Ressources · Intégration n8n

Intégration Google Workspace Admin n8nAutomatiser Google Workspace Admin avec n8n.

Créer un compte, l'ajouter aux bons groupes, désactiver un Chromebook : trois gestes de console répétés à chaque arrivée. L'intégration Google Workspace Admin n8n expose 16 opérations réparties sur 3 ressources. L'outil n'a pas de trigger dans n8n, le workflow démarre donc ailleurs. Pour les équipes IT des PME.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Pourquoi automatiser

À quoi sert l'intégration Google Workspace Admin n8n ?

L'intégration Google Workspace Admin n8n pilote l'API Admin de Google depuis un workflow : comptes, groupes de diffusion et Chromebooks se gèrent sans ouvrir la console d'administration. Le nœud est livré avec n8n et range ses 16 opérations sous 3 ressources, User, Group et ChromeOS Device. Chaque opération correspond à un appel d'API, avec des champs présentés en listes déroulantes plutôt qu'en JSON à écrire à la main.

Le premier usage, c'est l'arrivée d'un salarié. Les informations viennent d'un fichier partagé lu avec Google Sheets, le workflow appelle user.create avec prénom, nom, domaine et mot de passe initial, puis enchaîne user.addToGroup pour que la personne reçoive déjà les mails de son équipe le premier jour. Un modèle publié combine d'ailleurs le nœud avec Sheets et Gmail pour envoyer le message de bienvenue.

Le départ, c'est la même logique en sens inverse, et c'est celle qui protège vraiment l'entreprise. Un message posté dans Slack déclenche le workflow : user.update active Suspend pour couper l'accès, user.removeFromGroup retire la personne des listes de diffusion, device.changeStatus bloque son Chromebook. Rien n'est supprimé, les données restent récupérables le temps que les RH terminent le dossier.

Troisième cas : l'inventaire. Un Schedule Trigger, c'est-à-dire un déclencheur qui se lance à intervalle fixe, exécute chaque matin device.getAll avec Return All activé, verse le parc ChromeOS dans un tableau, et signale les machines dont l'utilisateur annoté ne correspond plus à un compte actif remonté par user.getAll. Même principe côté groupes avec group.getAll et son filtre Query.

Là où le nœud s'arrête, le nœud HTTP Request prend le relais. Les alias, la gestion fine des unités organisationnelles, les rapports, les appareils mobiles ne sont pas des opérations de ce nœud. HTTP Request appelle n'importe quel endpoint de l'API en réutilisant le même credential Google via l'authentification prédéfinie, donc rien n'est à reconstruire. Deux limites à connaître avant de se lancer : pas de trigger pour cet outil, et un mot de passe posé par le nœud doit tenir entre 8 et 100 caractères. Pour monter le schéma complet en équipe, il y a la Formation n8n, et pour comparer la plateforme à ses concurrentes, l'Avis n8n.

Connexion

Comment connecter Google Workspace Admin à n8n ?

  1. 01

    Créer le projet Google Cloud

    L'authentification passe par un credential Google, c'est-à-dire une connexion enregistrée une fois dans n8n. Sur n8n Cloud, le bouton Sign in with Google de l'écran des credentials déclenche le Managed OAuth2, sans rien configurer dans la Google Cloud Console. Sur une instance auto-hébergée, ce mode n'est pas disponible : il faut passer par Custom OAuth2, donc créer un projet dans la Google Cloud Console puis activer les API nécessaires.

  2. 02

    Configurer l'écran de consentement

    Dans APIs & Services > OAuth consent screen, renseigne le App name et le User support email, puis choisis l'Audience : Internal pour les comptes internes au Google Workspace de l'organisation, External pour n'importe quel compte Google. Dans la section Branding, ajoute un domaine autorisé : n8n.cloud pour le service hébergé, ou le domaine de l'instance en auto-hébergement.

  3. 03

    Coller le client ID et le secret

    Retour dans Credentials : + Create credentials, puis OAuth client ID, avec Web application comme type d'application. Copie l'OAuth Redirect URL affichée dans le credential n8n et colle-la dans Authorized redirect URIs côté Google. Une fois le credential enregistré dans le menu Credentials, le nœud le propose dans sa liste déroulante pour tous les workflows suivants.

Actions

Les 16 opérations du nœud Google Workspace Admin

Le nœud Google Workspace Admin expose 16 opérations sur 3 ressources. Pour chacune : le nœud tel que tu le configures dans n8n, les champs obligatoires, et nos notes de terrain.

Matrice ressources × opérations
RessourceCreateGetGet ManyUpdateDeleteAdd to GroupChange StatusRemove From Group
ChromeOS Device
Group
User

ChromeOS Device

4 opérations
01

Get ChromeOS device

device.get

Ce que tu vois dans n8n

Notes & cas d'usage

Remonte la fiche d'un seul appareil ChromeOS, pour que la suite du workflow travaille sur des données à jour.

Paramètres clés

  • Device : désigne l'appareil à récupérer, choisi dans la liste ou passé en expression, par exemple {{ $json.deviceId }} quand l'identifiant vient d'un nœud précédent.
  • Output : basic laisse les champs personnalisés de côté, full ramène tous les champs associés à l'appareil.
Cas d'usage
un ticket support qui embarque automatiquement la fiche du Chromebook concerné.
02

Get many ChromeOS devices

device.getAll

Ce que tu vois dans n8n

Notes & cas d'usage

Liste les Chromebooks enregistrés sur le domaine. C'est le point de départ de tout inventaire de parc.

Paramètres clés

  • Output : obligatoire, basic laisse les champs personnalisés de côté, full ramène tous les champs de chaque appareil.
  • Return All : activé, n8n enchaîne les pages de l'API jusqu'au dernier appareil ; désactivé, Limit fixe le nombre d'appareils rapportés.
  • Include Children : inclut les appareils des unités organisationnelles situées sous celle qui est sélectionnée.
  • Query : filtre avec la syntaxe de recherche Google, Order By trie sur lastSync ou serialNumber.
Cas d'usage
l'export hebdomadaire des machines qui n'ont plus synchronisé.
03

Update ChromeOS device

device.update

Ce que tu vois dans n8n

Notes & cas d'usage

Met à jour les informations administratives d'un Chromebook, ce que Google appelle les annotations.

Paramètres clés

  • Device : l'appareil à modifier, obligatoire.
  • Update Fields : Annotated User et Annotated Location notent qui détient la machine et où elle se trouve, Annotated Asset ID porte le numéro d'inventaire interne, Notes accepte du texte libre, et Move to Organizational Unit Name or ID attend le chemin complet de l'unité cible.
Cas d'usage
réaffecter un portable prêté à un nouveau détenteur.
04

Change status of ChromeOS device

device.changeStatus

Ce que tu vois dans n8n

Notes & cas d'usage

Bascule un Chromebook entre utilisable et bloqué, sans toucher au reste de sa fiche.

Paramètres clés

  • Device : l'appareil visé.
  • Status : disable désactive le chromebook, reenable réactive un appareil désactivé.
Cas d'usage
un portable déclaré perdu via un formulaire est bloqué dans la minute, puis réactivé par le même workflow quand il ressort d'un tiroir deux jours plus tard. Le compte de la personne, lui, n'est pas touché par cette opération.

Group

5 opérations
05

Create a group

group.create

Ce que tu vois dans n8n

Notes & cas d'usage

Ouvre un groupe Google, qui sert à la fois d'adresse de diffusion et de poignée de droits.

Paramètres clés

  • Group Email : l'adresse du groupe, du type sales@example.com, forcément unique ; sur un compte multi-domaines, c'est ici qu'on choisit le bon domaine.
  • Group Name : le nom affiché aux membres.
  • Description : le texte qui explique qui rejoint le groupe et ce qu'on y envoie.
Cas d'usage
créer l'alias d'un chantier dès que l'affaire passe en gagnée.
06

Delete a group

group.delete

Ce que tu vois dans n8n

Notes & cas d'usage

Supprime un groupe du répertoire. L'adresse cesse de recevoir du courrier et les droits qui y étaient rattachés disparaissent avec elle.

Paramètres clés

  • Group : le groupe visé, sélectionné dans la liste ou résolu par une expression.
Cas d'usage
le ménage trimestriel des alias de projets archivés, après une étape de validation humaine dans le workflow. Mieux vaut appeler group.get avant, pour garder une trace de la fiche.
07

Get a group

group.get

Ce que tu vois dans n8n

Notes & cas d'usage

Récupère un groupe et ses informations. C'est comme ça qu'un workflow vérifie qu'un alias existe avant d'écrire dedans, et l'appel échoue si le groupe a été supprimé entre-temps.

Paramètres clés

  • Group : identifie le groupe, choisi dans le menu déroulant ou fourni par un nœud précédent.
Cas d'usage
une demande d'accès qui affiche le nom et la description du groupe dans un message de validation avant d'y ajouter un prestataire.
08

Get many groups

group.getAll

Ce que tu vois dans n8n

Notes & cas d'usage

Lit plusieurs groupes d'un coup, avec des filtres qui décident du contenu réel de la liste.

