Este artículo explica cómo configurar los conectores de Google Drive y Gmail para la Política de Protección de Aplicación & Datos API para tu cuenta y crear Reglas que usen este conector en la Política de Protección de Datos.
Nota:
Por favor, contacte a SaaSecAPI@catonetworks.com o a su revendedor oficial de Cato para más información sobre el uso de la Política de Protección API de Aplicación & Datos.
Resumen de los Conectores de Google Drive y Gmail
Cree el conector para el tenant de Google para su organización. El conector requiere que configure las consolas de Google Cloud y Google Admin para permitir y habilitar las llamadas API para su cuenta de Cato. Luego defina reglas en la política de Protección de Datos que incluyan el conector y definan que los archivos o correos electrónicos sean escaneados e inspeccionados.
"Requisitos previos"
Permisos de administrador para las cuentas de Google Cloud y Google Admin
El conector de Google Drive requiere la licencia empresarial para la consola Google Admin
El conector de Gmail requiere la licencia empresarial de Gmail
Las cuentas de Google Drive y Gmail están habilitadas
El conector monitorea archivos, otras acciones serán soportadas pronto
Creación del Conector Inicial de Google
Esta sección explica cómo crear el conector API inicial para Google Drive y Gmail, y cómo conectar el tenant de Google de su organización a su cuenta de Cato.
Los conectores de Google Drive y Gmail permiten al motor API de seguridad SaaS de Cato escanear archivos (adjuntos), carpetas y correos electrónicos para el contenido que usted define en la política de Protección de Datos. Se generan eventos para el contenido que coincide con una regla en la política.
Nota:
La primera vez que usted crea un conector de Google, es necesario habilitar a Cato para usar APIs para conectar a su cuenta de Google. Si ya ha creado un conector de Google, y ahora está creando uno adicional, continúe con Creando conectores adicionales de Google.
Resumen de la Configuración Inicial de los Conectores Cato de Google Drive y Gmail
Este es un resumen de alto nivel del proceso para crear el conector de Cato para Google Drive y Gmail:
En la Aplicación de Gestión de Cato, cree un nuevo conector de aplicación SaaS para Google Drive o Gmail.
Copie los Ámbitos de oAuth para el conector.
En la consola Google Cloud para la cuenta de su empresa:
Cree un nuevo proyecto para el conector de Cato.
Active las APIs de Google requeridas y genere el ID de cuenta de servicio.
En la consola Google Admin, defina la Delegación a Nivel de Dominio para el conector de Cato.
Pegue los Ámbitos de oAuth del conector en la consola Google Admin.
En la consola Google Cloud, cree las claves API para el conector de Cato.
En la Aplicación de Gestión de Cato, cargue las claves API al conector de aplicación SaaS para Google Drive o Gmail.
Paso 1 - Creación de la Aplicación SaaS de Google Drive o Gmail
En la Aplicación de Gestión de Cato, cree la aplicación SaaS de Google Drive o Gmail para el conector a su cuenta de Google.

Para crear el conector para Google Drive o Gmail:
Desde el menú de navegación, selecciona Recursos > Integraciones y haz clic en la pestaña Aplicaciones integradas.
Haga clic en New. Se abre el panel Nuevo Conector.
En el menú desplegable de Aplicación SaaS, selecciona Google Drive o Gmail.
En la sección Capacidad, seleccione Protección de Datos y contra Amenazas.
Ingresa el Nombre del Conector.
Introduzca el Correo Electrónico del Administrador para la cuenta administrativa de Google con privilegios de administrador.
Haga clic en Copiar Ámbitos de oAuth.
Para revisar la lista completa de alcances oAuth, vea más abajo alcances oAuth para conectores de Google Drive y Gmail
Continúe abajo con Paso 2 - Configuración del Proyecto en la Consola de Google Cloud.
