Google Drive и Workspace: Настройка интеграции активности приложения

Эта статья объясняет, как настроить интеграцию Активности приложения для Google Drive и Workspace.

Обзор

Активности приложения предоставляют вам решение на основе API для внеполосного контроля всей активности, выполненной любым пользователем в подключенном SaaS приложении. Чтобы предоставить Активности приложения видимость данных в приложении, необходимо настроить интеграцию с требуемым приложением. Когда вы создаете интеграцию, если какое-либо поле изменилось или истекло, вы можете отредактировать его на странице Ресурсы > Интеграции > Интегрированные приложения. Для получения дополнительной информации см. Что такое управление приложением через API с помощью действий приложений.

Чтобы настроить интеграцию Активности приложения, вам необходимо:

  1. Настроить интеграцию в SaaS-приложении
  2. Создать API-коннектор в CMA

Требуется лицензия CASB для Активности приложения. Эта лицензия включает контроль приложений и данных и Активности приложений через API. Для получения дополнительной информации о покупке лицензии CASB, обратитесь к вашему представителю Cato.

Понимание интеграции с Google Workspace

Подключение вашей учетной записи Google Workspace к Cato позволяет видеть:

  • Активность входа пользователей: Отслеживание успешных и неудачных попыток входа всех сервисов Google Workspace (например, Gmail, Диск, Документы, Таблицы, Календарь).
  • Авторизации сторонних приложений (OAuth события): Мониторинг, когда пользователи входят в сторонние приложения через Google Sign-In или предоставляют внешним приложениям доступ к данным Workspace. Это включает в себя выдачу токенов, предоставленные полномочия (например, чтение/запись на Диске) и отзыв токенов.

Преимущества подключения Google Drive

После создания этого коннектора вы сможете просматривать и отслеживать активность в вашем Google Drive. Например:

  • Загрузка/Скачивание файлов
  • Обмен файлами
  • Изменения разрешений

Вы также получаете доступ к различным аудитным журналам в вашей среде Google, например:

  • Успешность/невыполненные входы
  • Авторизация доступа к приложению
  • Модификация аккаунтов

Это помогает выявлять и реагировать на подозрительную активность, а также получать уведомления о таких действиях:

  • Подозрительные входы
  • Рисковые чувствительные действия
  • Утечки паролей

Настройка интеграции Google Drive и Workspace

Чтобы настроить интеграцию Google Drive и Workspace, создайте новый проект.

Требования

  • Вы должны приобрести лицензию Google Cloud Enterprise

Примечание

Примечание: С мая 2026 года коннектор Google Drive и Workspace сможет собирать дополнительные данные о событиях безопасности из Центра оповещений Google. Это включает в себя данные, такие как подозрительные входы, утечки паролей и чувствительные действия администратора.

Если вы создали этот коннектор до мая 2026 года, вам нужно включить API Центра оповещений Google Workspace (шаги 7 и 8) и убедиться, что все перечисленные в шаге 22 полномочия добавлены.

Шаг 1: Настроить интеграцию в Google Cloud Console

В консоли Google Cloud создайте закрытый ключ учетной записи сервиса для ввода в CMA.

Настроить интеграцию Google Drive и Workspace:

  1. В консоли Google Cloud нажмите Выбрать проект.
  2. Нажмите Новый проект.

    Google1.png
  3. Выберите Имя и Местоположение, затем нажмите Создать.
  4. Перейдите в API & Сервисы > Библиотека.
  5. Поиск по Admin SDK.

    Google_2.png
  6. Нажмите на Admin SDK API и нажмите Включить.

    Google3.png
  7. Введите в поиск API Центра оповещений Google Workspace.
  8. Нажмите на API Центра оповещений Google Workspace и затем нажмите Включить.
  9. Перейдите в IAM & Администратор > Учетные записи услуг.
  10. Выберите проект, который вы создали на втором шаге, и нажмите Создать учетную запись услуги.
  11. Добавьте ID учетной записи услуги и нажмите Создать и продолжить.
  12. В выпадающем списке Выбрать роль выберите Администратор управления аудитом (вы можете найти эту роль).

    Google4.png
  13. Нажмите Готово.
  14. Нажмите на учетную запись услуги, которую вы создали, и перейдите на вкладку Ключи,
  15. Нажмите Добавить ключ > Создать новый ключ.
  16. Выберите тип ключа JSON и нажмите Создать.

    Скачивается JSON файл, содержащий закрытый ключ.

  17. Скопируйте и сохраните Закрытый ключ, чтобы его можно было добавить в CMA.
  18. В консоли администратора Google перейдите в Безопасность > Доступ и контроль данных > Управление API.
  19. Под глобальной делегацией домена выберите Управление глобальной делегацией домена.
  20. Нажмите Добавить новый.
  21. Добавьте ID клиента учетной записи услуги. Это можно найти на странице учетной записи услуги.
  22. Добавьте эти области:
    1. https://www.googleapis.com/auth/admin.reports.audit.readonly
    2. https://www.googleapis.com/auth/admin.directory.user.readonly
    3. https://www.googleapis.com/auth/admin.directory.user.security
    4. https://www.googleapis.com/auth/apps.alerts
  23. Нажмите Авторизовать.

Шаг 2: Создать API-коннектор в CMA

После настройки интеграции с требуемым приложением добавьте детали в CMA.

Чтобы создать API-коннектор в CMA:

  1. Из меню навигации нажмите Ресурсы > Интеграции.
  2. Нажмите на вкладку Настроенные интеграции.
  3. Нажмите Новый.

    Открывается панель Новая интеграция.

  4. Выберите SaaS Приложение, которое хотите добавить.

    Примечание: Введите закрытый ключ в формате JSON.

  5. В выпадающем меню Возможности выберите Активности приложений.
  6. Добавьте детали, созданные на первом шаге.

    Примечание: JSON и административный адрес электронной почты являются необходимыми деталями для создания коннектора. Поле административного email должно включать email пользователя с ролью Супер администратора.

  7. Нажмите Сохранить.
  8. Приложение видно в таблице Интегрированные приложения со статусом Подключено.

После подключения ваших API, вы можете отслеживать действия приложений в панели облачной активности. Данные могут появиться через несколько минут.

Sources

  • Журналы аудита Диска - Конечная точка activities/drive для запроса журналов аудита Google Drive
  • Журналы аудита входа - Конечная точка Activities/Login для запроса журналов аудита входов Google
  • Журналы аудита третьих сторон (Токен) - Конечная точка activities/token для запроса журналов аудита входов третьих сторон Google

Known Limitations

  • В настоящий момент все события извлекаются в конечных точках Диск и Вход

    Во входах от третьих сторон извлекаются только события, описывающие сам вход

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев