Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Google Drive y Workspace: Configuración de la integración de Actividades de Aplicación

Prev Next

Este artículo explica cómo configurar la integración de Actividades de Aplicación para Google Drive y Workspace.

"Visión general"

Actividades de Aplicaciones te proporciona una solución basada en API para la visibilidad fuera de banda de todas las actividades realizadas por cualquier usuario en una aplicación SaaS conectada. Para proporcionar Actividades de Aplicaciones con visibilidad de los datos dentro de una aplicación, debes configurar una integración con la aplicación requerida. Una vez que crees la integración, si un campo ha cambiado o caducado, puedes editarlo desde la página Recursos > Integraciones > Aplicaciones Integradas. Para más información, consulta ¿Qué es el control de aplicaciones a través de API con Actividades de Aplicaciones?.

Para configurar la integración de Actividades de Apps, necesitas:

  1. Configurar la integración dentro del conector de aplicación

  2. Cree el conector API en el CMA

Se requiere una licencia CASB para Actividades de Apps. Esta licencia incluye control de aplicaciones y datos y Actividades de Aplicaciones a través de API. Para más información sobre la compra de una licencia CASB, por favor contacta a tu representante de Cato.

Comprensión de la Integración de Google Workspace

Conectar su cuenta de Google Workspace a Cato permite visibilidad en:

  • Actividad de Inicio de Sesión de Usuario: Seguimiento de intentos de inicio de sesión exitosos y fallidos en todos los servicios de Google Workspace (p.ej., Gmail, Disco, Docs, Hojas, Calendario).

  • Autorizaciones de aplicaciones de terceros (Eventos OAuth): Monitorear cuando los usuarios inician sesión en aplicaciones de terceros usando Google Sign-In o conceden a aplicaciones externas el acceso a los datos de Workspace. Esto incluye la emisión de tokens, alcances concedidos (p.ej., Disco lectura/escritura) y revocaciones de tokens.

Beneficios de Conectar Google Drive

Después de crear este conector, puedes ver y monitorear la actividad en tu Google Drive. Por ejemplo:

  • Carga/descarga de archivos

  • Compartir archivos

  • Cambios en permisos

También tienes acceso a varios registros de auditoría en tu entorno de Google, por ejemplo:

  • Éxito/fallo en inicios de sesión

  • Autorización de acceso a aplicaciones

  • Modificación de cuenta

Esto le ayuda a identificar y responder a actividades sospechosas, y puede recibir alertas para estas actividades:

  • Inicios de sesión sospechosos

  • Acciones sensibles con riesgo

  • Filtraciones de contraseñas

Configuración de la Integración de Google Drive y Workspace

Para configurar la integración de Google Drive y Workspace, cree un nuevo proyecto.

"Requisitos previos"

  • Debe haber comprado una licencia de Google Cloud Enterprise

Nota:

Desde mayo de 2026, el conector de Google Drive y Workspace puede recopilar datos de eventos de seguridad adicionales del Centro de Alertas de Google. Esto incluye datos como inicios de sesión sospechosos, contraseñas filtradas y acciones administrativas sensibles.

Si creó este conector antes de mayo de 2026, necesita habilitar la API del Centro de Alertas de Google Workspace (pasos 7 y 8) y asegurar que todos los alcances listados en el paso 22 estén agregados.

Paso 1: Configurar la Integración en el Google Cloud Console

En el Google Cloud Console, crea una clave privada de cuenta de servicio para ingresar en el CMA.

Para configurar la integración de Google Drive y Workspace:

  1. En su Consola de Google Cloud, haga clic en Seleccionar un Proyecto.

  2. Haz clic en Nuevo proyecto.

    Google1.png

  3. Elige un Nombre y Ubicación y haz clic en Crear.

  4. Dirígete a APIs y Servicios > Biblioteca.

  5. Buscar Administrador SDK.

    Google_2.png

  6. Haz clic en Admin SDK API y haz clic en Habilitar.

    Google3.png

  7. Buscar Google Workspace Alert Center API.

  8. Haga clic en Google Workspace Alert Center API y haga clic en Habilitar.

  9. Dirígete a IAM & Admin > Cuentas de Servicio.

  10. Selecciona el proyecto que creaste en el paso dos y haz clic en Crear cuenta de servicio.

  11. Agregue un ID de cuenta de servicio y haga clic en Crear y continuar.

  12. En el menú desplegable Seleccionar un rol, elige Administrador de Auditoría (puedes buscar este rol).

    Google4.png

  13. Haga clic en Hecho.

  14. Haga clic en la cuenta de servicio que creó y navegue a la pestaña Claves,

  15. Haz clic en Agregar clave > Crear nueva clave.

  16. Elige el tipo de clave JSON y haz clic en Crear.

    Se descargará un archivo JSON que contiene la clave privada.

  17. Copia y guarda la clave privada para que pueda agregarse al CMA.

  18. En la consola de administración de Google, navega a Seguridad > Acceso y Control de Datos > Control de API.

  19. Bajo Delegación a nivel de dominio, selecciona Gestionar delegación a nivel de dominio.

  20. Haz clic en Agregar nuevo.

  21. Agrega el ID del Cliente de la Cuenta de Servicio. Puedes encontrar esto en la página de Cuenta de Servicio.

  22. Agrega estos alcances:

    1. https://www.googleapis.com/auth/admin.reports.audit.readonly

    2. https://www.googleapis.com/auth/admin.directory.user.readonly

    3. https://www.googleapis.com/auth/admin.directory.user.security

    4. https://www.googleapis.com/auth/apps.alerts

  23. Haga clic en Autorizar.

Paso 2: Crear el Conector API en la CMA

Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.

Para crear el conector API en el CMA:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.

  2. Haga clic en la pestaña Integraciones activadas.

  3. Haga clic en New.

    El panel de Nueva Integración se abre.

  4. Selecciona la Aplicación SaaS que quieres agregar.

    Nota: Ingresa la Clave Privada en formato JSON.

  5. En el menú desplegable de Capacidad seleccione Actividades de Aplicación.

  6. Agregue los detalles creados durante el primer paso.

    Nota: El JSON y la dirección de correo electrónico del administrador son los detalles necesarios para la creación del conector. El campo de correo electrónico del Administrador debe incluir el correo electrónico de un Usuario con el rol de Super Admin.

  7. Haz clic en Guardar.

  8. La aplicación es visible en la tabla de Apps Integradas con estado de Conectado.

Después de conectar tus API, puedes rastrear las actividades de aplicaciones en el tablero de actividades en la nube. Los datos pueden tardar unos minutos en aparecer.

Fuentes

  • Registro de Auditoría Drive - Actividades/disco endpoint para consultar los registros de auditoría de Google Drive

  • Registro de Auditoría Inicio de Sesión - Actividades/Inicio endpoint para consultar los registros de auditoría de inicios de sesión nativos de Google

  • Registro de Auditoría Terceros (Token) - Actividades/token endpoint para consultar los registros de auditoría de inicios de sesión de terceros de Google

Limitaciones Conocidas

  • Actualmente todos los eventos se obtienen en los endpoints de Disco e Inicio de Sesión

    En los inicios de sesión de terceros, solo se obtienen los eventos que describen el inicio de sesión en sí