Paso 2 - Configuración del Proyecto en la Consola de Google Cloud
Desde la consola para su plataforma Google Cloud, cree un nuevo proyecto y habilite la API Admin SDK y Cloud Identity para su cuenta. Luego cree una nueva cuenta de servicio, y copie el ID único (necesitará este ID para el paso 3).
Para configurar el proyecto en la consola Google Cloud:
Inicie sesión en la consola Google Cloud y seleccione el proyecto existente o cree un Nuevo Proyecto.
Active las APIs de Google para el conector:
Seleccione el proyecto y desde el panel de navegación, seleccione API & Services > Biblioteca.
En la Biblioteca de API, busque API Admin SDK.

Haga clic en la API Admin SDK, y en la nueva ventana haga clic en Habilitar.
Vuelva a la biblioteca de API, y haga clic en la API Google Drive.
En la siguiente ventana, haz clic en Habilitar.
Cree la cuenta de servicio para el conector de Cato:
Desde el panel de navegación, seleccione API & Services > Credenciales.
Desde la barra de menú, haga clic en Crear Credenciales > Cuenta de Servicio.

Introduzca el Nombre del Cuenta de Servicio.
Haga clic en Crear y Continuar y luego haga clic en Hecho.
En la ventana de Cuentas de Servicio, edite la nueva cuenta.
Copie y guarde el ID único para la cuenta de servicio. Ingresará este ID en la consola Google Admin (a continuación).
Continúe abajo con Paso 3 - Definición de la Delegación a Nivel de Dominio en la Consola Google Admin.
Paso 3 - Definición de la Delegación a Nivel de Dominio en la Consola Google Admin
Google usa delegaciones a nivel de dominio para permitir que las aplicaciones accedan a los datos en el entorno de Google Workspace. Defina una delegación a nivel de dominio con permisos para acceder a las APIs que ha habilitado en la sección anterior.
En la consola Google Admin, cree un nuevo cliente API y configúrelo para usar el ID único para la cuenta de servicio (que guardó de la Paso 2 - Configuración del Proyecto en la Consola de Google Cloud más arriba).
Para definir la delegación a nivel de dominio en la consola Google Admin:
Inicie sesión en la consola Google Admin para su cuenta.
Desde el panel de navegación, seleccione Seguridad > Control de Acceso y Datos > Controles de API.
En la ventana de Controles de la API, en la sección de Dominio de delegación a nivel en la parte inferior de la pantalla, haga clic en Gestionar Delegación a Nivel de Dominio.
En la sección de cliente API, haga clic en Añadir nuevo.
Se abre la ventana emergente Agregar un nuevo ID de cliente.

En ID del Cliente, pega el ID Único que copiaste en la sección anterior.
Pega los Ámbitos de OAuth a los que el conector tiene permitido acceder.
Vea Paso 1 - Creación de la Aplicación SaaS de Google Drive o Gmail arriba para obtener más información sobre cómo copiar los alcances Oauth en la Cato Management Application.
Haga clic en Autorizar.
La delegación a nivel de dominio para el conector de Cato está definida para usar el ID Único para las APIs de Google.
Continúa más abajo con Paso 4 - Creación del Archivo de Claves API en la Consola de Google Cloud.
Paso 4 - Creación del Archivo de Claves API en la Consola de Google Cloud
Después de habilitar la delegación a nivel de dominio de Google para la cuenta de servicio para el conector de Cato, usa la consola de Google Cloud para crear un archivo de clave API para la cuenta de servicio.
Para crear el archivo de claves API:
En la consola de Google Cloud, desde el panel de navegación, selecciona IAM & Admin > Cuentas de Servicio.
Selecciona la cuenta de servicio para el conector de Cato, y selecciona Acciones > Administrar claves.

Se abre la pestaña Claves para la cuenta de servicio.
Haz clic en Añadir clave > Crear nueva clave.
En la ventana emergente, y selecciona JSON y haz clic en OK.
El navegador guarda el archivo de clave API en la carpeta especificada.
Continúa más abajo con Paso 5 - Subiendo el Archivo de Clave API a la Aplicación de Gestión de Cato.
