توضح هذه المقالة كيفية تكوين تكامل أنشطة التطبيق لـ Google Drive وWorkspace.
التعيين
يوفر لك أنشطة التطبيقات حلاً قائماً على API للرؤية خارج النطاق لجميع الأنشطة التي يقوم بها أي مستخدم في تطبيق SaaS المتصل. لتقديم أنشطة التطبيقات مع رؤية للبيانات داخل تطبيق، تحتاج إلى إعداد تكامل مع التطبيق المطلوب. بمجرد إنشاء التكامل، إذا تغير أو انتهت صلاحية حقل، يمكنك تعديله من صفحة الموارد > التكاملات > التطبيقات المتكاملة. للمزيد من المعلومات، انظر ما هو التحكم بالتطبيق عبر API باستخدام نشاطات التطبيقات.
لتكوين تكامل أنشطة التطبيق، تحتاج إلى:
قم بتهيئة التكامل داخل تطبيقات SaaS
إنشاء الموصل API في CMA
يتطلب نشاطات التطبيقات ترخيص CASB. يشمل هذا الترخيص التحكم بالتطبيق والبيانات ونشاطات التطبيقات عبر API. لمزيد من المعلومات حول شراء ترخيص CASB، يرجى الاتصال بممثل كاتو الخاص بك.
فهم تكامل Google Workspace
فتحة حساب Google Workspace الخاص بك لـ Cato توفر رؤية في:
نشاط تسجيل دخول المستخدم: تتبع محاولات تسجيل الدخول الناجحة والفاشلة عبر جميع خدمات Google Workspace (مثل Gmail، Drive، Docs، Sheets، Calendar).
تصاريح تطبيقات الطرف الثالث (أحداث OAuth): مراقبة عندما يقوم المستخدمون بتسجيل الدخول إلى تطبيقات طرف ثالث باستخدام جوجل تسجيل الدخول أو يمنحون تطبيقات خارجية الوصول إلى بيانات Workspace. يتضمن ذلك إصدار الرموز، النطاقات الممنوحة (مثل قراءة/كتابة Drive)، وإلغاء الرموز.
فوائد الاتصال بـ Google Drive
بعد إنشاء هذا الموصل، يمكنك عرض ومراقبة النشاط في Google Drive الخاص بك. على سبيل المثال:
رفع/تنزيل الملفات
مشاركة الملفات
تغييرات الأذونات
تحصل أيضًا على الوصول إلى سجلات التدقيق المختلفة في بيئة Google الخاصة بك، على سبيل المثال:
نجاح/فشل تسجيل الدخول
تفويض الوصول إلى التطبيق
تعديل الحساب
هذا يساعدك في التعرف على الأنشطة المشبوهة والاستجابة لها، ويمكنك تلقي التنبيهات لهذه الأنشطة:
تسجيلات الدخول المشبوهة
إجراءات حساسة محفوفة بالمخاطر
تسريبات كلمات المرور
تهيئة تكامل Google Drive وWorkspace
لتكوين تكامل Google Drive وWorkspace، قم بإنشاء مشروع جديد.
المتطلبات السابقة
يجب أن تكون قد اشتركت في رخصة Google Cloud Enterprise
تنويه:
اعتبارًا من مايو 2026، يمكن لموصل Google Drive وWorkspace جمع بيانات الحدث الأمني الإضافية من مركز تنبيهات Google. يتضمن ذلك بيانات مثل عمليات تسجيل الدخول المشبوهة، وكلمات المرور المسربة، وتحركات المدير الحساسة.
إذا قمت بإنشاء هذا الموصل قبل مايو 2026، تحتاج إلى تمكين واجهة برمجة تطبيقات مركز تنبيهات Google Workspace (الخطوتين 7 و8) وضمان إضافة جميع النطاقات المدرجة في الخطوة 22.
الخطوة 1: تكوين التكامل في وحدة تحكم Google Cloud
في وحدة تحكم Google Cloud، أنشئ مفتاح حساب خدمة خاص لإدخاله في CMA.
لتكوين تكامل Google Drive وWorkspace:
في Google Cloud Console، انقر على اختيار مشروع.
انقر مشروع جديد.

