Google Workspace: Настройка интеграции взаимосвязанных приложений

В этой статье объясняется, как настроить интеграцию взаимосвязанных приложений для Google Workspace.

Обзор

Взаимосвязанные приложения предоставляют видимость подключений сторонних плагинов к санкционированным SaaS-приложениям. Для обеспечения видимости данных в приложении на платформе Cato необходимо настроить интеграцию с этим приложением. Более подробная информация представлена в Просмотр и анализ взаимосвязанных приложений.

Чтобы настроить интеграцию взаимосвязанных приложений, вам необходимо:

  1. Настроить интеграцию в SaaS-приложении
  2. Создать API-коннектор в приложении управления Cato (CMA)

Для взаимосвязанных приложений требуется лицензия CASB. Для получения более подробной информации о приобретении лицензии CASB, пожалуйста, свяжитесь с вашим представителем компании Cato.

Преимущества подключения Google Workspace

После создания данного коннектора вы сможете получить видимость о:

  • Инвентарь приложений: Просмотр всех OAuth приложений, авторизованных пользователями вашей организации
  • Анализ разрешений: Понимание, какие разрешения (области) каждая из приложений получила, классифицируются как НИЗКИЙ / СРЕДНИЙ / ВЫСОКИЙ
  • Сопоставление пользователей: Узнайте, какие пользователи авторизовали приложения
  • Оценка риска: Определение приложений с высоким уровнем риска с широкими полномочиями (например, полный доступ к Диску, чтение/запись электронной почты)

Настройка интеграции Google Workspace

Чтобы настроить интеграцию Google Workspace, создайте новый проект.

Предварительные требования

  • Вам необходимо приобрести лицензию Google Cloud Enterprise

Шаг 1: Настроить интеграцию в консоли Google Cloud

В консоли Google Cloud создайте приватный ключ сервисного аккаунта для ввода в CMA.

Чтобы настроить интеграцию Google Workspace:

  1. В консоли Google Cloud нажмите Выбрать проект.
  2. Нажмите Новый проект.

    Google1.png
  3. Выберите Имя и Местоположение, затем нажмите Создать.
  4. Перейдите в API и сервисы > Библиотека.
  5. Введите Admin SDK.

    Google_2.png
  6. Нажмите на Admin SDK API и затем нажмите Включить.

    Google3.png
  7. Перейдите в IAM и администратор > Сервисные аккаунты.
  8. Выберите проект, который вы создали на втором шаге, и нажмите Создать сервисный аккаунт.
  9. Добавьте ID сервисного аккаунта и нажмите Создать и продолжить.
  10. Нажмите Готово. (Роль для этого коннектора не требуется)
  11. Выберите созданный сервисный аккаунт и перейдите на вкладку Ключи,
  12. Нажмите Добавить ключ > Создать новый ключ.
  13. Выберите тип ключа JSON и нажмите Создать.

    Файл JSON, содержащий приватный ключ, загружен.

  14. Скопируйте и сохраните Приватный ключ, чтобы его можно было добавить в CMA.
  15. В консоли администратора Google перейдите в Безопасность > Доступ и контроль данных > Управление API.
  16. В разделе Делегирование домена выберите Управление делегированием домена.
  17. Нажмите Добавить новый.
  18. Добавьте Client ID для сервисного аккаунта. Это можно найти на странице сервисного аккаунта.
  19. Добавьте следующие области:
    1. https://www.googleapis.com/auth/admin.directory.user.readonly
    2. https://www.googleapis.com/auth/admin.directory.user.security
  20. Нажмите Авторизовать.

Шаг 2: Создание API-коннектора в CMA

После того как вы настроите интеграцию с обязательным приложением, добавьте детали в CMA.

Чтобы создать API-коннектор в CMA:

  1. В навигационном меню нажмите Ресурсы > Интеграции.
  2. Нажмите вкладку Настроенные интеграции.
  3. Нажмите Новый.

    Открывается панель Новая интеграция.

  4. Выберите SaaS-приложение, которое хотите добавить.
  5. В раскрывающемся списке Возможности выберите Сторонние приложения.
  6. Добавьте детали, созданные на первом шаге.
  7. Нажмите Сохранить.
  8. Приложение отображается в таблице Интегрированные приложения со статусом Подключено.

После подключения ваших API вы сможете отслеживать взаимосвязанные приложения на странице Плагины. Данные могут появиться через несколько минут.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев