구글 드라이브 및 워크스페이스: 앱 활동 통합 구성하기

Prev Next

이 문서에서는 구글 드라이브와 워크스페이스의 앱 활동 통합을 구성하는 방법을 설명합니다.

개요

앱 활동은 연결된 SaaS 애플리케이션에서 사용자가 수행한 모든 활동에 대한 비동기적 가시성을 제공하는 API 기반 솔루션입니다. 앱 활동에 앱 내 데이터 가시성을 제공하려면 필요한 응용 프로그램과 웹훅 구독을 설정해야 합니다. 통합을 생성한 후 필드가 변경되거나 만료된 경우 자원 > 통합 > 통합된 앱 페이지에서 해당 필드를 편집할 수 있습니다. 자세한 내용은 앱 활동을 통한 API 애플리케이션 제어는 무엇인가요?를 참조하세요.

앱 활동 통합을 구성하려면 다음을 수행해야 합니다:

  1. SaaS 애플리케이션에서 통합 구성

  2. CMA에서 API 커넥터를 생성하십시오

앱 활동에 CASB 라이센스가 필요합니다. 이 라이선스에는 앱 및 데이터 제어와 API를 통한 앱 활동이 포함됩니다. CASB 라이센스 구매에 대한 정보는 Cato 담당자와 연결하십시오.

Google Workspace 통합 이해

구글 워크스페이스 계정을 카토에 연결하면 다음에 대한 가시성을 얻게 됩니다:

  • 사용자 로그인 활동: 모든 Google Workspace 서비스(Gmail, 드라이브, 문서, 스프레드시트, 캘린더 등)에서 성공 및 실패한 로그인 시도를 추적

  • 타사 앱 승인 (OAuth 이벤트): 사용자가 Google 로그인으로 타사 애플리케이션에 로그인하거나 외부 앱에 Workspace 데이터 액세스를 제공하는 시점을 모니터링 이에는 토큰 발급, 드라이브 읽기/쓰기 등의 범위가 포함됩니다

Google 드라이브 연결의 이점

이 커넥터를 생성한 후 Google Drive에서 활동을 확인하고 모니터링할 수 있습니다. 예시:

  • 파일 업로드/다운로드

  • 파일 공유

  • 권한 변경

Google 환경의 다양한 감사 로그에 액세스할 수 있습니다. 예를 들어:

  • 로그인 성공/실패

  • 앱 액세스 허가

  • 계정 수정

이를 통해 의심스러운 활동을 식별하고 대응하는 데 도움이 되며, 다음 활동에 대한 경고를 받을 수 있습니다:

  • 의심스러운 로그인

  • 위험한 민감한 작업

  • 비밀번호 유출

Google 드라이브 및 Workspace 통합 구성

구글 드라이브 및 워크스페이스 통합을 구성하려면 새 프로젝트를 생성합니다.

사전 준비사항

  • Google 클라우드 엔터프라이즈 라이센스를 구매해야 합니다.

노트:

2026년 5월부터 Google 드라이브 및 Workspace 엔드포인트 커넥터는 Google 알림 중앙 정렬에서 추가 보안 이벤트 데이터를 수집할 수 있습니다. 이에는 의심스러운 로그인, 유출된 비밀번호 및 민감한 관리자 작업과 같은 데이터가 포함됩니다.

2026년 5월 이전에 이 커넥터를 생성한 경우에는 Google Workspace Alert Center API(단계 7 및 8)를 활성화하고 단계 22에 나열된 모든 범위가 추가되었는지를 확인해야 합니다

1단계: Google 클라우드 콘솔에서 통합 구성

Google 클라우드 콘솔에서 서비스 계정 개인 키를 생성하여 CMA에 입력합니다.

Google 드라이브 및 Workspace 통합 구성 방법:

  1. Google Cloud Console에서 프로젝트 선택을 클릭합니다.

  2. 새 프로젝트를 클릭합니다.

