本文解释如何配置Google Drive和工作区的应用活动集成。
概概览
应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 创建集成后,如果某个字段已更改或过期,可以从 资源 > 集成 > 已集成应用 页面编辑。 更多信息,请参见什么是通过API实现应用控制与 应用活动。
要配置应用活动集成,您需要:
在SaaS应用程序中配置集成
在 CMA 中创建 API 连接器
应用活动 需要许可CASB许可证。 此许可证包括 应用和数据控制以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。
了解 Google Workspace 集成
将您的Google工作区账户连接到Cato后,可以查看:
用户登录活动:跟踪所有 Google Workspace 服务中的成功和失败登录尝试(例如,Gmail、驱动器、文档、表格、日历)。
第三方应用授权(OAuth 事件):监控用户何时使用 Google 登录登录第三方应用或授权外部应用访问 Workspace 数据。 这包括令牌颁发、授予的范围(例如,驱动器读/写)和令牌吊销。
连接 Google Drive 的好处
创建此连接器后,您可以查看并监控您的Google Drive中的活动。 例如:
文件上传/下载
文件分享
权限变更
您还可以访问Google环境中的各种审计日志,例如:
登录成功/失败
应用访问授权
账户修改
这有助于您识别和应对可疑活动,并且您可以接收到这些活动的警报:
可疑登录
高风险敏感操作
密码泄露
配置 Google Drive 和 Workspace 集成
要配置Google Drive和工作区集成,创建一个新项目。
Prerequisites
您必须购买 Google Cloud Enterprise 许可证
注意:
从2026年5月起,Google Drive和Workspace连接器可以从Google警报中心收集额外的安全事件数据。 这包括可疑登录、泄露密码和敏感管理操作等数据。
如果您在 2026 年 5 月之前创建了此连接器,则需要启用 Google Workspace 警报中心 API(步骤 7 和 8),并确保步骤 22 中列出的所有范围都已添加。
步骤 1:在 Google Cloud Console 中配置集成
在 Google Cloud Console 中,创建要输入 CMA 的服务账户私钥。
要配置Google Drive和工作区集成:
在您的Google Cloud Console中,点击选择一个项目。
单击新项目。

选择名称和位置并点击创建。
导航到API & 服务 > 库。
搜索 Admin SDK。

单击Admin SDK API并点击启用。

搜索 Google Workspace 警报中心 API。
点击 Google Workspace 警报中心 API 并点击 启用。

导航到IAM & 管理 > 服务账户。
选择您在第二步中创建的项目,并点击创建服务账户。
添加服务账户ID并点击创建并继续。
在选择角色下拉菜单中,选择审核经理管理员(您可以搜索此角色)。

点击 完成。
点击您创建的服务账户并导航到密钥标签,
点击添加密钥>创建新密钥。
选择 JSON 密钥类型并点击 创建。
下载包含私钥的 JSON 文件。
复制并保存私钥以便可以添加到CMA。
在Google 管理控制台中,导航到安全性 > 访问和数据控制 > API 控制。
在 域范围授权下,选择 管理域范围授权。
点击添加新。
添加服务帐号的客户端ID。 您可以在服务帐户页面找到此信息。
添加以下范围:
https://www.googleapis.com/auth/admin.reports.audit.readonlyhttps://www.googleapis.com/auth/admin.directory.user.readonlyhttps://www.googleapis.com/auth/admin.directory.user.securityhttps://www.googleapis.com/auth/apps.alerts
点击 授权 。
步骤2:在CMA中创建API连接器
在应用程序需要的集成设置之后,将详情添加到 CMA。
在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 已配置集成选项卡。
单击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
注意: 以JSON格式输入私钥。
在 功能 下拉菜单中选择 应用活动。
添加在步骤一中创建的详细信息。
注意: JSON和管理员电子邮件地址是连接器创建所需的详细信息。 管理员电子邮件字段应包括具有超级管理员角色的用户的电子邮件。
应用程序在 集成的应用程序 表中显示,状态为 已连接。
应用程序在集成应用程序表中可见,并显示为已连接状态。
连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需要几分钟才能出现。
来源
审计日志驱动器 - Activities/drive端点用于查询Google Drive审计日志
审计日志登录 - Activities/Login端点用于查询Google原生登录审计日志
审计日志第三方(令牌) - Activities/token端点用于查询Google第三方登录审计日志
已知局限性
目前所有事件都在驱动器和登录端点中获取
在第三方登录中,仅获取描述登录本身的事件