Paramètres clés

  • Return All : ramène tous les groupes en enchaînant les pages ; désactivé, Limit pose le plafond.
  • Domain : limite les résultats à un domaine, Customer vise l'identifiant unique du compte Workspace.
  • User ID : accepte un email ou un identifiant immuable et liste les groupes dont la personne est membre.
Cas d'usage
la revue annuelle des accès d'un salarié.
09

Update a group

group.update

Ce que tu vois dans n8n

Notes & cas d'usage

Modifie un groupe existant sans toucher à ses membres ni à son historique.

Paramètres clés

  • Group : le groupe modifié, obligatoire.
  • Update Fields : Name change le nom affiché, Description réécrit la description longue, Email déplace le groupe vers une autre adresse, qui doit rester unique.
Cas d'usage
renommer l'alias d'une équipe après une réorganisation, à partir d'une seule ligne corrigée dans un tableur.

User

7 opérations
10

Add user to group

user.addToGroup

Ce que tu vois dans n8n

Notes & cas d'usage

Rattache un compte existant à un groupe. C'est le geste qui donne accès aux listes de diffusion et aux ressources partagées.

Paramètres clés

  • User : le compte à ajouter, souvent repris en {{ $json.primaryEmail }} depuis l'opération qui vient de le créer.
  • Group : le groupe de destination.
Cas d'usage
donner à une nouvelle recrue les trois alias que son poste impose, un nœud par groupe dans le workflow d'arrivée.
11

Create a user

user.create

Ce que tu vois dans n8n

Notes & cas d'usage

Crée un compte Workspace et le renvoie, prêt à recevoir du courrier.

Paramètres clés

  • First Name et Last Name : obligatoires tous les deux, c'est l'identité visible dans l'annuaire.
  • Password : 8 caractères minimum, 100 maximum.
  • Domain Name or ID : le domaine de l'adresse, combiné à Username ; avec n.smith sur example.com, l'adresse finale devient n.smith@example.com.
  • Change Password at Next Login : force le changement à la première connexion.
Cas d'usage
ouvrir le compte le jour de la signature du contrat.
12

Delete a user

user.delete

Ce que tu vois dans n8n

Notes & cas d'usage

Efface définitivement un compte de l'annuaire. Cette opération se place tout à la fin d'une séquence de départ, jamais au début.

Paramètres clés

  • User : le compte à supprimer, choisi dans le nœud ou résolu par une expression.
Cas d'usage
un workflow de rétention qui attend un délai fixe après un départ, vérifie que la boîte mail a bien été transférée, puis ferme le compte pour de bon.
13

Get a user

user.get

Ce que tu vois dans n8n

Notes & cas d'usage

Lit un compte et décide de la quantité d'informations renvoyée.

Paramètres clés

  • User : le compte consulté.
  • Output : simplified ne renvoie qu'un jeu court avec primaryEmail, isAdmin, lastLoginTime et suspended ; raw renvoie toute la réponse de l'API ; select passe la main au paramètre Fields.
  • Custom Fields : réglé sur Custom, il va chercher les schémas listés dans Custom Schema Names or IDs.
Cas d'usage
contrôler lastLoginTime avant de signaler un compte dormant.
14

Get many users

user.getAll

Ce que tu vois dans n8n

Notes & cas d'usage

Exporte l'annuaire. La plupart des workflows de reporting démarrent par cette opération.

Paramètres clés

  • Output : obligatoire, simplified garde une réponse légère sur un gros domaine, raw conserve tout.
  • Custom Fields : obligatoire, basic exclut les champs personnalisés, custom va chercher les schémas listés dans Custom Schema Names or IDs, lui aussi obligatoire, full les inclut tous.
  • Return All : parcourt toutes les pages de comptes ; désactivé, Limit arrête l'export plus tôt.
  • Show Deleted : récupère la liste des utilisateurs supprimés au lieu des comptes actifs.
  • Query : filtre avec la syntaxe de recherche de l'Admin SDK.
Cas d'usage
le rapprochement mensuel avec l'outil RH.
15

Remove user from group

user.removeFromGroup

Ce que tu vois dans n8n

Notes & cas d'usage

Détache un compte d'un groupe en laissant le compte intact. La nuance compte beaucoup lors d'un changement de poste.

Paramètres clés

  • User : le membre retiré.
  • Group : le groupe qui perd ce membre.
Cas d'usage
quelqu'un passe du support au commerce : le workflow retire les alias du support et ajoute ceux de l'équipe commerciale dans la même exécution, sans coupure de messagerie.
16

Update a user

user.update

Ce que tu vois dans n8n

Notes & cas d'usage

Modifie un compte existant, et c'est l'opération la plus fournie du nœud avec 11 champs disponibles.

