この記事では、Gmail のアプリアクティビティ統合の設定方法を説明します。
概観
アプリ活動は、接続された SaaS アプリケーション内での全ユーザーによるすべての活動を API ベースで可視化するソリューションを提供します。 アプリ内のデータの可視性をアプリ活動に提供するには、必要なアプリケーションと統合を設定する必要があります。 統合を作成した後、フィールドが変更または期限切れになった場合、リソース >統合 > 統合されたアプリ ページから編集できます。 詳細については、API を使用したアプリ活動によるアプリケーション制御とはをご覧ください。
アプリケーションアクティビティ統合を設定するには、以下が必要です:
SaaS アプリケーション内での統合の設定
CMAでAPIコネクタを作成する。
アプリ活動には CASB ライセンスが必要です。 このライセンスにはアプリとデータ制御およびAPIを介したアプリ アクティビティが含まれています CASBライセンスの購入に関する詳細については、あなたのCato代表者にお問い合わせください。
Gmail接続の利点
このコネクタを作成した後、Gmailテナントでの活動を表示および監視できます。例えば:
メール共有(送信/転送/自動転送)
メールラベル(迷惑メール/アーカイブ)
添付ファイル/ リンクが添付されました
アイテムの権限変更
Gmail 統合の設定
Gmail統合を設定するには、新しいプロジェクトを作成します。
前提条件
Google Cloud Enterpriseライセンスを購入している必要があります
ステップ1: Google Cloud Consoleで統合を設定します
Google クラウドコンソールで、CMA に入力するサービスアカウントの秘密鍵を作成します。
Gmail 統合を設定するには:
Google Cloud Console で、プロジェクトを選択 をクリックします。
新規プロジェクトをクリックします。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A37%3A21Z&se=2026-09-26T03%3A48%3A21Z&sr=c&sp=r&sig=zuic1ffYFFnLFBkdkSwccTCJUvnQQ31YwgRw0fonXqg%3D)
名前と場所を選択し、作成 をクリック。
API とサービス > ライブラリ に移動します。
Admin SDKを検索。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A37%3A21Z&se=2026-09-26T03%3A48%3A21Z&sr=c&sp=r&sig=zuic1ffYFFnLFBkdkSwccTCJUvnQQ31YwgRw0fonXqg%3D)
管理者 SDK API をクリックし、有効化する をクリックします。
Gmail API を検索します。
Gmail API をクリックし、有効化する をクリックします。
IAM と管理 > サービス アカウント に移動します。
ステップ 2 で作成したプロジェクトを選択し、サービス アカウントの作成 をクリックします。
サービス アカウント IDを追加し、作成して続行をクリックします。
役割を選択 ドロップダウンで監査マネージャー管理者を選択します(この役割を検索できます)。
.png?sv=2026-02-06&spr=https&st=2026-09-26T03%3A37%3A21Z&se=2026-09-26T03%3A48%3A21Z&sr=c&sp=r&sig=zuic1ffYFFnLFBkdkSwccTCJUvnQQ31YwgRw0fonXqg%3D)
完了をクリックします。
作成したサービス アカウントをクリックし、キー タブに移動します。
キーを追加 > 新しいキーの作成 をクリックします。
JSON キータイプを選び、作成 をクリックします。
秘密鍵を含むJSONファイルがダウンロードされます。
秘密鍵 をコピーして保存し、CMA に追加できるようにします。
Google 管理コンソール にて、セキュリティ > アクセスとデータ制御 > API 制御 に移動します。
ドメイン全体の委任 を選び、ドメイン全体の委任を管理 を選択します。
追加 新規 をクリック。
サービスアカウントの クライアント ID を追加します。 これはサービス アカウント ページで見つけることができます。
このスコープを追加してください:
https://www.googleapis.com/auth/admin.reports.audit.readonly admin.directory.user.readonly
承認するをクリック。
ステップ2: CMAでAPIコネクタを作成する
必要なアプリケーションとの統合設定後、その詳細を CMA に追加します。
CMAでAPIエンドポイントコネクタを作成するには:
ナビゲーションメニューから、リソース > 統合 をクリック。
設定済みの統合 タブをクリック。
新規 をクリックします。
新しい統合パネルが開かれます。
追加する SaaSアプリケーション を選択します。
注: JSON形式で秘密鍵を入力します。
機能 ドロップダウンからアプリケーションアクティビティを選択します。
手順一で作成した詳細を追加します
注意: JSONと管理者のメールアドレスはコネクタ作成に必要な詳細です。 管理者のメールフィールドには、スーパー管理者ロールを持つユーザーのメールアドレスを含める必要があります。
保存をクリック。
アプリは統合アプリテーブルに接続済みステータスで表示されます。
APIを接続した後、クラウドアクティビティダッシュボードでアプリ活動を追跡することができます。 データが表示されるまで数分かかる場合があります。