Este artículo explica cómo configurar la integración de Aplicaciones Interconectadas para Google Workspace.
"Visión general"
Las Aplicaciones Interconectadas te proporcionan visibilidad sobre plugins de terceros conectados a aplicaciones SaaS autorizadas. Para proporcionar Cato con visibilidad de datos dentro de una aplicación, necesitas configurar una integración con la aplicación requerida. Para más información, consulte Ver y Analizar Aplicaciones Interconectadas.
Para configurar la integración de Aplicaciones Interconectadas, necesitas:
Configurar la integración dentro del conector de aplicación
Crear el conector API en la Aplicación de Gestión de Cato (CMA)
Se requiere una licencia CASB para las Aplicaciones Interconectadas. Para más información sobre la compra de una licencia CASB, por favor contacta a tu representante de Cato.
Beneficios de Conectar Google Workspace
Después de crear este conector, puedes obtener visibilidad de:
Inventario de aplicaciones: Ver todas las aplicaciones OAuth autorizadas por usuarios en su organización
Análisis de permisos: Comprender qué permisos (alcances) han sido otorgados a cada aplicación, clasificados como BAJO / MEDIO / ALTO
Mapeo de usuarios: Saber qué usuarios autorizaron aplicaciones
Evaluación de riesgos: Identificar aplicaciones de alto riesgo con permisos amplios (por ejemplo, acceso completo a Drive, lectura/escritura de correo electrónico)
Configuración de la Integración de Google Workspace
Para configurar la integración de Google Workspace, cree un nuevo proyecto.
"Requisitos previos"
Debe haber comprado una licencia de Google Cloud Enterprise
Paso 1: Configurar la Integración en el Google Cloud Console
En el Google Cloud Console, crea una clave privada de cuenta de servicio para ingresar en el CMA.
Para configurar la integración de Google Workspace:
En tu Google Cloud Console, haz clic en Seleccionar un Proyecto.
Haz clic en Nuevo proyecto.

Elige un Nombre y Ubicación y haz clic en Crear.
Dirígete a APIs y Servicios > Biblioteca.
Buscar Administrador SDK.

Haz clic en Admin SDK API y haz clic en Habilitar.

Dirígete a IAM & Admin > Cuentas de Servicio.
Selecciona el proyecto que creaste en el paso dos y haz clic en Crear cuenta de servicio.
Agregue un ID de cuenta de servicio y haga clic en Crear y continuar.
Haga clic en Hecho. (No se requiere ningún rol para este conector)
Haga clic en la cuenta de servicio que creó y navegue a la pestaña Claves,
Haz clic en Agregar clave > Crear nueva clave.
Elige el tipo de clave JSON y haz clic en Crear.
Se descargará un archivo JSON que contiene la clave privada.
Copia y guarda la clave privada para que pueda agregarse al CMA.
En la consola de administración de Google, navega a Seguridad > Acceso y Control de Datos > Control de API.
Bajo Delegación a nivel de dominio, selecciona Gestionar delegación a nivel de dominio.
Haz clic en Agregar nuevo.
Agrega el ID del Cliente de la Cuenta de Servicio. Puedes encontrar esto en la página de Cuenta de Servicio.
Agrega estos alcances:
https://www.googleapis.com/auth/admin.directory.user.readonlyhttps://www.googleapis.com/auth/admin.directory.user.security
Haga clic en Autorizar.
Paso 2: Crear el Conector API en la CMA
Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.
Para crear el conector API en el CMA:
Desde el menú de navegación, haga clic en Recursos > Integraciones.
Haga clic en la pestaña Integraciones activadas.
Haga clic en New.
El panel de Nueva Integración se abre.
Selecciona la Aplicación SaaS que quieres agregar.
En el menú desplegable Capacidad seleccione Aplicaciones de terceros.
Agrega los detalles creados durante el paso uno.
Haz clic en Guardar.
La aplicación es visible en la tabla de Apps Integradas con estado de Conectado.
Después de conectar sus APIs, puede rastrear las aplicaciones interconectadas en la página de Plugins. Los datos pueden tardar unos minutos en aparecer.