Gmail: アプリ アクティビティ 統合の設定

Prev Next

この記事では、Gmail のアプリアクティビティ統合の設定方法を説明します。

概観

アプリ活動は、接続された SaaS アプリケーション内での全ユーザーによるすべての活動を API ベースで可視化するソリューションを提供します。 アプリ内のデータの可視性をアプリ活動に提供するには、必要なアプリケーションと統合を設定する必要があります。 統合を作成した後、フィールドが変更または期限切れになった場合、リソース >統合 > 統合されたアプリ ページから編集できます。 詳細については、API を使用したアプリ活動によるアプリケーション制御とはをご覧ください。

アプリケーションアクティビティ統合を設定するには、以下が必要です:

  1. SaaS アプリケーション内での統合の設定

  2. CMAでAPIコネクタを作成する。

アプリ活動には CASB ライセンスが必要です。 このライセンスにはアプリとデータ制御およびAPIを介したアプリ アクティビティが含まれています CASBライセンスの購入に関する詳細については、あなたのCato代表者にお問い合わせください。

Gmail接続の利点

このコネクタを作成した後、Gmailテナントでの活動を表示および監視できます。例えば:

  • メール共有(送信/転送/自動転送)

  • メールラベル(迷惑メール/アーカイブ)

  • 添付ファイル/ リンクが添付されました

  • アイテムの権限変更

Gmail 統合の設定

Gmail統合を設定するには、新しいプロジェクトを作成します。

前提条件

  • Google Cloud Enterpriseライセンスを購入している必要があります

ステップ1: Google Cloud Consoleで統合を設定します

Google クラウドコンソールで、CMA に入力するサービスアカウントの秘密鍵を作成します。

Gmail 統合を設定するには:

  1. Google Cloud Console で、プロジェクトを選択 をクリックします。

  2. 新規プロジェクトをクリックします。
     

  3. 名前と場所を選択し、作成 をクリック。

  4. API とサービス > ライブラリ に移動します。

  5. Admin SDKを検索。

  6. 管理者 SDK API をクリックし、有効化する をクリックします。

  7. Gmail API を検索します。

  8. Gmail API をクリックし、有効化する をクリックします。

  9. IAM と管理 > サービス アカウント に移動します。

  10. ステップ 2 で作成したプロジェクトを選択し、サービス アカウントの作成 をクリックします。

  11. サービス アカウント IDを追加し、作成して続行をクリックします。

  12. 役割を選択 ドロップダウンで監査マネージャー管理者を選択します(この役割を検索できます)。

  13. 完了をクリックします。

  14. 作成したサービス アカウントをクリックし、キー タブに移動します。

  15. キーを追加 > 新しいキーの作成 をクリックします。

  16. JSON キータイプを選び、作成 をクリックします。

    秘密鍵を含むJSONファイルがダウンロードされます。

  17. 秘密鍵 をコピーして保存し、CMA に追加できるようにします。

  18. Google 管理コンソール にて、セキュリティ > アクセスとデータ制御 > API 制御 に移動します。

  19. ドメイン全体の委任 を選び、ドメイン全体の委任を管理 を選択します。

  20. 追加 新規 をクリック。

  21. サービスアカウントの クライアント ID を追加します。 これはサービス アカウント ページで見つけることができます。

  22. このスコープを追加してください:

    • https://www.googleapis.com/auth/admin.reports.audit.readonly admin.directory.user.readonly

  23. 承認するをクリック。

ステップ2: CMAでAPIコネクタを作成する

必要なアプリケーションとの統合設定後、その詳細を CMA に追加します。

CMAでAPIエンドポイントコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合 をクリック。

  2. 設定済みの統合 タブをクリック。

  3. 新規 をクリックします。

    新しい統合パネルが開かれます。

  4. 追加する SaaSアプリケーション を選択します。

    注: JSON形式で秘密鍵を入力します。

  5. 機能 ドロップダウンからアプリケーションアクティビティを選択します。

  6. 手順一で作成した詳細を追加します

    注意: JSONと管理者のメールアドレスはコネクタ作成に必要な詳細です。 管理者のメールフィールドには、スーパー管理者ロールを持つユーザーのメールアドレスを含める必要があります。

  7. 保存をクリック。

  8. アプリは統合アプリテーブルに接続済みステータスで表示されます。

APIを接続した後、クラウドアクティビティダッシュボードでアプリ活動を追跡することができます。 データが表示されるまで数分かかる場合があります。