Google Workspace: Configurando a Integração de Aplicativos Interconectados

Prev Next

Este artigo explica como configurar a integração de aplicativos interconectados para o Google Workspace.

Visão geral

Os Aplicativos Interconectados fornecem a você visibilidade sobre plugins de terceiros conectados a aplicações SaaS autorizadas. Para fornecer Cato com visibilidade dos dados dentro de um aplicativo, você precisa configurar uma integração com a aplicação necessária. Para mais informações, veja Visualizar e Analisar Aplicativos Interconectados.

Para configurar a integração de Aplicativos Interconectados, você precisa:

  1. Configure a integração na aplicação SaaS

  2. Crie o conector API no Aplicativo de Gerenciamento Cato (CMA)

Uma licença CASB é necessária para Aplicativos Interconectados. Para mais informações sobre a compra de uma licença CASB, entre em contato com seu representante Cato.

Benefícios da Conexão com o Google Workspace

Após criar este conector, você pode obter visibilidade sobre:

  • Inventário de Aplicativos: Veja todos os aplicativos OAuth autorizados por usuários na sua organização

  • Análise de Permissões: Entenda quais permissões (escopos) cada aplicativo recebeu, classificados como BAIXO / MÉDIO / ALTO

  • Mapeamento de Usuário: Saiba quais usuários autorizaram aplicativos

  • Avaliação de Risco: Identifique aplicativos de alto risco com amplas permissões (ex.: acesso completo ao Drive, leitura/escrita de email)

Configurando a Integração do Google Workspace

Para configurar a integração com o Google Workspace, crie um novo projeto.

Requisitos

  • Você deve ter adquirido uma licença Google Cloud Enterprise

Etapa 1: Configurar a Integração no Google Cloud Console

No Console do Google Cloud, crie uma chave privada para conta de serviço para adicionar ao CMA.

Para configurar a integração do Google Workspace:

  1. No seu Google Cloud Console, clique em Selecionar um Projeto.

  2. Clique em Novo projeto.

    Google1.png

  3. Escolha um Nome e Local e clique em Criar.

  4. Navegue até APIs & Serviços > Biblioteca.

  5. Pesquise por SDK Admin.

    Google_2.png

  6. Clique em Admin SDK API e clique em Ativar.

    Google3.png

  7. Navegue até IAM & Admin > Contas de Serviço.

  8. Selecione o projeto que você criou na etapa dois, e clique em Criar conta de serviço.

  9. Adicione um ID da Conta de Serviço e clique em Criar e continuar.

  10. Clique em Concluído. (Nenhuma função é necessária para este conector)

  11. Clique na conta de serviço criada e navegue até a aba Chaves,

  12. Clique em Adicionar chave > Criar nova chave.

  13. Escolha o tipo de chave JSON e clique em Criar.

    Um arquivo JSON contendo a chave privada foi baixado.

  14. Copie e salve a Chave privada para que possa ser adicionada ao CMA.

  15. No Console de Administrador do Google, navegue para Segurança > Acesso e Controle de Dados > Controle de API.

  16. Em Delegação de domínio amplo, selecione Gerenciar Delegação de Domínio Amplo.

  17. Clique em Adicionar novo.

  18. Adicione o ID do Cliente da Conta de Serviço. Você pode encontrar isso na página de Conta de Serviço.

  19. Adicione esses escopos:

    1. https://www.googleapis.com/auth/admin.directory.user.readonly

    2. https://www.googleapis.com/auth/admin.directory.user.security

  20. Clique em Autorizar.

Passo 2: Crie o Conector de API no CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector de API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Integrações Configuradas.

  3. Clique em Novo.

    O painel de Nova Integração será aberto.

  4. Selecione o Aplicativo SaaS que você deseja adicionar.

  5. No menu suspenso Capacidade selecione Aplicativos de Terceiros.

  6. Adicione os detalhes criados durante a primeira etapa.

  7. Clique Salvar.

  8. O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.

Após conectar suas APIs, você pode rastrear os aplicativos interconectados na página de Plugins. Os dados podem demorar alguns minutos para aparecer.