この記事では、Google Workspaceの相互接続されたアプリ統合の設定方法を説明します。
概要
相互接続されたアプリは、承認されたSaaSアプリケーションに接続されたサードパーティプラグインの可視性を提供します。 アプリ内のデータの可視性をCatoに提供するには、必要なアプリケーションとの統合を設定する必要があります。 詳細は、相互接続アプリの表示と分析をご覧ください。
相互接続されたアプリ統合を設定するには、以下を行う必要があります:
SaaSアプリケーション内で統合を設定
Cato管理画面(CMA)でAPIコネクタを作成
相互接続されたアプリにはCASBライセンスが必要です。 CASBライセンスの購入について詳しくは、Catoの担当者にお問い合わせください。
Google Workspaceの接続の利点
このコネクタを作成すると、以下の可視性が得られます:
アプリインベントリ:組織内のユーザーによって承認されたすべてのOAuthアプリが見られます
権限分析:各アプリに付与された権限(スコープ)を把握し、LOW / MEDIUM / HIGHに分類されます
ユーザーマッピング:どのユーザーがアプリを承認したかを確認
リスク評価:幅広い権限を持つ高リスクのアプリケーション(例:フルドライブアクセス、メールの読み取り/書き込み)を特定します
Google Workspace統合の設定
Google Workspace統合を設定するには、新しいプロジェクトを作成します。
前提条件
Google Cloud Enterpriseライセンスを購入している必要があります
ステップ1:Google Cloudコンソールで統合を設定
Google Cloudコンソールで、CMAに入力するためのサービスアカウント秘密鍵を作成します。
Google Workspace統合を設定するには:
Google Cloudコンソールで「プロジェクトを選択」をクリックします。
新規プロジェクトをクリックします。

名前と場所を選択し、「作成」をクリックします。
API & サービス > ライブラリに移動。
Admin SDKを検索。

Admin SDK APIをクリックして、有効化するをクリックします。

IAM & 管理 > サービスアカウントに移動します。
ステップで作成したプロジェクトを選択し、「サービスアカウントを作成」をクリックします。
サービスアカウントIDを追加し、「作成して続行」をクリックします。
完了をクリックします。 (このコネクタにはロールは必要ありません)
作成したサービスアカウントをクリックし、「キー」タブに移動します
キーを追加 > 新しいキーを作成をクリックして選択します。
JSONキータイプを選択し、「作成」をクリックします。
秘密鍵を含むJSONファイルがダウンロードされます。
秘密鍵をコピーして保存し、CMAに追加できるようにします。
Google管理コンソールで、セキュリティ > アクセスとデータ制御 > API制御に移動します。
ドメイン全体の委任の下で、ドメイン全体の委任を管理を選択します。
新規追加をクリックします。
サービスアカウントのクライアントIDを追加します。 これはサービスアカウントページで見つけることができます。
次のスコープを追加します:
https://www.googleapis.com/auth/admin.directory.user.readonlyhttps://www.googleapis.com/auth/admin.directory.user.security
承認するをクリックします。
ステップ2:CMAでAPIコネクタを作成
必要なアプリケーションとの統合を設定した後、CMAに詳細を追加します。
CMAでAPIコネクタを作成するには:
ナビゲーションメニューから、リソース > 統合をクリックします。
設定済み統合タブをクリックします。
新規をクリックします。
新しい統合パネルが開きます。
追加したいSaaSアプリケーションを選択します。
機能ドロップダウンからサードパーティアプリを選択します。
ステップで作成した詳細を追加します。
保存をクリックします。
このアプリは、統合アプリテーブルに接続済みステータスで表示されます。
APIを接続した後、プラグインページで相互接続されたアプリを追跡できます。 データの反映には数分かかることがあります。