이 문서에서는 구글 드라이브와 워크스페이스의 앱 활동 통합을 구성하는 방법을 설명합니다.
개요
앱 활동은 연결된 SaaS 애플리케이션에서 사용자가 수행한 모든 활동에 대한 비동기적 가시성을 제공하는 API 기반 솔루션입니다. 앱 활동에 앱 내 데이터 가시성을 제공하려면 필요한 응용 프로그램과 웹훅 구독을 설정해야 합니다. 통합을 생성한 후 필드가 변경되거나 만료된 경우 자원 > 통합 > 통합된 앱 페이지에서 해당 필드를 편집할 수 있습니다. 자세한 내용은 앱 활동을 통한 API 애플리케이션 제어는 무엇인가요?를 참조하세요.
앱 활동 통합을 구성하려면 다음을 수행해야 합니다:
SaaS 애플리케이션에서 통합 구성
CMA에서 API 커넥터를 생성하십시오
앱 활동에 CASB 라이센스가 필요합니다. 이 라이선스에는 앱 및 데이터 제어와 API를 통한 앱 활동이 포함됩니다. CASB 라이센스 구매에 대한 정보는 Cato 담당자와 연결하십시오.
Google Workspace 통합 이해
구글 워크스페이스 계정을 카토에 연결하면 다음에 대한 가시성을 얻게 됩니다:
사용자 로그인 활동: 모든 Google Workspace 서비스(Gmail, 드라이브, 문서, 스프레드시트, 캘린더 등)에서 성공 및 실패한 로그인 시도를 추적
타사 앱 승인 (OAuth 이벤트): 사용자가 Google 로그인으로 타사 애플리케이션에 로그인하거나 외부 앱에 Workspace 데이터 액세스를 제공하는 시점을 모니터링 이에는 토큰 발급, 드라이브 읽기/쓰기 등의 범위가 포함됩니다
Google 드라이브 연결의 이점
이 커넥터를 생성한 후 Google Drive에서 활동을 확인하고 모니터링할 수 있습니다. 예시:
파일 업로드/다운로드
파일 공유
권한 변경
Google 환경의 다양한 감사 로그에 액세스할 수 있습니다. 예를 들어:
로그인 성공/실패
앱 액세스 허가
계정 수정
이를 통해 의심스러운 활동을 식별하고 대응하는 데 도움이 되며, 다음 활동에 대한 경고를 받을 수 있습니다:
의심스러운 로그인
위험한 민감한 작업
비밀번호 유출
Google 드라이브 및 Workspace 통합 구성
구글 드라이브 및 워크스페이스 통합을 구성하려면 새 프로젝트를 생성합니다.
사전 준비사항
Google 클라우드 엔터프라이즈 라이센스를 구매해야 합니다.
노트:
2026년 5월부터 Google 드라이브 및 Workspace 엔드포인트 커넥터는 Google 알림 중앙 정렬에서 추가 보안 이벤트 데이터를 수집할 수 있습니다. 이에는 의심스러운 로그인, 유출된 비밀번호 및 민감한 관리자 작업과 같은 데이터가 포함됩니다.
2026년 5월 이전에 이 커넥터를 생성한 경우에는 Google Workspace Alert Center API(단계 7 및 8)를 활성화하고 단계 22에 나열된 모든 범위가 추가되었는지를 확인해야 합니다
1단계: Google 클라우드 콘솔에서 통합 구성
Google 클라우드 콘솔에서 서비스 계정 개인 키를 생성하여 CMA에 입력합니다.
Google 드라이브 및 Workspace 통합 구성 방법:
Google Cloud Console에서 프로젝트 선택을 클릭합니다.
새 프로젝트를 클릭합니다.

이름 및 위치를 선택하고 생성을 클릭합니다.
API 및 서비스 > 라이브러리로 이동합니다.
Admin SDK를 검색하십시오.

Admin SDK API를 클릭하고 활성화를 클릭합니다.

Google Workspace Alert Center API를 검색
Google Workspace Alert Center API를 클릭하고 활성화를 클릭합니다.

IAM & Admin > 서비스 계정으로 이동합니다.
2단계에서 생성한 프로젝트를 선택하고 서비스 계정 생성을 클릭하십시오.
서비스 계정 ID를 추가하고 생성 및 계속하기를 클릭합니다.
드롭 다운에서 역할 선택을 하고 감사 관리자 관리자를 선택합니다 (이 역할을 검색할 수 있습니다).

완료를 클릭합니다.
생성된 서비스 계정을 클릭하고 키 탭으로 이동합니다.
키 추가 > 새 키 생성을 클릭합니다.
JSON 키 유형을 선택하고 생성을 클릭합니다.
개인 키를 포함하는 JSON 파일이 다운로드됩니다.
개인 키를 복사하고 저장하여 CMA에 추가할 수 있습니다.
Google 관리자 콘솔에서, 보안 > 접근 및 데이터 제어 > API 제어로 이동합니다.
도메인 전체 위임에서 도메인 전체 위임 관리을 선택합니다.
새로운 항목 추가를 클릭합니다.
서비스 계정의 클라이언트 ID를 추가하십시오. 이것은 서비스 계정 페이지에서 찾을 수 있습니다.
다음 범위를 추가하십시오:
https://www.googleapis.com/auth/admin.reports.audit.readonlyhttps://www.googleapis.com/auth/admin.directory.user.readonlyhttps://www.googleapis.com/auth/admin.directory.user.securityhttps://www.googleapis.com/auth/apps.alerts
승인을 클릭합니다.
2단계: CMA에 API 커넥터 생성
필요한 애플리케이션과 통합을 설정한 후, CMA에 세부 정보를 추가합니다.
CMA에 API 커넥터를 생성하려면:
내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.
구성된 통합 탭을 클릭합니다.
새로 만들기를 클릭합니다.
신규 통합 패널이 열립니다.
추가하고자 하는 API 커넥터를 선택하십시오.
[참고]: JSON 형식으로 개인 키를 입력하십시오.
기능 드롭다운에서 앱 활동을 선택하세요.
단계 1에서 생성된 세부 정보를 추가합니다.
참고: JSON 및 관리자 이메일 주소는 엔드포인트 커넥터 생성에 필요한 세부 정보입니다. 관리자 이메일 필드는 수퍼 관리자 역할을 가진 사용자의 이메일을 포함해야 합니다.
저장을 클릭하십시오.
앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.
API를 연결한 후, 클라우드 활동 대시보드에서 앱 활동을 추적할 수 있습니다. 데이터가 나타나기까지 몇 분 정도 걸릴 수 있습니다.
소스
감사 로그 드라이브 - 활동/드라이브 엔드포인트를 사용하여 구글 드라이브 감사 로그를 쿼리합니다.
감사 로그 로그인 - 활동/로그인 엔드포인트를 사용하여 구글 네이티브 로그인 감사 로그를 쿼리합니다.
감사 로그 타사(토큰) - 활동/토큰 엔드포인트를 사용하여 구글 타사 로그인 감사 로그를 쿼리합니다.
서비스 제한
현재 모든 이벤트가 드라이브 및 로그인 엔드포인트에서 가져옵니다.
타사 로그인의 경우 로그인 자체를 설명하는 이벤트만 가져옵니다.