本文解释了如何为Google Workspace配置互联应用集成。
概概览
互联系应用程序为您提供对连接到许可SaaS应用程序的第三方插件的可见性。 要为Cato提供 应用程序内数据的可见性,您需要设置 到所需应用程序的集成。 有关更多信息,请查看查看和分析互联应用程序。
要配置互联系应用程序集成,您需要:
在SaaS应用程序中配置集成
在Cato管理应用程序(CMA)中创建API连接器
互联系应用程序需要CASB许可证。 关于购买CASB许可证的更多信息,请联系您的Cato代表。
连接Google Workspace的好处
在创建连接器后,您可以看到以下内容的可见性:
应用库存:查看组织中用户授权的所有OAuth应用程序
权限分析:了解每个应用被授予的权限(范围),分类为低/中/高
用户映射:知道哪些用户授权了应用程序
风险评估:识别具有广泛权限的高风险应用程序(例如完全访问驱动器,电子邮件读/写)
配置 Google Workspace 集成
要配置Google Workspace集成,请创建一个新项目。
条件
您必须购买 Google Cloud Enterprise 许可证
步骤 1:在 Google Cloud Console 中配置集成
在 Google Cloud Console 中,创建要输入 CMA 的服务账户私钥。
要配置 Google Workspace 集成:
在您的Google Cloud Console中,点击选择一个项目。
单击新项目。

选择名称和位置并点击创建。
导航到API & 服务 > 库。
搜索 Admin SDK。

单击Admin SDK API并点击启用。

导航到IAM & 管理 > 服务账户。
选择您在第二步中创建的项目,并点击创建服务账户。
添加服务账户ID并点击创建并继续。
点击 完成。 (此连接器不需要角色)
点击您创建的服务账户并导航到密钥标签,
点击添加密钥>创建新密钥。
选择 JSON 密钥类型并点击 创建。
下载包含私钥的 JSON 文件。
复制并保存私钥以便可以添加到CMA。
在Google 管理控制台中,导航到安全性 > 访问和数据控制 > API 控制。
在 域范围授权下,选择 管理域范围授权。
点击添加新。
添加服务帐号的客户端ID。 您可以在服务帐户页面找到此信息。
添加以下范围:
https://www.googleapis.com/auth/admin.directory.user.readonlyhttps://www.googleapis.com/auth/admin.directory.user.security
点击 授权 。
步骤 2: 在CMA中创建API连接器
在应用程序需要的集成设置之后,将详情添加到 CMA。
要在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 已配置集成选项卡。
单击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
在 功能 下拉菜单中选择 第三方应用程序。
添加在步骤一中创建的详细信息。
单击 保存。
应用程序在集成应用程序表中可见,并显示为已连接状态。
在连接 API 之后,您可以在 插件 页面跟踪互联应用程序。 数据可能需几分钟才会显示。