Gmail: 配置应用活动集成

Prev Next

本文将阐述如何配置 Gmail 的应用活动集成。

概概览

应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 一旦您创建了集成,如果有字段已变更或过期,可以通过资源 > 集成 > 集成应用程序页面进行编辑。 有关更多信息,请参阅通过 API 进行应用活动控制的意义。

要配置应用活动集成,您需要:

  1. 在SaaS应用程序中配置集成

  2. 在CMA中创建API连接器

应用活动 需要许可CASB许可证。 此许可证包括 应用和数据控制以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。

连接Gmail的好处

创建此连接器后,您可以在您的Gmail租户中查看和监控活动,例如:

  • 邮件共享(发送/转发/自动转发)

  • 邮件标记(垃圾邮件/存档)

  • 附件/链接附加

  • 项目权限更改

配置Gmail集成

要配置 Gmail 集成,请创建新项目。

前提条件

  • 您必须购买 Google Cloud Enterprise 许可证

步骤 1:在 Google Cloud Console 中配置集成

在Google Cloud控制台中,创建一个服务账户私钥以输入到CMA中。

要配置Gmail集成:

  1. 在 Google Cloud Console 中,点击 选择一个项目。

  2. 点击 新项目。
     

  3. 选择一个名称和位置,然后点击创建。

  4. 导航至 API 和服务 > 库。

  5. 搜索Admin SDK。

  6. 点击 Admin SDK API 并点击 启用。

  7. 搜索Gmail API。

  8. 点击Gmail API并点击启用。

  9. 导航到 IAM & Admin > 服务账户。

  10. 选择您在步骤二中创建的项目,点击 创建服务账户。

  11. 添加 服务账户 ID,然后点击 创建并继续。

  12. 在选择角色下拉菜单中,选择审计管理员(可以搜索此角色)。

  13. 点击 完成。

  14. 点击您创建的服务账户,并导航到 密钥 选项卡。

  15. 点击 添加密钥 > 创建新密钥。

  16. 选择 JSON 密钥类型并点击 创建。

    包含私钥的JSON文件被下载。

  17. 复制并保存 私钥,以便可以添加到 CMA。

  18. 在 Google 管理控制台 中,导航到 安全 > 访问和数据控制 > API 控制。

  19. 在 域范围授权下,选择 管理域范围授权。

  20. 点击 添加新项。

  21. 添加服务账户的客户端ID。 您可以在服务帐户页面找到此信息。

  22. 添加此范围:

    • https://www.googleapis.com/auth/admin.reports.audit.readonly admin.directory.user.readonly

  23. 点击 授权 。

步骤2:在CMA中创建API连接器

在设置所需应用程序的集成之后,将详细信息添加到CMA。

要在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击 已配置集成选项卡。

  3. 点击 新建。

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序。

    注意: 以JSON格式输入私钥。

  5. 在 功能 下拉菜单中选择 应用活动。

  6. 添加在步骤一中创建的详细信息。

    注意:JSON 和管理员电子邮件地址是创建连接器所需的详细信息。 管理员电子邮件字段应包括具有超级管理员角色的用户的电子邮件。

  7. 单击保存。

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。

连接您的 API 后,可以通过云活动仪表板跟踪应用活动。 数据可能需要几分钟才能出现。