Paso 5 - Subiendo el Archivo de Clave API a la Aplicación de Gestión de Cato
Sube el archivo de clave API que creaste en la sección anterior al conector de Google Drive o Gmail en la Aplicación de Gestión de Cato. Luego el conector está configurado y listo para comenzar a escanear archivos y carpetas para tu cuenta.
Para el conector de Gmail, es necesario añadir una regla a la configuración de Archivado de correos electrónicos de terceros en la consola de Google Admin.
Nota:
El archivo de clave API contiene datos sensibles, recomendamos que elimines el archivo después de haberlo subido a la Aplicación de Gestión de Cato.
Para subir el archivo de clave API a la Aplicación de Gestión de Cato:
Abra la pestaña del navegador para la Cato Management Application donde comenzó a configurar el conector de Google Drive o Gmail (arriba Paso 1 - Creación de la Aplicación SaaS de Google Drive o Gmail).
In the Upload Key File section, upload the API key file that you created (above Step 4 - Creating the API Keys File in the Google Cloud Console).
Hacer clic en Guardar.
La aplicación SaaS Google Drive o Gmail se añade a la pestaña APIs Integradas.
Para la aplicación de Gmail, realiza estos pasos adicionales:
En la pantalla de finalización, copia la dirección de correo electrónico.
Abre la consola de administración de Google.
Ve a Aplicaciones > Google Workspace > Gmail > Enrutamiento > Archivado de correos electrónicos de terceros.
Haz clic en Añadir otra regla.
En la ventana emergente Añadir configuración, pega la dirección de correo electrónico del paso a (arriba).
Hacer clic en Guardar.
Comprensión del Estado del Conector
La columna Estado en la pantalla Configuración de Conectores muestra el estado de la conexión entre el conector de Google Drive y tu cuenta de Cato. Estas son las explicaciones de los estados:
Conectado - Tu cuenta está conectada a la aplicación y funciona correctamente
Error de conexión - Problema de conectividad o permisos con el conector de Google Drive. Por favor, abra un ticket con Soporte.
Crear Conectores de Google Adicionales
Cuando estás creando un conector de Google adicional para tu cuenta, entonces tu cuenta de Google ya está configurada para usar APIs para conectarse con tu cuenta de Cato. Los conectores utilizan el mismo alcance de oAuth.
Habilita las API de Google para la nueva API de Google Drive o Gmail. Luego crea y descarga el archivo de clave desde tu cuenta de Google y súbelo al conector.
Para crear un conector de Google adicional:
Inicia sesión en la consola de Google Cloud para tu cuenta.
Active las APIs de Google para el conector:
Seleccione el proyecto y desde el panel de navegación, seleccione API & Services > Biblioteca.
En la Biblioteca de API, y busca la nueva API de Google Drive o API de Gmail.
En la siguiente ventana, haz clic en Habilitar.
Crea y descarga el archivo de clave para tu cuenta de Google:
En la consola de Google Cloud, desde el panel de navegación, selecciona IAM & Admin > Cuentas de Servicio.
Selecciona la cuenta de servicio para el conector de Cato, y selecciona Acciones > Administrar claves.
Haz clic en Añadir clave > Crear nueva clave.
En la ventana emergente, y selecciona JSON y haz clic en OK.
El navegador guarda el archivo de clave API en la carpeta especificada.
Crea el nuevo conector de Google:
Desde el menú de navegación, selecciona Recursos > Integraciones y haz clic en la pestaña Aplicaciones integradas.
Haga clic en New. Se abre el panel Nuevo Conector.
Define la configuración para el conector de Google Drive o Gmail e ingresa el Correo Electrónico del Administrador.
En la sección Subir Archivo Clave, sube el archivo de clave API que creaste arriba.
Haz clic en Guardar.
Para la aplicación de Gmail, realiza estos pasos adicionales:
En la pantalla de finalización, copia la dirección de correo electrónico.
Abre la consola de administración de Google.
Ve a Aplicaciones > Google Workspace > Gmail > Enrutamiento > Archivado de correos electrónicos de terceros.
Haz clic en Añadir otra regla.
En la ventana emergente Añadir configuración, pega la dirección de correo electrónico del paso a (arriba).
Haz clic en Guardar.
Agregar Reglas de Google Drive o Gmail a la Política de Protección de Datos
Esta sección explica cómo usar la Política de Protección de Datos para monitorear y gestionar los archivos, carpetas y correos almacenados en tu cuenta de Google.
Comprender las Acciones de Google Drive y Gmail
Cuando crea una regla de Protección de Datos, puede definir diferentes acciones para supervisar o remediar las violaciones a la política cuando la regla coincide. Cada acción genera automáticamente un evento, y también puedes elegir recibir una notificación por correo electrónico. Para más información sobre los eventos de API de Protección de Datos, consulte a continuación Analizando Eventos de API de Protección de Datos.
Estas son las acciones que puede definir para que el motor de Protección de Datos realice cuando una regla coincida:
(Las acciones Eliminar Compartidos y Cuarentena están disponibles solo para Google Drive, las reglas para Gmail solo pueden definirse con la acción de Monitorear.)
Monitorear - Genera un evento para permitir monitorear el tráfico que coincide con la regla.
Eliminar Compartidos - Cuando un usuario intenta compartir un archivo, el motor de Protección de Datos API elimina el permiso de compartición no autorizado y el usuario que recibe un enlace al archivo compartido no tendrá permisos para acceder al archivo.
Cuarentena - Cuando un usuario intenta subir un archivo, el motor lo mueve a una carpeta de cuarentena y los usuarios ya no pueden acceder a él. El Administrador de Google puede acceder al archivo en la carpeta de cuarentena. Para información sobre configurar carpetas de cuarentena, consulte Preparando para la Cuarentena de Archivos.
Nota:
Las siguientes limitaciones conocidas se aplican a las acciones de Google Drive:
La acción Eliminar Compartidos no se puede aplicar a un archivo dentro de una carpeta compartida, los permisos de compartición solo se pueden eliminar para archivos que no están ubicados dentro de una carpeta compartida.
Cuando se aplica la acción Eliminar Compartidos, Google Drive permite al usuario solicitar acceso al archivo del usuario que compartió el archivo, y pueden otorgar acceso por aproximadamente diez minutos.
La acción de Cuarentena puede tardar hasta 10 minutos en aplicarse a un archivo.
Preparándose para la cuarentena de archivos
Configura carpetas de cuarentena para las reglas de Protección de Datos y Prevención de Amenazas, y define el Administrador de Google con permisos para acceder a las carpetas. Puedes configurar carpetas de cuarentena para cada administrador de Google del arrendatario. Cuando configuras las carpetas, puedes luego crear reglas con la acción de Cuarentena, y definir la carpeta a la que se mueve el archivo.

Para configurar carpetas de cuarentena para un Administrador de Google:
Desde el panel de navegación, selecciona Seguridad > App & Protección de datos API y selecciona la pestaña Configuración.
Haga clic en New. El panel Carpeta de Cuarentena se abre.

Selecciona el conector de aplicación Google Drive.
Selecciona el Administrador de Google para tener acceso a estas carpetas de cuarentena.
Hacer clic en Guardar.
Se crean una carpeta de Protección de Datos y una carpeta de Prevención de Amenazas para el administrador, y pueden configurarse en reglas con la acción Cuarentena. Las carpetas se nombran con la dirección de correo electrónico del administrador, y están ubicadas en los siguientes directorios de Google Drive:
Carpeta de protección de datos: Cato_Qarantine/Cato_Qarantine_DataProtection
Carpeta de prevención de amenazas: Cato_Qarantine/Cato_Qarantine_ThreatPrevention
Configuración de las Reglas de Google Drive y Gmail
Utilice la página de Protección de Datos para agregar las reglas de la aplicación SaaS a su política de Protección de Datos.
