Google Workspace : Configuration de l'intégration des applications interconnectées

Prev Next

Cet article explique comment configurer l'intégration des applications interconnectées pour Google Workspace.

Présentation

Les applications interconnectées vous offrent une visibilité sur les plugins tiers connectés aux applications SaaS autorisées. Pour fournir Cato avec visibilité sur les données à l'intérieur d'une application, vous devez configurer une intégration avec l'application requise. Pour plus d'informations, consultez Consultation et analyse des applications interconnectées.

Pour configurer l'intégration des applications interconnectées, vous devez :

  1. Configurer l'intégration dans le Connecteur d'application

  2. Créer le connecteur API dans l'application de gestion Cato (CMA)

Une licence CASB est requise pour les applications interconnectées. Pour plus d'informations sur l'achat d'une licence CASB, veuillez contacter votre représentant Cato.

Avantages de la Connexion de Google Workspace

Après avoir créé ce connecteur, vous pouvez obtenir une visibilité sur :

  • Inventaire des applications : Voir toutes les applications OAuth autorisées par les utilisateurs de votre organisation

  • Analyse des autorisations : Comprendre quelles autorisations (portées) chaque application a été accordée, classées comme FAIBLE / MOYEN / ÉLEVÉ

  • Cartographie des utilisateurs : Savoir quels utilisateurs ont autorisé les applications

  • Évaluation des risques : Identifier les applications à haut risque avec des autorisations étendues (par exemple, accès complet à Drive, lecture/écriture des emails)

Configuration de l'intégration Google Workspace

Pour configurer l'intégration de Google Workspace, créez un nouveau projet.

Pré-requis

  • Vous devez avoir acquis une licence Google Cloud Enterprise

Étape 1 : Configurer l'Intégration dans la Console Google Cloud

Dans la Console Google Cloud, créez une clé privée de compte de service à entrer dans le CMA.

Pour configurer l'intégration Google Workspace :

  1. Dans votre Console Google Cloud, cliquez sur Sélectionner un Projet.

  2. Cliquez sur Nouveau Projet.

    Google1.png

  3. Choisissez un Nom et un Emplacement puis cliquez sur Créer.

  4. Accédez à APIs et Services > Bibliothèque.

  5. Recherchez Admin SDK.

    Google_2.png

  6. Cliquez sur Admin SDK API puis cliquez sur Activer.

    Google3.png

  7. Accédez à IAM & Administration > Comptes de Service.

  8. Sélectionnez le projet que vous avez créé à l'étape deux et cliquez sur Créer un Compte de Service.

  9. Ajoutez un ID de compte de service puis cliquez sur Créer et continuer.

  10. Cliquez sur Done. (Aucun rôle n'est requis pour ce connecteur)

  11. Cliquez sur le compte de service que vous avez créé et accédez à l'onglet Clés,

  12. Cliquez sur Ajouter clé > Créer une nouvelle clé.

  13. Choisissez le type de clé JSON, puis cliquez sur Créer.

    Un fichier JSON contenant la clé privée est téléchargé.

  14. Copiez et sauvegardez la clé privée afin qu'elle puisse être ajoutée au CMA.

  15. Dans la console d'administration Google, accédez à Sécurité > Contrôle des Accès et des Données > Contrôle API.

  16. Sous Délégation à l'échelle du domaine, sélectionnez Gérer la Délégation à l'Échelle du Domaine.

  17. Cliquez sur Ajouter Nouveau.

  18. Ajoutez le ID Client du Compte de Service. Vous pouvez le trouver sur la page du Compte de Service.

  19. Ajoutez ces autorisations :

    1. https://www.googleapis.com/auth/admin.directory.user.readonly

    2. https://www.googleapis.com/auth/admin.directory.user.security

  20. Cliquez sur Autoriser.

Étape 2 : Créer le connecteur API dans la CMA

Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.

Pour créer le connecteur d'API dans le CMA :

  1. Dans le menu de navigation, cliquez sur Ressources > Intégrations.

  2. Cliquez sur l'onglet Intégrations Activé.

  3. Cliquez sur New.

    Le panneau Nouvelle intégration s'ouvre.

  4. Sélectionnez l'application SaaS que vous souhaitez ajouter.

  5. Dans le menu déroulant Capacité sélectionnez Applications Tiers.

  6. Ajoutez les détails créés au cours de l'étape un.

  7. Cliquez sur Sauvegarder.

  8. L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.

Après avoir connecté vos API, vous pouvez suivre les applications interconnectées sur la page Plugins. Les données peuvent mettre quelques minutes à apparaître.