Google Drive和工作区:配置应用活动集成

Prev Next

本文解释如何配置Google Drive和工作区的应用活动集成。

概概览

应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 创建集成后,如果某个字段已更改或过期,可以从 资源 > 集成 > 已集成应用 页面编辑。 更多信息,请参见什么是通过API实现应用控制与 应用活动。

要配置应用活动集成,您需要:

  1. 在SaaS应用程序中配置集成

  2. 在 CMA 中创建 API 连接器

应用活动 需要许可CASB许可证。 此许可证包括 应用和数据控制以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。

了解 Google Workspace 集成

将您的Google工作区账户连接到Cato后,可以查看:

  • 用户登录活动:跟踪所有 Google Workspace 服务中的成功和失败登录尝试(例如,Gmail、驱动器、文档、表格、日历)。

  • 第三方应用授权(OAuth 事件):监控用户何时使用 Google 登录登录第三方应用或授权外部应用访问 Workspace 数据。 这包括令牌颁发、授予的范围(例如,驱动器读/写)和令牌吊销。

连接 Google Drive 的好处

创建此连接器后,您可以查看并监控您的Google Drive中的活动。 例如:

  • 文件上传/下载

  • 文件分享

  • 权限变更

您还可以访问Google环境中的各种审计日志,例如:

  • 登录成功/失败

  • 应用访问授权

  • 账户修改

这有助于您识别和应对可疑活动,并且您可以接收到这些活动的警报:

  • 可疑登录

  • 高风险敏感操作

  • 密码泄露

配置 Google Drive 和 Workspace 集成

要配置Google Drive和工作区集成,创建一个新项目。

Prerequisites

  • 您必须购买 Google Cloud Enterprise 许可证

注意:

从2026年5月起,Google Drive和Workspace连接器可以从Google警报中心收集额外的安全事件数据。 这包括可疑登录、泄露密码和敏感管理操作等数据。

如果您在 2026 年 5 月之前创建了此连接器,则需要启用 Google Workspace 警报中心 API(步骤 7 和 8),并确保步骤 22 中列出的所有范围都已添加。

步骤 1:在 Google Cloud Console 中配置集成

在 Google Cloud Console 中,创建要输入 CMA 的服务账户私钥。

要配置Google Drive和工作区集成:

  1. 在您的Google Cloud Console中,点击选择一个项目。

  2. 单击新项目。

    Google1.png

  3. 选择名称和位置并点击创建。

  4. 导航到API & 服务 > 库。

  5. 搜索 Admin SDK。

    Google_2.png

  6. 单击Admin SDK API并点击启用。

    Google3.png

  7. 搜索 Google Workspace 警报中心 API。

  8. 点击 Google Workspace 警报中心 API 并点击 启用。

  9. 导航到IAM & 管理 > 服务账户。

  10. 选择您在第二步中创建的项目,并点击创建服务账户。

  11. 添加服务账户ID并点击创建并继续。

  12. 在选择角色下拉菜单中,选择审核经理管理员(您可以搜索此角色)。

    Google4.png

  13. 点击 完成。

  14. 点击您创建的服务账户并导航到密钥标签,

  15. 点击添加密钥>创建新密钥。

  16. 选择 JSON 密钥类型并点击 创建。

    下载包含私钥的 JSON 文件。

  17. 复制并保存私钥以便可以添加到CMA。

  18. 在Google 管理控制台中,导航到安全性 > 访问和数据控制 > API 控制。

  19. 在 域范围授权下,选择 管理域范围授权。

  20. 点击添加新。

  21. 添加服务帐号的客户端ID。 您可以在服务帐户页面找到此信息。

  22. 添加以下范围:

    1. https://www.googleapis.com/auth/admin.reports.audit.readonly

    2. https://www.googleapis.com/auth/admin.directory.user.readonly

    3. https://www.googleapis.com/auth/admin.directory.user.security

    4. https://www.googleapis.com/auth/apps.alerts

  23. 点击 授权 。

步骤2:在CMA中创建API连接器

在应用程序需要的集成设置之后,将详情添加到 CMA。

在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击 已配置集成选项卡。

  3. 单击 新建。

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序。

    注意: 以JSON格式输入私钥。

  5. 在 功能 下拉菜单中选择 应用活动。

  6. 添加在步骤一中创建的详细信息。

    注意: JSON和管理员电子邮件地址是连接器创建所需的详细信息。 管理员电子邮件字段应包括具有超级管理员角色的用户的电子邮件。

  7. 应用程序在 集成的应用程序 表中显示,状态为 已连接。

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。

连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需要几分钟才能出现。

来源

  • 审计日志驱动器 - Activities/drive端点用于查询Google Drive审计日志

  • 审计日志登录 - Activities/Login端点用于查询Google原生登录审计日志

  • 审计日志第三方(令牌) - Activities/token端点用于查询Google第三方登录审计日志

已知局限性

  • 目前所有事件都在驱动器和登录端点中获取

    在第三方登录中,仅获取描述登录本身的事件