. 01

    Crear el proyecto en Google Cloud

    La autenticación pasa por una credencial de Google, es decir una conexión que se guarda una sola vez dentro de n8n. En n8n Cloud existe el atajo: el botón Sign in with Google de la pantalla de credenciales activa el Managed OAuth2, sin configurar nada en la Google Cloud Console. En una instancia autoalojada ese modo no está disponible, hay que ir por Custom OAuth2: crear un proyecto en la Google Cloud Console y activar las API necesarias.

  2. 02

    Configurar la pantalla de consentimiento

    En APIs & Services > OAuth consent screen, rellena el App name y el User support email, y elige la Audience: Internal para las cuentas del propio Google Workspace de la organización, External para cualquier cuenta de Google. En la sección Branding, añade un dominio autorizado: n8n.cloud si usas el servicio alojado, o el dominio de tu instancia si la alojas tú.

  3. 03

    Pegar el client ID y el secreto

    De vuelta en Credentials: + Create credentials, luego OAuth client ID, con Web application como tipo de aplicación. Copia el OAuth Redirect URL que muestra la credencial de n8n y pégalo en Authorized redirect URIs del lado de Google. Una vez guardada la credencial en el menú Credentials, el nodo la ofrece en su lista desplegable para todos los flujos siguientes.

Acciones

Las 16 operaciones del nodo Google Workspace Admin

El nodo Google Workspace Admin expone 16 operaciones en 3 recursos. Para cada una: el nodo tal como lo configuras en n8n, los campos obligatorios y nuestras notas de campo.

Matriz recursos × operaciones
RecursoCreateGetGet ManyUpdateDeleteAdd to GroupChange StatusRemove From Group
ChromeOS Device
Group
User

ChromeOS Device

4 operaciones
01

Get ChromeOS device

device.get

Lo que ves en n8n

Notas y casos de uso

Devuelve la ficha de un único dispositivo ChromeOS para que el resto del flujo trabaje con datos frescos.

Parámetros clave

  • Device: indica el dispositivo a recuperar, elegido en la lista o pasado como expresión, por ejemplo {{ $json.deviceId }} cuando el identificador viene de un nodo anterior.
  • Output: basic deja fuera los campos personalizados, full trae todos los campos asociados al dispositivo.
Casos de uso
un ticket de soporte que ya llega con la ficha del Chromebook implicado.
02

Get many ChromeOS devices

device.getAll

Lo que ves en n8n

Notas y casos de uso

Lista los Chromebooks registrados en el dominio. Es el punto de partida de cualquier inventario de parque.

Parámetros clave

  • Output: obligatorio, basic deja fuera los campos personalizados, full trae todos los campos de cada dispositivo.
  • Return All: activado, n8n recorre las páginas de la API hasta el último equipo; desactivado, Limit fija cuántos vuelven.
  • Include Children: incluye los dispositivos de las unidades organizativas situadas por debajo de la seleccionada.
  • Query: filtra con la sintaxis de búsqueda de Google y Order By ordena por lastSync o serialNumber.
Casos de uso
el informe semanal de equipos sin sincronizar.
03

Update ChromeOS device

device.update

Lo que ves en n8n

Notas y casos de uso

Escribe de vuelta los datos administrativos de un Chromebook, lo que Google llama anotaciones.

Parámetros clave

  • Device: el dispositivo a modificar, obligatorio.
  • Update Fields: Annotated User y Annotated Location registran quién tiene la máquina y dónde está, Annotated Asset ID guarda el número de inventario interno, Notes admite texto libre y Move to Organizational Unit Name or ID espera la ruta completa de la unidad destino.
Casos de uso
reasignar un portátil prestado a su nuevo responsable.
04

Change status of ChromeOS device

device.changeStatus

Lo que ves en n8n

Notas y casos de uso

Cambia un Chromebook entre utilizable y bloqueado, sin tocar el resto de su ficha.

Parámetros clave

  • Device: el dispositivo afectado.
  • Status: disable desactiva el chromebook, reenable vuelve a habilitar uno desactivado.
Casos de uso
un portátil declarado perdido en un formulario queda bloqueado en un minuto, y el mismo flujo lo reactiva cuando aparece en un cajón dos días después.

Group

5 operaciones
05

Create a group

group.create

Lo que ves en n8n

Notas y casos de uso

Abre un grupo de Google, que sirve a la vez de dirección de correo y de llave de permisos.

Parámetros clave

  • Group Email: la dirección del grupo, del estilo sales@example.com, siempre única; en una cuenta con varios dominios aquí se elige el dominio correcto.
  • Group Name: el nombre que ven los miembros.
  • Description: el texto que explica quién entra al grupo y qué se envía ahí.
Casos de uso
crear el alias de un proyecto en cuanto la oferta se gana.
06

Delete a group

group.delete

Lo que ves en n8n

Notas y casos de uso

Elimina un grupo del directorio. La dirección deja de recibir correo y los permisos colgados de ella desaparecen con ella.

