Google Workspace: Configurar la Integración de Aplicaciones Interconectadas

Este artículo explica cómo configurar la integración de Aplicaciones Interconectadas para Google Workspace.

Resumen

Aplicaciones Interconectadas le proporciona visibilidad de los complementos de terceros conectados a aplicaciones SaaS autorizadas. Para proporcionar a Cato visibilidad de los datos dentro de una aplicación, necesita configurar una integración con la aplicación requerida. Para más información, consulte Visualización y Análisis de Aplicaciones Interconectadas.

Para configurar la integración de Aplicaciones Interconectadas, necesita:

  1. Configurar la integración dentro de la aplicación SaaS
  2. Crear el conector API en la Aplicación de Gestión de Cato (CMA)

Se requiere una licencia CASB para Aplicaciones Interconectadas. Para más información sobre la compra de una licencia CASB, por favor contacte a su representante de Cato.

Beneficios de Conectar Google Workspace

Después de crear este conector, puede obtener visibilidad de:

  • Inventario de aplicaciones: Ver todas las aplicaciones OAuth autorizadas por usuarios en su organización
  • Análisis de permisos: Comprender qué permisos (alcances) han sido otorgados a cada aplicación, clasificados como BAJO / MEDIO / ALTO
  • Mapeo de usuarios: Saber qué usuarios autorizaron aplicaciones
  • Evaluación de riesgos: Identificar aplicaciones de alto riesgo con permisos amplios (por ejemplo, acceso completo a Drive, lectura/escritura de correo electrónico)

Configuración de la Integración de Google Workspace

Para configurar la integración de Google Workspace, cree un nuevo proyecto.

Requisitos Previos

  • Debe haber adquirido una licencia de Google Cloud Enterprise

Paso 1: Configurar la Integración en la Consola de Google Cloud

En la Consola de Google Cloud, cree una clave privada de cuenta de servicio para ingresar en el CMA.

Para configurar la integración de Google Workspace:

  1. En su Consola de Google Cloud, haga clic en Seleccionar un Proyecto.
  2. Haga clic en Nuevo proyecto.

    Google1.png
  3. Elija un Nombre y Ubicación y haga clic en Crear.
  4. Navegue a APIs & Servicios > Biblioteca.
  5. Buscar Administrador SDK.

    Google_2.png
  6. Haga clic en API del Administrador SDK y luego haga clic en Habilitar.

    Google3.png
  7. Navegue a IAM & Administrador > Cuentas de Servicio.
  8. Seleccione el proyecto que creó en el paso dos y haga clic en Crear cuenta de servicio.
  9. Agregue un ID de cuenta de servicio y haga clic en Crear y continuar.
  10. Haga clic en Hecho. (No se requiere ningún rol para este conector)
  11. Haga clic en la cuenta de servicio que creó y navegue a la pestaña Claves,
  12. Haga clic en Agregar clave > Crear nueva clave.
  13. Elija el tipo de clave JSON y haga clic en Crear.

    Se descarga un archivo JSON que contiene la clave privada.

  14. Copie y guarde la clave privada para que pueda ser agregada al CMA.
  15. En la consola de Administrador de Google, navegue a Seguridad > Acceso y Control de Datos > Control de API.
  16. Bajo Delegación a nivel de dominio, seleccione Gestionar Delegación a Nivel de Dominio.
  17. Haga clic en Agregar nuevo.
  18. Agregue el ID de Cliente de la Cuenta de Servicio. Puede encontrarlo en la página de Cuenta de Servicio.
  19. Agregue estos alcances:
    1. https://www.googleapis.com/auth/admin.directory.user.readonly
    2. https://www.googleapis.com/auth/admin.directory.user.security
  20. Haga clic en Autorizar.

Paso 2: Crear el Conector API en el CMA

Después de que haya configurado una integración con la aplicación requerida, agregue los detalles en el CMA.

Para crear el conector API en el CMA:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.
  2. Haga clic en la pestaña Integraciones Configuradas.
  3. Haga clic en Nuevo.

    Se abre el panel Nueva Integración.

  4. Seleccione la Aplicación SaaS que desea agregar.
  5. En el menú desplegable de Capacidad, seleccione Aplicaciones de Terceros.
  6. Agregue los detalles creados durante el paso uno.
  7. Haga clic en Guardar.
  8. La aplicación aparece en la tabla de Aplicaciones Integradas con un estado Conectado.

Después de conectar sus APIs, puede rastrear las aplicaciones interconectadas en la página Complementos. Los datos pueden tardar unos minutos en aparecer.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0

0 comentarios