Paramètres clés

  • User : le compte modifié, obligatoire.
  • Suspend : activé, le compte est suspendu ; désactivé, il est réactivé ; absent, le statut reste inchangé.
  • Primary Email : doit rester unique et ne peut pas être l'alias d'un autre utilisateur.
  • Roles : attribue des rôles d'administration, par exemple Help Desk Admin ou Groups Admin.
Cas d'usage
suspendre un accès dans l'heure qui suit l'annonce d'un départ.
Besoin d'aide

Besoin d'aide pour automatiser Google Workspace Admin avec n8n ?

L'équipe te répond directement.

Chaque message est lu par une personne.

FAQ

Google Workspace Admin et n8n : les questions fréquentes

01L'intégration Google Workspace Admin n8n est-elle gratuite ?
Oui côté n8n. Le nœud est livré avec n8n, il n'y a donc rien à installer et aucun coût supplémentaire, que les workflows tournent sur n8n Cloud ou sur une instance auto-hébergée en Community Edition sous licence Sustainable Use. Un workflow construit d'un côté fonctionne à l'identique de l'autre. Ce que coûte l'abonnement Google Workspace lui-même est une autre question, qui dépend du plan déjà souscrit par l'organisation. Le credential se crée une seule fois dans le menu Credentials et se réutilise dans tous les workflows qui touchent à l'annuaire : la configuration se paie une fois, pas à chaque automatisation.
02Quels credentials et quels droits faut-il ?
Un credential Google. Sur n8n Cloud, le Managed OAuth2 va au plus vite : un clic sur Sign in with Google dans l'écran des credentials, et rien d'autre à régler dans la Google Cloud Console. Sur une instance auto-hébergée, ce mode n'existe pas, il faut donc un Custom OAuth2 : créer un projet dans la Google Cloud Console, activer les API, configurer l'écran de consentement OAuth avec un App name, un User support email et une Audience, puis générer un OAuth client ID de type Web application et coller le client ID et le client secret dans n8n. Le credential Service Account est documenté aussi, mais Google recommande OAuth2 dans la plupart des cas, plus simple à mettre en place.
03Quelles sont les limites du nœud Google Workspace Admin ?
Trois limites à anticiper. Le nœud expose 16 opérations sur 3 ressources : tout ce qui sort des utilisateurs, des groupes et des appareils ChromeOS passe par le nœud HTTP Request, qui appelle n'importe quel endpoint de l'API en réutilisant le même credential Google via l'authentification prédéfinie. Les opérations de liste s'arrêtent au plafond fixé par Limit tant que Return All n'est pas coché, auquel cas n8n enchaîne les pages de l'API jusqu'au bout. Enfin, un mot de passe posé par le nœud doit faire au minimum 8 caractères et au maximum 100 : un générateur qui alimente ce champ doit respecter les deux bornes.
04L'intégration réagit-elle en temps réel aux changements de l'annuaire ?
Non, parce que cet outil n'a pas de nœud trigger dans n8n. Un workflow qui touche à Google Workspace Admin démarre donc ailleurs : un Schedule Trigger qui se lance à intervalle fixe, un nœud Webhook de n8n appelé par un service tiers, ou le trigger d'un autre outil de la chaîne. Dans les faits, la plupart des automatisations d'annuaire sont commandées par le système qui détient la vérité sur les personnes. Un outil RH qui appelle un webhook, une ligne de tableur, un formulaire rempli ou un message posté dans une messagerie font très bien l'affaire, et le nœud Google Workspace Admin exécute ensuite le travail sur l'annuaire.
05n8n ou Make pour Google Workspace Admin ?
Ça dépend de quatre critères. L'hébergement d'abord : n8n s'auto-héberge avec Docker ou npm, ou s'utilise sur n8n Cloud, alors que Make est uniquement hébergé. La maîtrise des données en découle, et ici les données portent sur des salariés, ce qui rend la question moins théorique que d'habitude. Le modèle de coût ensuite : Make se facture à l'opération, donc un export nocturne de tous les comptes et de tout le parc n'a pas du tout le même prix d'une plateforme à l'autre. La logique visuelle enfin, les deux se construisent sur un canevas et la préférence est très personnelle. Les équipes qui font déjà tourner des conteneurs choisissent souvent n8n, celles qui n'ont aucune envie de gérer une infrastructure penchent de l'autre côté.
Hack'celeration Lab

Reçois nos tips intégration chaque semaine.

Pas de spam. Désinscription à tout moment.