Parámetros clave

  • Group: el grupo afectado, seleccionado en la lista o resuelto con una expresión.
Casos de uso
la limpieza trimestral de alias de proyectos archivados, con un paso de validación humana dentro del flujo. Conviene llamar antes a group.get para dejar registro de la ficha.
07

Get a group

group.get

Lo que ves en n8n

Notas y casos de uso

Recupera un grupo y sus datos. Así comprueba un flujo que un alias existe antes de escribir en él.

Parámetros clave

  • Group: identifica el grupo, elegido en el desplegable o aportado por un nodo anterior.
Casos de uso
una solicitud de acceso que muestra el nombre y la descripción del grupo en el mensaje de aprobación, antes de meter ahí a un proveedor externo.
08

Get many groups

group.getAll

Lo que ves en n8n

Notas y casos de uso

Lee varios grupos de una vez, con filtros que deciden qué contiene realmente la lista.

Parámetros clave

  • Return All: trae todos los grupos encadenando páginas; desactivado, Limit pone el techo.
  • Domain: limita los resultados a un dominio, mientras Customer apunta al identificador único de la cuenta de Workspace.
  • User ID: acepta un email o un identificador inmutable y lista los grupos a los que pertenece esa persona.
Casos de uso
la revisión anual de accesos de un empleado.
09

Update a group

group.update

Lo que ves en n8n

Notas y casos de uso

Edita un grupo existente sin tocar sus miembros ni su historial.

Parámetros clave

  • Group: el grupo modificado, obligatorio.
  • Update Fields: Name cambia el nombre visible, Description reescribe la descripción larga y Email mueve el grupo a otra dirección, que debe seguir siendo única.
Casos de uso
renombrar el alias de un equipo tras una reorganización, a partir de una sola fila corregida en una hoja de cálculo.

User

7 operaciones
10

Add user to group

user.addToGroup

Lo que ves en n8n

Notas y casos de uso

Engancha una cuenta existente a un grupo. Es el gesto que concede las listas de correo y los recursos compartidos.

Parámetros clave

  • User: la cuenta a añadir, normalmente arrastrada como {{ $json.primaryEmail }} desde la operación que acaba de crearla.
  • Group: el grupo de destino.
Casos de uso
dar a una persona recién incorporada los tres alias que exige su puesto, con un nodo por grupo en el flujo de alta.
11

Create a user

user.create

Lo que ves en n8n

Notas y casos de uso

Crea una cuenta de Workspace y la devuelve, lista para recibir correo.

Parámetros clave

  • First Name y Last Name: obligatorios los dos, forman la identidad visible en el directorio.
  • Password: 8 caracteres como mínimo, 100 como máximo.
  • Domain Name or ID: el dominio de la dirección, combinado con Username; con n.smith en example.com, la dirección final queda n.smith@example.com.
  • Change Password at Next Login: obliga a cambiarla en el primer inicio de sesión.
Casos de uso
abrir la cuenta el día de la firma del contrato.
12

Delete a user

user.delete

Lo que ves en n8n

Notas y casos de uso

Borra una cuenta del directorio de forma definitiva. Esta operación va al final de una secuencia de salida, nunca al principio.

Parámetros clave

  • User: la cuenta a borrar, elegida en el nodo o resuelta con una expresión.
Casos de uso
un flujo de retención que espera un plazo fijo tras la salida, comprueba que el buzón se transfirió y entonces cierra la cuenta para siempre.
13

Get a user

user.get

Lo que ves en n8n

Notas y casos de uso

Lee una cuenta y decide cuánta información devuelve.

Parámetros clave

  • User: la cuenta consultada.
  • Output: simplified devuelve solo un conjunto corto con primaryEmail, isAdmin, lastLoginTime y suspended; raw devuelve toda la respuesta de la API; select cede el control al parámetro Fields.
  • Custom Fields: puesto en Custom, recoge los esquemas indicados en Custom Schema Names or IDs.
Casos de uso
revisar lastLoginTime antes de marcar una cuenta inactiva.
14

Get many users

user.getAll

Lo que ves en n8n

Notas y casos de uso

Exporta el directorio. Casi todos los flujos de reporting empiezan por esta operación.

Parámetros clave

  • Output: obligatorio, simplified mantiene ligera la respuesta en un dominio grande, raw lo conserva todo.
  • Custom Fields: obligatorio, basic excluye los campos personalizados, custom recoge los esquemas indicados en Custom Schema Names or IDs, también obligatorio, full los incluye todos.
  • Return All: recorre todas las páginas de cuentas; desactivado, Limit corta la exportación antes.
  • Show Deleted: recupera la lista de usuarios borrados en lugar de las cuentas activas.
  • Query: filtra con la sintaxis de búsqueda del Admin SDK.
Casos de uso
el cuadre mensual con la herramienta de recursos humanos.
15

Remove user from group

user.removeFromGroup

Lo que ves en n8n

Notas y casos de uso

Separa una cuenta de un grupo dejando la cuenta intacta. Esa diferencia importa mucho en un cambio de puesto.