    Google1.png

  3. 이름 및 위치를 선택하고 생성을 클릭합니다.

  4. API 및 서비스 > 라이브러리로 이동합니다.

  5. Admin SDK를 검색하십시오.

    Google_2.png

  6. Admin SDK API를 클릭하고 활성화를 클릭합니다.

    Google3.png

  7. Google Workspace Alert Center API를 검색

  8. Google Workspace Alert Center API를 클릭하고 활성화를 클릭합니다.

  9. IAM & Admin > 서비스 계정으로 이동합니다.

  10. 2단계에서 생성한 프로젝트를 선택하고 서비스 계정 생성을 클릭하십시오.

  11. 서비스 계정 ID를 추가하고 생성 및 계속하기를 클릭합니다.

  12. 드롭 다운에서 역할 선택을 하고 감사 관리자 관리자를 선택합니다 (이 역할을 검색할 수 있습니다).

    Google4.png

  13. 완료를 클릭합니다.

  14. 생성된 서비스 계정을 클릭하고 키 탭으로 이동합니다.

  15. 키 추가 > 새 키 생성을 클릭합니다.

  16. JSON 키 유형을 선택하고 생성을 클릭합니다.

    개인 키를 포함하는 JSON 파일이 다운로드됩니다.

  17. 개인 키를 복사하고 저장하여 CMA에 추가할 수 있습니다.

  18. Google 관리자 콘솔에서, 보안 > 접근 및 데이터 제어 > API 제어로 이동합니다.

  19. 도메인 전체 위임에서 도메인 전체 위임 관리을 선택합니다.

  20. 새로운 항목 추가를 클릭합니다.

  21. 서비스 계정의 클라이언트 ID를 추가하십시오. 이것은 서비스 계정 페이지에서 찾을 수 있습니다.

  22. 다음 범위를 추가하십시오:

    1. https://www.googleapis.com/auth/admin.reports.audit.readonly

    2. https://www.googleapis.com/auth/admin.directory.user.readonly

    3. https://www.googleapis.com/auth/admin.directory.user.security

    4. https://www.googleapis.com/auth/apps.alerts

  23. 승인을 클릭합니다.

2단계: CMA에 API 커넥터 생성

필요한 애플리케이션과 통합을 설정한 후, CMA에 세부 정보를 추가합니다.

CMA에 API 커넥터를 생성하려면:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 구성된 통합 탭을 클릭합니다.

  3. 새로 만들기를 클릭합니다.

    신규 통합 패널이 열립니다.

  4. 추가하고자 하는 API 커넥터를 선택하십시오.

    [참고]: JSON 형식으로 개인 키를 입력하십시오.

  5. 기능 드롭다운에서 앱 활동을 선택하세요.

  6. 단계 1에서 생성된 세부 정보를 추가합니다.

    참고: JSON 및 관리자 이메일 주소는 엔드포인트 커넥터 생성에 필요한 세부 정보입니다. 관리자 이메일 필드는 수퍼 관리자 역할을 가진 사용자의 이메일을 포함해야 합니다.

  7. 저장을 클릭하십시오.

  8. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.

API를 연결한 후, 클라우드 활동 대시보드에서 앱 활동을 추적할 수 있습니다. 데이터가 나타나기까지 몇 분 정도 걸릴 수 있습니다.

소스

  • 감사 로그 드라이브 - 활동/드라이브 엔드포인트를 사용하여 구글 드라이브 감사 로그를 쿼리합니다.

  • 감사 로그 로그인 - 활동/로그인 엔드포인트를 사용하여 구글 네이티브 로그인 감사 로그를 쿼리합니다.

  • 감사 로그 타사(토큰) - 활동/토큰 엔드포인트를 사용하여 구글 타사 로그인 감사 로그를 쿼리합니다.

서비스 제한

  • 현재 모든 이벤트가 드라이브 및 로그인 엔드포인트에서 가져옵니다.

    타사 로그인의 경우 로그인 자체를 설명하는 이벤트만 가져옵니다.