Cree una Regla de Protección de Datos para definir el tráfico que es escaneado por la API de Protección de Datos. Cree reglas separadas para cada conector de aplicación SaaS, y luego defina los criterios que determinan cuál tráfico es escaneado.
Para más información sobre la configuración de reglas de Google Drive y Gmail, consulta a continuación Comprender las Reglas del Conector de Google.
Para crear una nueva regla de Protección de Datos para la aplicación Google Drive o Gmail:
Desde el panel de navegación, seleccione Seguridad > Protección API de Aplicaciones & Datos y seleccione o expanda Protección de Datos.
Haga clic en New. Se abre el panel de Nueva Regla.
En Conector de Aplicación, selecciona la aplicación Google Drive o Gmail.
En la sección Configuración general, ingrese la configuración para la regla.
En Propietario (para Google Drive) o Remitente (para Gmail), selecciona uno o más usuarios de Google que estás monitoreando (el valor por defecto es Cualquiera).
Cuando selecciona varios usuarios, existe una relación OR entre ellos.
(Para Gmail) En Destinatarios, define los usuarios de Google que están recibiendo el correo (la configuración predeterminada es Cualquiera).
En Opciones de Compartición, selecciona el nivel de permiso para los archivos y carpetas que son escaneados (el valor predeterminado es Cualquiera).
Cuando selecciona múltiples opciones, hay una relación OR entre ellas.
En Atributos de Archivo (para Google Drive) o Archivos adjuntos (para Gmail), define los criterios para especificar los archivos que son escaneados (la configuración predeterminada es escanear todos los archivos).
En Perfil de contenido, selecciona el Perfil de Contenido DLP para esta regla.
Seleccione una Acción.
Para la acción Cuarentena (para Google Drive), selecciona una Ruta de la carpeta de cuarentena. Para más sobre carpetas de cuarentena, ver arriba ???.
(Opcional) Configure opciones de seguimiento para generar Eventos y Enviar Notificaciones.
Para obtener más información sobre notificaciones, consulte el artículo relevante sobre Grupos de Suscripción, Listas de Correo e Integraciones de Alertas en la sección de Alertas.
Hacer clic en Guardar. La regla se agrega a la política de Protección de Datos.
Comprender las Reglas del Conector de Google
Esta sección explica cómo definir los ajustes para que las reglas de Protección de Datos escaneen el tráfico correcto de Google Drive o Gmail. Cada regla puede definirse según los siguientes criterios:
Propietario o Remitente - Usuarios de Google en tu espacio de trabajo (valor predeterminado es Cualquiera)
Interno - Propietario es cualquier usuario en tu empresa
Usuario de Google - Propietario es un usuario específico
Destinatarios (para Gmail) - Usuarios que reciben el correo
Interno - Propietario es cualquier usuario en tu empresa
Externo - Definido en tu cuenta de Google como fuera de tu empresa
Usuario de Google - Propietario es un usuario específico
Dominio - Ingrese el dominio para los destinatarios del correo electrónico
Opciones de Compartición - Seleccione los tipos de permisos de compartición de archivos y carpetas que coincidan con esta regla (el valor predeterminado es Cualquier)
Privado - Solo el usuario tiene acceso
Restringido - TBD
Unidad Organizacional - Cualquier usuario en la unidad definida en su jerarquía de usuarios de Google Drive
Externo - Usuarios externos que recibieron una invitación con el enlace
Abierto - Accesible públicamente para cualquiera con el enlace
Atributos de Archivo o Archivos Adjuntos - Criterios para los archivos adjuntos que son escaneados (el valor predeterminado es todos los archivos adjuntos)
Tipo de Archivo
Nombre de Archivo
Tamaño del archivo (el tamaño máximo de archivo es 100 MB)
Perfil de contenido - Perfil de contenido DLP que define la inspección de contenido DLP
Puedes crear o editar Perfiles de Contenido en Seguridad > Perfiles DLP > Perfiles DLP > Perfil de contenido
Acciones - Seleccione si desea Monitorear la regla generando un evento o notificación por correo electrónico cuando se cumpla la regla. Para Google Drive, también puede elegir Eliminar Compartidos permisos o Cuarentena archivos que coincidan con la regla. Para obtener información sobre las acciones de Google Drive, consulte Comprender las acciones de Google Drive y Gmail.
