Google Workspace: 상호 연결된 앱 통합 구성하기

Prev Next

이 문서에서는 Google Workspace의 상호 연결된 앱 통합을 구성하는 방법을 설명합니다.

개요

연결된 앱은 승인된 SaaS 애플리케이션에 연결된 타사 플러그인에 대한 가시성을 제공합니다. 앱 내 데이터에 대한 Cato의 가시성을 설정하기 위해 필요한 애플리케이션과 통합을 설정해야 합니다. 자세한 내용은 상호 연결된 앱 보기 및 분석하기를 참조하세요.

연결된 앱 통합을 구성하려면 다음을 수행해야 합니다.

  1. SaaS 애플리케이션에서 통합 구성

  2. Cato 관리 애플리케이션(CMA)에서 API 커넥터를 생성하십시오

연결된 앱에는 CASB 라이선스가 필요합니다. CASB 라이센스 구매에 대한 정보는 Cato 담당자와 연결하십시오.

Google Workspace 연결의 이점

이 커넥터를 만든 후, 다음을 볼 수 있습니다:

  • 앱 인벤토리: 조직 내 사용자에 의해 승인된 모든 OAuth 앱을 확인하세요

  • 권한 분석: 각 앱에 부여된 권한(범위)을 이해하고, 이를 낮음 / 중간 / 높음으로 분류합니다

  • 사용자 매핑: 어떤 사용자가 앱을 승인했는지 확인합니다

  • 위험 평가: 광범위한 권한이 부여된 고위험 애플리케이션 식별 (예: 전체 드라이브 접근, 이메일 읽기/쓰기)

Google 워크스페이스 통합 구성

Google Workspace 통합을 구성하려면 새 프로젝트를 만듭니다.

사전 준비사항

  • Google 클라우드 엔터프라이즈 라이센스를 구매해야 합니다.

1단계: Google 클라우드 콘솔에서 통합 구성

Google 클라우드 콘솔에서 서비스 계정 개인 키를 생성하여 CMA에 입력합니다.

Google 워크스페이스 통합을 구성하려면:

  1. Google Cloud Console에서 프로젝트 선택을 클릭합니다.

  2. 새 프로젝트를 클릭합니다.

    Google1.png

  3. 이름 및 위치를 선택하고 생성을 클릭합니다.

  4. API 및 서비스 > 라이브러리로 이동합니다.

  5. Admin SDK를 검색하십시오.

    Google_2.png

  6. Admin SDK API를 클릭하고 활성화를 클릭합니다.

    Google3.png

  7. IAM & Admin > 서비스 계정으로 이동합니다.

  8. 2단계에서 생성한 프로젝트를 선택하고 서비스 계정 생성을 클릭하십시오.

  9. 서비스 계정 ID를 추가하고 생성 및 계속하기를 클릭합니다.

  10. 완료를 클릭합니다. (이 커넥터에는 역할이 필요하지 않음)

  11. 생성된 서비스 계정을 클릭하고 키 탭으로 이동합니다.

  12. 키 추가 > 새 키 생성을 클릭합니다.

  13. JSON 키 유형을 선택하고 생성을 클릭합니다.

    개인 키를 포함하는 JSON 파일이 다운로드됩니다.

  14. 개인 키를 복사하고 저장하여 CMA에 추가할 수 있습니다.

  15. Google 관리자 콘솔에서, 보안 > 접근 및 데이터 제어 > API 제어로 이동합니다.

  16. 도메인 전체 위임에서 도메인 전체 위임 관리을 선택하세요.

  17. 새로운 항목 추가를 클릭합니다.

  18. 서비스 계정의 클라이언트 ID를 추가하십시오. 이것은 서비스 계정 페이지에서 찾을 수 있습니다.

  19. 다음 범위를 추가합니다:

    1. https://www.googleapis.com/auth/admin.directory.user.readonly

    2. https://www.googleapis.com/auth/admin.directory.user.security

  20. 승인을 클릭하십시오.

2단계: CMA에 API 커넥터 생성

필요한 애플리케이션과 통합을 설정한 후, CMA에 세부 정보를 추가합니다.

CMA에서 API 커넥터 생성 방법:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 구성된 통합 탭을 클릭합니다.

  3. 새로운을 클릭합니다.

    신규 통합 패널이 열립니다.

  4. 추가하고자 하는 API 커넥터를 선택하십시오.

  5. 기능 드롭다운에서 타사 앱을 선택하십시오.

  6. 1단계에서 생성한 세부 정보를 추가하십시오.

  7. 저장을 클릭하십시오.

  8. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.

API를 연결한 후에는 플러그인 페이지에서 상호 연결된 앱을 추적할 수 있습니다. 데이터가 나타나기까지 몇 분 정도 걸릴 수 있습니다.