Google Workspace:配置互联应用集成

Prev Next

本文解释了如何为Google Workspace配置互联应用集成。

概概览

互联系应用程序为您提供对连接到许可SaaS应用程序的第三方插件的可见性。 要为Cato提供 应用程序内数据的可见性,您需要设置 到所需应用程序的集成。 有关更多信息,请查看查看和分析互联应用程序。

要配置互联系应用程序集成,您需要:

  1. 在SaaS应用程序中配置集成

  2. 在Cato管理应用程序(CMA)中创建API连接器

互联系应用程序需要CASB许可证。 关于购买CASB许可证的更多信息,请联系您的Cato代表。

连接Google Workspace的好处

在创建连接器后,您可以看到以下内容的可见性:

  • 应用库存:查看组织中用户授权的所有OAuth应用程序

  • 权限分析:了解每个应用被授予的权限(范围),分类为低/中/高

  • 用户映射:知道哪些用户授权了应用程序

  • 风险评估:识别具有广泛权限的高风险应用程序(例如完全访问驱动器,电子邮件读/写)

配置 Google Workspace 集成

要配置Google Workspace集成,请创建一个新项目。

条件

  • 您必须购买 Google Cloud Enterprise 许可证

步骤 1:在 Google Cloud Console 中配置集成

在 Google Cloud Console 中,创建要输入 CMA 的服务账户私钥。

要配置 Google Workspace 集成:

  1. 在您的Google Cloud Console中,点击选择一个项目。

  2. 单击新项目。

    Google1.png

  3. 选择名称和位置并点击创建。

  4. 导航到API & 服务 > 库。

  5. 搜索 Admin SDK。

    Google_2.png

  6. 单击Admin SDK API并点击启用。

    Google3.png

  7. 导航到IAM & 管理 > 服务账户。

  8. 选择您在第二步中创建的项目,并点击创建服务账户。

  9. 添加服务账户ID并点击创建并继续。

  10. 点击 完成。 (此连接器不需要角色)

  11. 点击您创建的服务账户并导航到密钥标签,

  12. 点击添加密钥>创建新密钥。

  13. 选择 JSON 密钥类型并点击 创建。

    下载包含私钥的 JSON 文件。

  14. 复制并保存私钥以便可以添加到CMA。

  15. 在Google 管理控制台中,导航到安全性 > 访问和数据控制 > API 控制。

  16. 在 域范围授权下,选择 管理域范围授权。

  17. 点击添加新。

  18. 添加服务帐号的客户端ID。 您可以在服务帐户页面找到此信息。

  19. 添加以下范围:

    1. https://www.googleapis.com/auth/admin.directory.user.readonly

    2. https://www.googleapis.com/auth/admin.directory.user.security

  20. 点击 授权 。

步骤 2: 在CMA中创建API连接器

在应用程序需要的集成设置之后,将详情添加到 CMA。

要在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击 已配置集成选项卡。

  3. 单击 新建。

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序。

  5. 在 功能 下拉菜单中选择 第三方应用程序。

  6. 添加在步骤一中创建的详细信息。

  7. 单击 保存。

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。

在连接 API 之后,您可以在 插件 页面跟踪互联应用程序。 数据可能需几分钟才会显示。