Google Workspace: 相互接続アプリ統合の設定

この記事では、Google Workspaceにおける相互接続アプリの統合を設定する方法について説明します。

概要

相互接続アプリは、承認済みSaaSアプリケーションに接続されたサードパーティプラグインの可視性を提供します。 Cato にアプリ内のデータの可視性を提供するためには、対象のアプリケーションとの統合を設定する必要があります。 詳細については、相互接続アプリの表示と分析を参照してください。

相互接続アプリの統合を設定するには、次の手順が必要です。

  1. SaaSアプリケーション内で統合を設定する
  2. Cato管理アプリケーション (CMA) でAPIコネクタを作成する

相互接続アプリにはCASBライセンスが必要です。 CASBライセンスの購入について詳しく知りたい方は、Cato の担当者にお問い合わせください。

Google Workspace接続の利点

このコネクタの作成後、以下を可視化できます。

  • アプリインベントリ: 組織のユーザーが承認したすべてのOAuthアプリを見ることができます。
  • 権限分析: 各アプリに与えられた権限(スコープ)を理解し、それらをLOW / MEDIUM / HIGHに分類します。
  • ユーザーのマッピング: どのユーザーがアプリを承認したかを把握します。
  • リスク評価: 広範囲な権限を持つ高リスクアプリケーションを特定します(例:フルドライブアクセス、メールの読み取り/書き込み)。

Google Workspace統合の設定

Google Workspace統合を設定するには、新しいプロジェクトを作成します。

前提条件

  • Google Cloud Enterprise ライセンスを購入済みである必要があります。

ステップ 1: Google Cloud コンソールで統合を設定する

Google Cloud コンソールでサービスアカウントの秘密鍵を作成し、CMAに入力します。

Google Workspace 統合を設定するには:

  1. Google Cloud Consoleで、プロジェクトを選択をクリックします。
  2. 新しいプロジェクトをクリックします。

    Google1.png
  3. 名前ロケーションを選択し、作成をクリックします。
  4. API とサービス > ライブラリに移動します。
  5. Admin SDK を検索します。

    Google_2.png
  6. Admin SDK APIをクリックし、有効化をクリックします。

    Google3.png
  7. IAM と管理 > サービスアカウントに移動します。
  8. ステップ2で作成したプロジェクトを選択し、サービスアカウントを作成をクリックします。
  9. サービス アカウント IDを追加し、作成して続けるをクリックします。
  10. 完了をクリックします。 (このコネクタには役割は不要です)
  11. 作成したサービスアカウントを選択し、キータブに移動します。
  12. キーを追加 > 新しいキーを作成をクリックします。
  13. JSONキータイプを選択し、作成をクリックします。

    秘密鍵を含むJSONファイルがダウンロードされます。

  14. 秘密鍵をコピーして保存し、CMAに追加できるようにします。
  15. Google 管理コンソールで、セキュリティ > アクセスとデータ制御 > API制御に移動します。
  16. ドメイン全体の委任で、ドメイン全体の委任を管理を選択します。
  17. 新規追加をクリックします。
  18. サービスアカウントのクライアントIDを追加します。 これはサービスアカウントページで確認できます。
  19. 以下のスコープを追加します:
    1. https://www.googleapis.com/auth/admin.directory.user.readonly
    2. https://www.googleapis.com/auth/admin.directory.user.security
  20. 承認をクリックします。

ステップ 2: CMA で API コネクタを作成する

必要なアプリケーションと統合を設定した後、詳細をCMAに追加します。

CMAでAPIコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合をクリックします。
  2. 設定済みの統合タブをクリックします。
  3. 新規をクリックします。

    新しい統合パネルが開きます。

  4. 追加したいSaaS アプリケーションを選択します。
  5. 機能のドロップダウンからサードパーティ アプリを選択します。
  6. ステップ1で作成した詳細を追加します。
  7. 保存をクリックします。
  8. アプリが統合されたアプリテーブルに接続済みステータスで表示されます。

API を接続した後、プラグインページで相互接続されたアプリを追跡できます。 データが表示されるまでに数分かかることがあります。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント