Google Workspace:相互接続されたアプリの統合設定

Prev Next

この記事では、Google Workspaceの相互接続されたアプリ統合の設定方法を説明します。

概要

相互接続されたアプリは、承認されたSaaSアプリケーションに接続されたサードパーティプラグインの可視性を提供します。 アプリ内のデータの可視性をCatoに提供するには、必要なアプリケーションとの統合を設定する必要があります。 詳細は、相互接続アプリの表示と分析をご覧ください。

相互接続されたアプリ統合を設定するには、以下を行う必要があります:

  1. SaaSアプリケーション内で統合を設定

  2. Cato管理画面(CMA)でAPIコネクタを作成

相互接続されたアプリにはCASBライセンスが必要です。 CASBライセンスの購入について詳しくは、Catoの担当者にお問い合わせください。

Google Workspaceの接続の利点

このコネクタを作成すると、以下の可視性が得られます:

  • アプリインベントリ:組織内のユーザーによって承認されたすべてのOAuthアプリが見られます

  • 権限分析:各アプリに付与された権限(スコープ)を把握し、LOW / MEDIUM / HIGHに分類されます

  • ユーザーマッピング:どのユーザーがアプリを承認したかを確認

  • リスク評価:幅広い権限を持つ高リスクのアプリケーション(例:フルドライブアクセス、メールの読み取り/書き込み)を特定します

Google Workspace統合の設定

Google Workspace統合を設定するには、新しいプロジェクトを作成します。

前提条件

  • Google Cloud Enterpriseライセンスを購入している必要があります

ステップ1:Google Cloudコンソールで統合を設定

Google Cloudコンソールで、CMAに入力するためのサービスアカウント秘密鍵を作成します。

Google Workspace統合を設定するには:

  1. Google Cloudコンソールで「プロジェクトを選択」をクリックします。

  2. 新規プロジェクトをクリックします。

    Google1.png

  3. 名前と場所を選択し、「作成」をクリックします。

  4. API & サービス > ライブラリに移動。

  5. Admin SDKを検索。

    Google_2.png

  6. Admin SDK APIをクリックして、有効化するをクリックします。

    Google3.png

  7. IAM & 管理 > サービスアカウントに移動します。

  8. ステップで作成したプロジェクトを選択し、「サービスアカウントを作成」をクリックします。

  9. サービスアカウントIDを追加し、「作成して続行」をクリックします。

  10. 完了をクリックします。 (このコネクタにはロールは必要ありません)

  11. 作成したサービスアカウントをクリックし、「キー」タブに移動します

  12. キーを追加 > 新しいキーを作成をクリックして選択します。

  13. JSONキータイプを選択し、「作成」をクリックします。

    秘密鍵を含むJSONファイルがダウンロードされます。

  14. 秘密鍵をコピーして保存し、CMAに追加できるようにします。

  15. Google管理コンソールで、セキュリティ > アクセスとデータ制御 > API制御に移動します。

  16. ドメイン全体の委任の下で、ドメイン全体の委任を管理を選択します。

  17. 新規追加をクリックします。

  18. サービスアカウントのクライアントIDを追加します。 これはサービスアカウントページで見つけることができます。

  19. 次のスコープを追加します:

    1. https://www.googleapis.com/auth/admin.directory.user.readonly

    2. https://www.googleapis.com/auth/admin.directory.user.security

  20. 承認するをクリックします。

ステップ2:CMAでAPIコネクタを作成

必要なアプリケーションとの統合を設定した後、CMAに詳細を追加します。

CMAでAPIコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合をクリックします。

  2. 設定済み統合タブをクリックします。

  3. 新規をクリックします。

    新しい統合パネルが開きます。

  4. 追加したいSaaSアプリケーションを選択します。

  5. 機能ドロップダウンからサードパーティアプリを選択します。

  6. ステップで作成した詳細を追加します。

  7. 保存をクリックします。

  8. このアプリは、統合アプリテーブルに接続済みステータスで表示されます。

APIを接続した後、プラグインページで相互接続されたアプリを追跡できます。 データの反映には数分かかることがあります。