Este artigo explica como configurar a integração de Atividades do Aplicativo para o Gmail.
Visão geral
Atividades do Aplicativo oferece uma solução baseada em API para visibilidade fora de banda de todas as atividades realizadas por qualquer usuário em uma aplicação SaaS conectada. Para fornecer Atividades do Aplicativo com visibilidade dos dados dentro de um aplicativo, é necessário configurar uma integração com a aplicação exigida. Uma vez que você cria a integração, se um campo tiver mudado ou expirado, você pode editá-lo na página Recursos >Integrações > Aplicativos Integrados. Para mais informações, veja O que é Controle de Aplicação via API com Atividades de Aplicativos.
Para configurar a integração de Atividades do Aplicativo, você deve:
Configure a integração na aplicação SaaS
Criar o conector da API no CMA
Uma licença CASB é obrigatória para Atividades do Aplicativo. Esta licença inclui Aplicativo e Controle de Dados e Atividades do Aplicativo via API. Para mais informações sobre a compra de uma licença CASB, entre em contato com seu representante Cato.
Benefícios de Conectar o Gmail
Após criar este conector, você pode visualizar e monitorar a atividade em seu ambiente de Gmail, por exemplo:
Compartilhamento de Email (Enviar / Encaminhar / Encaminhamento automático)
Rotulagem de Email (Spam / Arquivo)
Anexos / Links anexados
Alteração de permissões de itens
Configurando a Integração do Gmail
Para configurar a integração do Gmail, crie um novo projeto.
Pré-requisitos
Você deve ter adquirido uma licença Google Cloud Enterprise
Passo 1: Configurar a Integração no Console do Google Cloud
No Console do Google Cloud, crie uma chave privada para conta de serviço para adicionar ao CMA.
Para configurar a integração do Gmail:
No seu Google Cloud Console, clique em Selecionar um Projeto.
Clique em Novo projeto.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A45%3A31Z&se=2026-10-04T23%3A58%3A31Z&sr=c&sp=r&sig=GzWy4ETpHFlj%2BMXaoXjPh0uwARI5l4jMLoc2nOlPjlU%3D)
Escolha um Nome e Local e clique em Criar.
Navegue até APIs & Serviços > Biblioteca.
Pesquise por SDK Admin.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A45%3A31Z&se=2026-10-04T23%3A58%3A31Z&sr=c&sp=r&sig=GzWy4ETpHFlj%2BMXaoXjPh0uwARI5l4jMLoc2nOlPjlU%3D)
Clique em Admin SDK API e clique em Ativar.
Pesquise por Gmail API.
Clique em Gmail API e clique em Ativar.
Navegue até IAM & Admin > Contas de Serviço.
Selecione o projeto que você criou na etapa dois e clique em Criar conta de serviço.
Adicione um ID da Conta de Serviço e clique em Criar e continuar.
Na lista suspensa Selecionar uma função, escolha Administrador de Gerenciamento de Auditoria (você pode pesquisar essa função).
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A45%3A31Z&se=2026-10-04T23%3A58%3A31Z&sr=c&sp=r&sig=GzWy4ETpHFlj%2BMXaoXjPh0uwARI5l4jMLoc2nOlPjlU%3D)
Clique em Feito.
Clique na conta de serviço criada e navegue até a aba Chaves,
Clique em Adicionar chave > Criar nova chave.
Escolha o tipo de chave JSON e clique em Criar.
Um arquivo JSON contendo a chave privada foi baixado.
Copie e salve a Chave privada para que possa ser adicionada ao CMA.
No Console de Administrador do Google, navegue para Segurança > Acesso e Controle de Dados > Controle de API.
Em Delegação de domínio amplo, selecione Gerenciar Delegação de Domínio Amplo.
Clique em Adicionar novo.
Adicione o ID do Cliente da Conta de Serviço. Você pode encontrar isso na página de Conta de Serviço.
Adicione este escopo:
https://www.googleapis.com/auth/admin.reports.audit.readonly, admin.directory.user.readonly
Clique em Autorizar.
Etapa 2: Criar o Conector API no CMA
Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.
Para criar o conector de API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Integrações Configuradas.
Clique Novo.
O painel de Nova Integração é aberto.
Selecione o Aplicativo SaaS que você deseja adicionar.
Nota: Insira a Chave Privada em formato JSON.
No menu suspenso Capacidade selecione Atividades de App.
Adicione os detalhes criados durante o primeiro passo.
Nota: O JSON e o endereço de email do administrador são os detalhes necessários para a criação do conector. O campo de email do administrador deve incluir o email de um usuário com a função de Super Administrador.
Clique Salvar.
O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.
Após conectar suas APIs, você pode rastrear as atividades do App no Painel de Atividades na Nuvem. Os dados podem demorar alguns minutos para aparecer.