اختيار اسم و موقع واضغط إنشاء.
انتقل إلى API والخدمات > المكتبة.
ابحث عن SDK الخاص بالمشرفين.

اضغط على Admin SDK API واضغط تمكين.

ابحث عن مركز تنبيهات Google Workspace API.
انقر على مركز تنبيهات Google Workspace API واضغط على تمكين.

انتقل إلى IAM & Admin > Service Accounts.
اختر المشروع الذي أنشأته في الخطوة الثانية، وانقر إنشاء حساب خدمة.
أضف معرّف حساب الخدمة واضغط إنشاء واستمرار.
في قائمة اختر دورًا المنسدلة، اختر مدير تدقيق المسؤول (يمكنك البحث عن هذا الدور).

اضغط تم.
انقر على حساب الخدمة الذي أنشأته وانتقل إلى علامة تبويب المفاتيح,
انقر إضافة مفتاح > إنشاء مفتاح جديد.
اختر نوع مفتاح JSON وانقر إنشاء.
تم تحميل ملف JSON يحتوي على المفتاح الخاص.
انسخ واحفظ المفتاح الخاص بحيث يمكن إضافته إلى CMA.
في وحدة تحكم مشرف Google، انتقل إلى الأمان > التحكم في الوصول والبيانات > التحكم في API.
تحت تفويض النطاق الواسع، اختر إدارة تفويض النطاق الواسع.
انقر إضافة جديد.
أضف ID العميل لحساب الخدمة. يمكنك العثور عليها في صفحة حساب الخدمة.
أضف هذه النطاقات:
https://www.googleapis.com/auth/admin.reports.audit.readonlyhttps://www.googleapis.com/auth/admin.directory.user.readonlyhttps://www.googleapis.com/auth/admin.directory.user.securityhttps://www.googleapis.com/auth/apps.alerts
ضغط تفويض.
الخطوة 2: إنشاء الموصل API في CMA
بعد إعداد تكامل التطبيق المطلوب، أضف التفاصيل في CMA.
لإعداد الموصل API في CMA:
من قائمة التنقل، انقر على الموارد > التكاملات.
انقر على تبويب التكاملات المكونة.
اضغط على جديد.
يفتح قسم التكامل الجديد.
حدد تطبيق البرمجيات كخدمة الذي تريد إضافته.
ملاحظة: أدخل المفتاح الخاص بتنسيق JSON.
من قائمة الإمكانية المنسدلة اختر أنشطة التطبيقات.
أضف التفاصيل التي أُنشأت في الخطوة الأولى.
ملاحظة: صيغة JSON وعنوان البريد الإلكتروني للمشرف هي التفاصيل الضرورية لإنشاء الموصل. يجب أن يتضمن حقل البريد الإلكتروني للمشرف البريد الإلكتروني لمستخدم لديه دور المشرف الفائق.
انقر حفظ.
يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.
بعد ربط الواجهات البرمجية الخاصة بك، يمكنك متابعة أنشطة التطبيقات في لوحة أنشطة السحاب. قد يستغرق ظهور البيانات بضع دقائق.
مصادر
محرك سجلات التدقيق - نقطة النهاية الأنشطة/drive للاستعلام عن سجلات تدقيق Google Drive
سجلات تدقيق تسجيل الدخول - نقطة النهاية الأنشطة/تسجيل الدخول للاستعلام عن سجلات تدقيق تسجيلات الدخول الأصلية من Google
سجلات تدقيق التطبيقات الطرف الثالث (رمز) - نقطة النهاية الأنشطة/رمز للاستعلام عن سجلات تدقيق تسجيلات الدخول للطرف الثالث من Google
قيود معروفة
جميع الأحداث الحالية تُجلب في نقاط نهاية Drive وتسجيل الدخول
في تسجيلات الدخول للطرف الثالث، فقط الأحداث التي تصف تسجيل الدخول نفسها تُستخرج