Gmail: 앱 활동 통합 구성

Prev Next

이 글은 Gmail 앱 활동 통합 구성을 설명합니다.

개요

앱 활동은 연결된 SaaS 애플리케이션에서 사용자가 수행한 모든 활동에 대한 비동기적 가시성을 제공하는 API 기반 솔루션입니다. 앱 활동에 앱 내 데이터 가시성을 제공하려면 필요한 응용 프로그램과 웹훅 구독을 설정해야 합니다. 통합을 생성한 후 필드가 변경되거나 만료된 경우 자원 > 통합 > 통합된 앱 페이지에서 편집할 수 있습니다. 자세한 내용은 API를 통한 애플리케이션 제어는 무엇인가요?를 참조하십시오.

앱 활동 통합을 구성하려면 다음을 수행해야 합니다:

  1. SaaS 애플리케이션에서 통합 구성

  2. CMA에서 API 커넥터를 생성하십시오

앱 활동에 CASB 라이센스가 필요합니다. 이 라이선스에는 앱 및 데이터 제어와 API를 통한 앱 활동이 포함됩니다. CASB 라이센스 구매에 대한 정보는 Cato 담당자와 연결하십시오.

Gmail 연결의 이점

이 커넥터를 생성한 후 Gmail 테넌트에서 활동을 보고 모니터링할 수 있습니다. 예를 들어:

  • 메일 공유 (전송 / 전달 / 자동 전달)

  • 메일 레이블링 (스팸 / 보관)

  • 첨부 파일 / 링크 첨부됨

  • 항목 권한 변경

Gmail 통합 구성

Gmail 통합을 구성하려면 새로운 프로젝트를 생성하십시오.

사전 요구 사항

  • Google 클라우드 엔터프라이즈 라이센스를 구매해야 합니다.

1단계: Google 클라우드 콘솔에서 통합 구성

Google Cloud 콘솔에서 서비스 계정 개인 키를 생성하여 CMA에 입력하십시오.

Gmail 통합을 구성하려면:

  1. Google 클라우드 콘솔에서 프로젝트 선택을 클릭하십시오.

  2. 새 프로젝트를 클릭하십시오.
     

  3. 이름과 위치를 선택하고 생성을 클릭하십시오.

  4. API 및 서비스 > 라이브러리로 이동하십시오.

  5. Admin SDK를 검색하십시오.

  6. Admin SDK API를 클릭하고 활성화를 클릭하십시오.

  7. Gmail API를 검색하십시오.

  8. Gmail API를 클릭하고 활성화를 클릭하십시오.

  9. IAM & 관리자 서비스 계정으로 이동합니다.

  10. 2 단계에서 생성한 프로젝트를 선택하고 서비스 계정 생성을 클릭합니다.

  11. 서비스 계정 ID 추가하고 생성하고 계속을 클릭하십시오.

  12. 역할 선택 드롭다운에서 감사 관리자 관리자(Audit Manager Admin)를 선택하십시오 (이 역할을 검색할 수 있습니다).

  13. 완료를 클릭하십시오.

  14. 생성한 서비스 계정을 클릭하고 키 탭으로 이동합니다,

  15. 키 추가 > 새 키 생성을 클릭하십시오.

  16. JSON 키 유형을 선택하고 생성을 클릭하십시오.

    개인 키가 포함된 JSON 파일이 다운로드됩니다.

  17. 개인 키를 복사 및 저장하여 CMA에 추가할 수 있도록 합니다.

  18. Google 관리자 콘솔에서 보안 > 액세스 및 데이터 제어 > API 제어로 이동합니다.

  19. 도메인 전체 위임에서 도메인 전체 위임 관리를 선택합니다.

  20. 새로 추가를 클릭하십시오.

  21. 서비스 계정의 클라이언트 ID를 추가하십시오. 이것은 서비스 계정 페이지에서 찾을 수 있습니다.

  22. 이 범위를 추가하십시오:

    • https://www.googleapis.com/auth/admin.reports.audit.readonly admin.directory.user.readonly

  23. 승인을 클릭합니다.

2단계: CMA에서 API 커넥터 생성

필수 애플리케이션과 통합을 설정 후 CMA에 세부정보를 추가하십시오.

CMA에서 API 커넥터를 생성하려면:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 구성된 통합 탭을 클릭합니다.

  3. 새로 만들기를 클릭합니다.

    신규 통합 패널이 열립니다.

  4. 추가하고자 하는 API 커넥터를 선택하십시오.

    [참고]: JSON 형식으로 개인 키를 입력하십시오.

  5. 기능 드롭다운에서 앱 활동을 선택하세요.

  6. 1단계에서 생성된 세부 정보를 추가하십시오.

    참고: JSON 및 관리자 이메일 주소는 커넥터 생성에 필요한 세부 사항입니다. 관리자 이메일 필드는 수퍼 관리자 역할을 가진 사용자의 이메일을 포함해야 합니다.

  7. 저장을 클릭합니다.

  8. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.

API를 연결한 후, 클라우드 활동 대시보드에서 앱 활동을 추적할 수 있습니다. 데이터가 나타나기까지 몇 분 정도 걸릴 수 있습니다.