Google Drive e Workspace: Configurando a Integração das Atividades do Aplicativo

Prev Next

Este artigo explica como configurar a integração das Atividades do Aplicativo para o Google Drive e Workspace.

Visão geral

Atividades do Aplicativo oferece uma solução baseada em API para visibilidade fora de banda de todas as atividades realizadas por qualquer usuário em uma aplicação SaaS conectada. Para fornecer Atividades do Aplicativo com visibilidade dos dados dentro de um aplicativo, é necessário configurar uma integração com a aplicação exigida. Uma vez criada a integração, se algum campo tiver mudado ou expirado, você poderá editá-lo na página Recursos > Integrações > Aplicativos Integrados. Para mais informações, consulte O que é Controle de Aplicativos via API com Atividades do Aplicativo.

Para configurar a integração de Atividades do Aplicativo, você deve:

  1. Configure a integração na aplicação SaaS

  2. Criar o conector de API na CMA

Uma licença CASB é obrigatória para Atividades do Aplicativo. Esta licença inclui controle de aplicativos e dados e Atividades do Aplicativo via API. Para mais informações sobre a compra de uma licença CASB, entre em contato com seu representante Cato.

Entendendo a Integração do Google Workspace

Conectar sua conta do Google Workspace à Cato permite a visibilidade em:

  • Atividade de Login do Usuário: Rastreamento de tentativas de login bem-sucedidas e falhas em todos os serviços do Google Workspace (por exemplo, Gmail, Disco, Docs, Sheets, Agenda).

  • Autorizações de Aplicativos de Terceiros (Eventos OAuth): Monitorar quando os usuários entram em aplicativos de terceiros usando o Login do Google ou concedem acesso a dados do Workspace para aplicativos externos. Isso inclui a emissão de tokens, escopos concedidos (por exemplo, Disco leitura/escrita) e revogações de tokens.

Benefícios de Conectar o Google Drive

Após criar este conector, você pode visualizar e monitorar a atividade no seu Google Drive. Por exemplo:

  • Uploads/downloads de arquivos

  • Compartilhamento de arquivos

  • Alterações de permissões

Você também ganha acesso a vários registros de auditoria no seu ambiente Google, por exemplo:

  • Logins sucesso/falha

  • Autorização de acesso ao aplicativo

  • Modificação da conta

Isso ajuda a identificar e responder a atividades suspeitas, e você pode receber alertas para estas atividades:

  • Logins suspeitos

  • Ações sensíveis arriscadas

  • Vazamentos de senhas

Configurando a Integração do Google Drive e Workspace

Para configurar a integração do Google Drive e Workspace, crie um novo projeto.

Requisitos

  • Você deve ter adquirido uma licença Google Cloud Enterprise

Nota:

De Maio de 2026, o conector do Google Drive e Workspace pode coletar dados de eventos de segurança adicionais da Central de Alertas do Google. Isso inclui dados como logins suspeitos, senhas vazadas e ações administrativas sensíveis.

Se você criou este conector antes de maio de 2026, precisa ativar a API do Centro de Alertas do Google Workspace (etapas 7 e 8) e garantir que todos os escopos listados na etapa 22 sejam adicionados.

Etapa 1: Configurar a Integração no Google Cloud Console

No Console do Google Cloud, crie uma chave privada para conta de serviço para adicionar ao CMA.

Para configurar a integração do Google Drive e Workspace:

  1. No seu Google Cloud Console, clique em Selecionar um Projeto.

  2. Clique em Novo projeto.

    Google1.png

  3. Escolha um Nome e Local e clique em Criar.

  4. Navegue até APIs & Serviços > Biblioteca.

  5. Pesquise por SDK Admin.

    Google_2.png

  6. Clique em Admin SDK API e clique em Ativar.

    Google3.png

  7. Pesquise por Google Workspace Alert Center API.

  8. Clique em Google Workspace Alert Center API e clique em Ativar.

  9. Navegue até IAM & Admin > Contas de Serviço.

  10. Selecione o projeto que você criou na etapa dois, e clique em Criar conta de serviço.

  11. Adicione um ID da Conta de Serviço e clique em Criar e continuar.

  12. Na lista suspensa Selecionar uma função, escolha Administrador de Gerenciamento de Auditoria (você pode pesquisar essa função).

    Google4.png

  13. Clique em Concluir.

  14. Clique na conta de serviço criada e navegue até a aba Chaves,

  15. Clique em Adicionar chave > Criar nova chave.

  16. Escolha o tipo de chave JSON e clique em Criar.

    Um arquivo JSON contendo a chave privada foi baixado.

  17. Copie e salve a Chave privada para que possa ser adicionada ao CMA.

  18. No Console de Administrador do Google, navegue para Segurança > Acesso e Controle de Dados > Controle de API.

  19. Em Delegação de Domínio Amplo, selecione Gerenciar Delegação de Domínio Amplo.

  20. Clique em Adicionar novo.

  21. Adicione o ID do Cliente da Conta de Serviço. Você pode encontrar isso na página de Conta de Serviço.

  22. Adicione esses escopos:

    1. https://www.googleapis.com/auth/admin.reports.audit.readonly

    2. https://www.googleapis.com/auth/admin.directory.user.readonly

    3. https://www.googleapis.com/auth/admin.directory.user.security

    4. https://www.googleapis.com/auth/apps.alerts

  23. Clique em Autorizar.

Etapa 2: Crie o Conector API na CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector da API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Integrações Configuradas.

  3. Clique Novo.

    O painel de Nova Integração é aberto.

  4. Selecione o Aplicativo SaaS que você deseja adicionar.

    Nota: Insira a Chave Privada em formato JSON.

  5. No menu suspenso Capacidade selecione Atividades de App.

  6. Adicione os detalhes criados durante a primeira etapa.

    Nota: O JSON e o endereço de email do administrador são os detalhes necessários para a criação do conector. O campo de e-mail do administrador deve incluir o e-mail de um usuário com a Função de Super Administrador.

  7. Clique Salvar.

  8. O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.

Após conectar suas APIs, você pode rastrear as atividades do aplicativo no Painel de Atividades na Nuvem. Os dados podem levar alguns minutos para aparecer.

Fontes

  • Audit Logs Drive - Endpoint de Atividades/Disco para consultar logs de auditoria do Google Drive

  • Audit Logs Login - Endpoint de Atividades/Login para consultar logs de auditoria de logins nativos do Google

  • Audit Logs Third Party (Token) - Endpoint de Atividades/token para consultar logs de auditoria de logins de terceiros no Google

Limitação de Serviços Conhecidas

  • Todos os eventos estão atualmente sendo buscados nos endpoints Drive e Login

    Nos logins de terceiros, apenas eventos que descrevem o próprio login são buscados