Definiendo archivos o adjuntos para una regla
Puedes definir archivos específicos (o archivos adjuntos) para una regla y limitar el motor API SaaS para solo escanear los archivos especificados para ver si coinciden con el perfil de contenido DLP.
Cuando agregas varios archivos a una regla, selecciona la relación entre ellos:
Satisfacer cualquiera (O) - Coincide con solo uno de los Tipos de Archivo en la regla
Satisfacer todos (Y) - Coincidir con todos los Tipos de Archivo en la regla (de lo contrario, se ignora la regla)
Puedes usar la configuración del Nombre del archivo en una regla para definir el nombre del archivo exacto o usar comodines para definir palabras clave. Por ejemplo, puedes definir el Nombre del archivo como interno para que coincida con todos los nombres de archivos que contengan la palabra interno.
Trabajando con reglas de protección de datos ordenadas
El motor de API de Protección de Datos inspecciona los datos secuencialmente y verifica si coincide con una regla. Si los datos no coinciden con una regla, no se inspeccionan. Las reglas que están en la parte superior de la base de reglas tienen una mayor prioridad y se aplican antes que las reglas más bajas en la base de reglas. Cada tipo de aplicación o conector se aplica solo una vez a los datos.
Mejores prácticas - Para maximizar la eficiencia de su base de reglas, recomendamos que para cada tipo de conector, las reglas para usuarios específicos tengan una prioridad más alta que las reglas que se aplican a Todos los usuarios.
Por ejemplo, si los datos coinciden con un conector en la regla n°2, los datos son inspeccionados por el motor API de Protección de Datos. El motor no continúa aplicando las reglas n°3 y siguientes para el mismo conector. Sin embargo, los datos podrían coincidir con una regla de prioridad más baja con un conector diferente.
Agregando protección contra amenazas al conector
Puedes crear Reglas de Protección contra Amenazas para el conector para escanear archivos y archivos adjuntos en busca de malware y virus utilizando los motores Anti-Malware y NG Anti-Malware que están habilitados para tu cuenta. El motor de Protección de Datos API escanea el tráfico del conector y aplica la acción y las opciones de seguimiento que configuras para la regla.
Estas son las acciones que puedes establecer para que el motor de Protección contra Amenazas realice cuando una regla coincide:
Monitorear - Genera un evento para permitir monitorear el tráfico que coincide con la regla.
Eliminar Compartidos - Cuando un usuario intenta compartir un archivo, el motor de Protección de Datos API elimina el permiso de compartición no autorizado y el usuario que recibe un enlace al archivo compartido no tendrá permisos para acceder al archivo.
Cuarentena - Cuando un usuario intenta subir un archivo, el motor lo mueve a una carpeta de cuarentena y los usuarios ya no pueden acceder a él. El Administrador de Google puede acceder al archivo en la carpeta de cuarentena. Para información sobre configurar carpetas de cuarentena, consulte Preparando para la Cuarentena de Archivos.
Nota:
Las siguientes limitaciones conocidas se aplican a las acciones de Google Drive:
La acción Eliminar Compartidos no se puede aplicar a un archivo dentro de una carpeta compartida, los permisos de compartición solo se pueden eliminar para archivos que no están ubicados dentro de una carpeta compartida.
Cuando se aplica la acción Eliminar Compartidos, Google Drive permite al usuario solicitar acceso al archivo del usuario que compartió el archivo, y pueden otorgar acceso por aproximadamente diez minutos.
La acción de Cuarentena puede tardar hasta 10 minutos en aplicarse a un archivo.
