本文将阐述如何配置 Gmail 的应用活动集成。
概概览
应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 一旦您创建了集成,如果有字段已变更或过期,可以通过资源 > 集成 > 集成应用程序页面进行编辑。 有关更多信息,请参阅通过 API 进行应用活动控制的意义。
要配置应用活动集成,您需要:
在SaaS应用程序中配置集成
在CMA中创建API连接器
应用活动 需要许可CASB许可证。 此许可证包括 应用和数据控制以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。
连接Gmail的好处
创建此连接器后,您可以在您的Gmail租户中查看和监控活动,例如:
邮件共享(发送/转发/自动转发)
邮件标记(垃圾邮件/存档)
附件/链接附加
项目权限更改
配置Gmail集成
要配置 Gmail 集成,请创建新项目。
前提条件
您必须购买 Google Cloud Enterprise 许可证
步骤 1:在 Google Cloud Console 中配置集成
在Google Cloud控制台中,创建一个服务账户私钥以输入到CMA中。
要配置Gmail集成:
在 Google Cloud Console 中,点击 选择一个项目。
点击 新项目。
.png?sv=2026-02-06&spr=https&st=2026-10-05T04%3A27%3A55Z&se=2026-10-05T04%3A38%3A55Z&sr=c&sp=r&sig=uDi3RjRIL2O4Ykoc8HRG%2B5kz4bFnJ0Viuqzs%2FilryNg%3D)
选择一个名称和位置,然后点击创建。
导航至 API 和服务 > 库。
搜索Admin SDK。
.png?sv=2026-02-06&spr=https&st=2026-10-05T04%3A27%3A55Z&se=2026-10-05T04%3A38%3A55Z&sr=c&sp=r&sig=uDi3RjRIL2O4Ykoc8HRG%2B5kz4bFnJ0Viuqzs%2FilryNg%3D)
点击 Admin SDK API 并点击 启用。
搜索Gmail API。
点击Gmail API并点击启用。
导航到 IAM & Admin > 服务账户。
选择您在步骤二中创建的项目,点击 创建服务账户。
添加 服务账户 ID,然后点击 创建并继续。
在选择角色下拉菜单中,选择审计管理员(可以搜索此角色)。
.png?sv=2026-02-06&spr=https&st=2026-10-05T04%3A27%3A55Z&se=2026-10-05T04%3A38%3A55Z&sr=c&sp=r&sig=uDi3RjRIL2O4Ykoc8HRG%2B5kz4bFnJ0Viuqzs%2FilryNg%3D)
点击 完成。
点击您创建的服务账户,并导航到 密钥 选项卡。
点击 添加密钥 > 创建新密钥。
选择 JSON 密钥类型并点击 创建。
包含私钥的JSON文件被下载。
复制并保存 私钥,以便可以添加到 CMA。
在 Google 管理控制台 中,导航到 安全 > 访问和数据控制 > API 控制。
在 域范围授权下,选择 管理域范围授权。
点击 添加新项。
添加服务账户的客户端ID。 您可以在服务帐户页面找到此信息。
添加此范围:
https://www.googleapis.com/auth/admin.reports.audit.readonly admin.directory.user.readonly
点击 授权 。
步骤2:在CMA中创建API连接器
在设置所需应用程序的集成之后,将详细信息添加到CMA。
要在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 已配置集成选项卡。
点击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
注意: 以JSON格式输入私钥。
在 功能 下拉菜单中选择 应用活动。
添加在步骤一中创建的详细信息。
注意:JSON 和管理员电子邮件地址是创建连接器所需的详细信息。 管理员电子邮件字段应包括具有超级管理员角色的用户的电子邮件。
单击保存。
应用程序在集成应用程序表中可见,并显示为已连接状态。
连接您的 API 后,可以通过云活动仪表板跟踪应用活动。 数据可能需要几分钟才能出现。