Parámetros clave

  • User: el miembro que sale.
  • Group: el grupo que pierde a ese miembro.
Casos de uso
alguien pasa de soporte a ventas: el flujo le quita los alias de soporte y le añade los del equipo comercial en la misma ejecución, sin cortar el correo.
16

Update a user

user.update

Lo que ves en n8n

Notas y casos de uso

Modifica una cuenta existente, y es la operación con más campos del nodo: 11 en total.

Parámetros clave

  • User: la cuenta modificada, obligatorio.
  • Suspend: activado, la cuenta queda suspendida; desactivado, se reactiva; si no se añade, el estado no cambia.
  • Primary Email: debe seguir siendo única y no puede ser el alias de otro usuario.
  • Roles: asigna roles de administración como Help Desk Admin o Groups Admin.
Casos de uso
suspender un acceso en la hora siguiente al anuncio de una salida.
Necesitas ayuda

¿Necesitas ayuda para automatizar Google Workspace Admin con n8n?

El equipo te responde directamente.

Cada mensaje lo lee una persona.

FAQ

Google Workspace Admin y n8n: preguntas frecuentes

01¿La integración Google Workspace Admin n8n es gratis?
Sí por el lado de n8n. El nodo viene incluido con n8n, así que no hay nada que instalar ni coste adicional, tanto si los flujos corren en n8n Cloud como en una instancia autoalojada en Community Edition bajo licencia Sustainable Use. Un flujo construido en un lado funciona igual en el otro. Lo que cuesta la suscripción de Google Workspace es otro asunto y depende del plan que ya tenga contratado la organización. La credencial se crea una sola vez en el menú Credentials y se reutiliza en todos los flujos que tocan el directorio, así que la configuración se paga una vez y no en cada automatización.
02¿Qué credenciales y permisos hacen falta?
Una credencial de Google. En n8n Cloud, el camino rápido es Managed OAuth2: un clic en Sign in with Google dentro de la pantalla de credenciales y no hay nada más que configurar en la Google Cloud Console. En una instancia autoalojada ese modo no existe, así que toca Custom OAuth2: crear un proyecto en la Google Cloud Console, activar las API, configurar la pantalla de consentimiento OAuth con un App name, un User support email y una Audience, y después generar un OAuth client ID de tipo Web application y pegar el client ID y el client secret en n8n. La credencial de Service Account también está documentada, pero Google recomienda OAuth2 en la mayoría de los casos porque es más fácil de montar.
03¿Qué límites tiene el nodo Google Workspace Admin?
Hay tres que conviene prever. El nodo expone 16 operaciones sobre 3 recursos, así que todo lo que se salga de usuarios, grupos y dispositivos ChromeOS pasa por el nodo HTTP Request, que llama a cualquier endpoint de la API reutilizando la misma credencial de Google mediante la autenticación predefinida. Las operaciones de listado se detienen en el techo que marca Limit mientras Return All esté desactivado; con Return All activado, n8n encadena las páginas de la API hasta el final. Y una contraseña puesta por el nodo necesita un mínimo de 8 caracteres y un máximo de 100, así que un generador que alimente ese campo debe respetar ambos extremos.
04¿La integración reacciona en tiempo real a los cambios del directorio?
No, porque esta herramienta no tiene nodo trigger en n8n. Un flujo que toque Google Workspace Admin arranca desde otro sitio: un Schedule Trigger que se ejecuta cada cierto intervalo, un nodo Webhook de n8n al que llama un servicio externo, o el trigger de otra herramienta de la cadena. En la práctica, casi toda la automatización de directorio la manda el sistema que guarda la verdad sobre las personas. Una herramienta de recursos humanos que llama a un webhook, una fila de hoja de cálculo, un formulario enviado o un mensaje en un chat sirven perfectamente como entrada, y el nodo Google Workspace Admin hace luego el trabajo sobre el directorio.
05¿n8n o Make para Google Workspace Admin?
Depende de cuatro criterios. El alojamiento primero: n8n se autoaloja con Docker o npm, o se usa en n8n Cloud, mientras que Make solo funciona alojado. El control de los datos viene detrás, y aquí los datos son de empleados, lo que hace la pregunta menos teórica de lo habitual. El modelo de coste después: Make factura por operación, así que una exportación nocturna de todas las cuentas y todo el parque no cuesta lo mismo en una plataforma que en la otra. La lógica visual al final, porque ambas se construyen sobre un lienzo y la preferencia es personal. Los equipos que ya gestionan contenedores suelen quedarse con n8n; los que no quieren infraestructura, no.
Hack'celeration Lab

Recibe nuestros tips de integración cada semana.

Sin spam. Cancela cuando quieras.