Este artículo explica cómo configurar la integración de Actividades de Aplicaciones para Gmail.
Resumen
Actividades de Aplicaciones te proporciona una solución basada en API para la visibilidad fuera de banda de todas las actividades realizadas por cualquier usuario en una aplicación SaaS conectada. Para proporcionar Actividades de Aplicaciones con visibilidad de los datos dentro de una aplicación, debes configurar una integración con la aplicación requerida. Una vez que crees la integración, si un campo ha cambiado o caducado, puedes editarlo desde la página Recursos > Integraciones > Aplicaciones Integradas. Para más información, consulte ¿Qué es el Control de Aplicaciones vía API con Actividades de Aplicaciones?.
Para configurar la integración de Actividades de Aplicaciones, necesitas:
- Configura la integración dentro de la aplicación SaaS
- Cree el conector API en el CMA
Se requiere una licencia CASB para Actividades de Aplicaciones. Esta licencia incluye control de aplicaciones y datos y Actividades de Aplicaciones a través de API. Para más información sobre la compra de una licencia CASB, por favor contacta a tu representante de Cato.
Beneficios de conectar Gmail
Después de crear este conector, puede ver y monitorear la actividad en su inquilino de Gmail, por ejemplo:
Compartición de Correos (Enviar / Reenviar / Reenvío Automático)
Etiquetado de Correos (Spam / Archivo)
Archivos Adjuntos / Enlaces adjuntos
Cambio de permisos del elemento
Configuración de la Integración de Gmail
Para configurar la integración de Gmail, cree un nuevo proyecto.
Requisitos Previos
- Debe haber comprado una licencia de Google Cloud Enterprise
Paso 1: Configurar la Integración en el Google Cloud Console
En el Google Cloud Console, crea una clave privada de cuenta de servicio para ingresar en el CMA.
Para configurar la integración de Gmail:
- En tu Google Cloud Console, haz clic en Seleccionar un Proyecto.
- Haz clic en Nuevo proyecto.
- Elige un Nombre y Ubicación y haz clic en Crear.
- Dirígete a APIs y Servicios > Biblioteca.
-
Buscar Administrador SDK.
- Haz clic en Admin SDK API y haz clic en Habilitar.
- Buscar API de Gmail.
- Haz clic en API de Gmail y haz clic en Habilitar.
- Dirígete a IAM & Administrador > Cuentas de Servicio.
- Selecciona el proyecto que creaste en el paso dos y haz clic en Crear cuenta de servicio.
- Agrega un ID de cuenta de servicio y haz clic en Crear y continuar.
-
En el menú desplegable Seleccionar un rol, elige Administrador de Auditoría (puedes buscar este rol).
- Haz clic en Hecho.
- Haz clic en la cuenta de servicio que creaste y navega a la pestaña Claves,
- Haz clic en Agregar clave > Crear nueva clave.
-
Elige el tipo de clave JSON y haz clic en Crear.
Se descargará un archivo JSON que contiene la clave privada.
- Copia y guarda la clave privada para que pueda agregarse al CMA.
- En la consola de administración de Google, navega a Seguridad > Acceso y Control de Datos > Control de API.
- Bajo Delegación a nivel de dominio, selecciona Gestionar delegación a nivel de dominio.
- Haz clic en Agregar nuevo.
- Agrega el ID del Cliente de la Cuenta de Servicio. Puedes encontrar esto en la página de Cuenta de Servicio.
- Agrega este alcance:
https://www.googleapis.com/auth/admin.reports.audit.readonly admin.directory.user.readonly
Haz clic en Autorizar.
Paso 2: Crear el Conector API en la CMA
Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.
Para crear el Conector API en el CMA:
- Desde el menú de navegación, haga clic en Recursos > Integraciones.
- Haga clic en la pestaña Integraciones activadas.
-
Haga clic en Nuevo.
El panel de Nueva Integración se abre.
-
Selecciona la Aplicación SaaS que quieres agregar.
Nota: Ingresa la Clave Privada en formato JSON.
- En el menú desplegable de Capacidad seleccione Actividades de Aplicaciones.
-
Agrega los detalles creados durante el paso uno.
Nota: El JSON y la dirección de correo electrónico del administrador son los detalles necesarios para la creación del conector. El campo de correo electrónico del administrador debe incluir el correo electrónico de un usuario con el rol de Super Admin.
- Haz clic en Guardar.
- La aplicación es visible en la tabla de Apps Integradas con estado de Conectado.
Después de conectar tus API, puedes rastrear las actividades de aplicaciones en el tablero de actividades en la nube. Los datos pueden tardar unos minutos en aparecer.
0 comentarios
Inicie sesión para dejar un comentario.