Cada acción genera automáticamente un evento, y también puedes elegir recibir una notificación por correo electrónico. Para más información sobre los eventos de API de Protección de Datos, consulte a continuación Analizando Eventos de API de Protección de Datos.
Cuando creas una regla App & Data API Protection, los motores Anti-Malware que están habilitados para tu cuenta (Seguridad > Anti-Malware) realizan escaneos de malware en los archivos que se envían para esa aplicación de conector.
La siguiente captura de pantalla muestra una regla de Protección contra Amenazas para el conector de OneDrive que escanea los archivos enviados por los usuarios internos o los invitados:

Creando una excepción para un archivo
A veces hay un archivo bloqueado por los motores de API de Protección de Datos de Cato que sabe que es seguro y necesita permitirlo en la red. Las excepciones de Anti-Malware en la política de Hash del archivo también se aplican a la Protección de API de Aplicaciones y Datos. Para más información sobre cómo agregar archivos a la Política de Hash del archivo, consulte Gestión de Excepciones de Anti-Malware.
Analizando Eventos de la API de Protección de Datos
La página Inicio > Eventos muestra todos los eventos de la API de Protección de Datos para su cuenta. Las herramientas de búsqueda poderosas permiten profundizar e identificar los pocos eventos que contienen los datos relevantes que necesita.
Los eventos de la API de Protección de Datos pueden ser identificados por los siguientes campos:
Tipo de evento - Seguridad
Sub-Tipo - Protección de datos de API de seguridad SaaS y Anti Malware de API de seguridad SaaS
Puede aprender más sobre el uso de la página de Eventos aquí.
Explicando los Campos de Eventos de la API de Protección de Datos
Configuración global | Descripción |
|---|---|
Nombre del Conector | Nombre para el conector que es definido para la regla |
Tipo de Conector | Aplicación SaaS que es definida para este conector |
Perfil DLP | Perfil de Contenido de DLP que generó este evento |
Nombre de Archivo | Nombre del Archivo Adjunto |
Tipos de Datos Coincidentes | Tipos de Datos en el Perfil de contenido que coincidieron con la regla |
Colaboradores | Dirección de correo electrónico de los usuarios que recibieron el archivo |
Regla | Nombre de la regla en la Política de Protección de Datos |
Propietario | Propietario del archivo |
Severidad | Gravedad definida para la regla |
Ámbito de Compartición | Opciones de Compartición para el adjunto de Google Drive |
Ámbitos de OAuth para los Conectores de Google Drive y Gmail
Estos son los Ámbitos de OAuth requeridos para los diferentes tipos de Conectores de Google:
Google Drive Leer -
https://www.googleapis.com/auth/admin.directory.user.readonly
https://www.googleapis.com/auth/admin.directory.domain.readonly
https://www.googleapis.com/auth/admin.directory.customer.readonly
https://www.googleapis.com/auth/admin.reports.audit.readonly
https://www.googleapis.com/auth/drive.readonly
https://www.googleapis.com/auth/admin.reports.usage.readonly
Google Drive Escribir -
https://www.googleapis.com/auth/admin.directory.user.readonly
https://www.googleapis.com/auth/admin.directory.domain.readonly
https://www.googleapis.com/auth/admin.directory.customer.readonly
https://www.googleapis.com/auth/admin.reports.audit.readonly
https://www.googleapis.com/auth/drive.readonly
https://www.googleapis.com/auth/admin.reports.usage.readonly
https://www.googleapis.com/auth/drive
https://www.googleapis.com/auth/drive.file
Gmail -
https://www.googleapis.com/auth/admin.directory.user.readonly
https://www.googleapis.com/auth/admin.directory.domain.readonly
https://www.googleapis.com/auth/admin.directory.customer.readonly
https://www.googleapis.com/auth/admin.reports.audit.readonly
https://www.googleapis.com/auth/drive.readonly
https://www.googleapis.com/auth/admin.reports.usage.readonly