Google Workspace: Настройка интеграции SaaS положения

Обзор

SSPM предоставляет видимость конфигурации и состояния безопасности подключенных SaaS приложений. Cato постоянно проверяет настройки приложений и сравнивает их с рекомендованным состоянием, определенным исследовательской группой Cato. Это позволяет выявить неправильные настройки, которые могут увеличить риск, такие как настройки аутентификации, интеграции третьих сторон и управления обменом данными.

Данные положения отображаются на панели мониторинга приложений, где вы можете видеть оценки положения и наиболее серьезные результаты в подключенных приложениях. Вы можете проверить каждую проверку положения на странице Положения, включая детали проблемы, статус и действие по устранению, необходимое для прохождения проверки.

Для получения дополнительной информации, см. Проверка состояния безопасности ваших SaaS приложений (SSPM).

Чтобы настроить интеграцию SSPM, вам необходимо:

  1. Настроить необходимые параметры в SaaS приложении
  2. Создать API-коннектор в CMA

Для SSPM требуется лицензия SaaS Security.

 

Настройка интеграции Google Workspace

Чтобы настроить интеграцию Gmail, создайте новый проект.

Предварительные условия

  • Вы должны приобрести лицензию Google Cloud Enterprise

Шаг 1: Настройка интеграции в Google Cloud Console

В Google Cloud Console создайте закрытый ключ учетной записи услуги, чтобы ввести его в CMA.

Чтобы настроить интеграцию Google Workspace:

  1. В вашей Google Cloud Console нажмите Выбрать проект.
  2. Нажмите Новый проект.
  3. Выберете Имя, Организация, и Родительский ресурс и нажмите Создать.
  4. Перейдите к API & Сервисы > Библиотека.
  5. Поиск Admin SDK.
    Google_2.png
  6. Нажмите на Admin SDK API и нажмите Включить.
  7. Поиск Cloud Identity API.
  8. Нажмите на Cloud Identity API и нажмите Включить.
  9. Перейдите к IAM & Администратор > Учетные записи служб.
  10. Выберете проект, который вы создали на втором шаге, и нажмите Создать учетную запись службы.
  11. Добавьте ID учетной записи службы и нажмите Создать и продолжить.
  12. Нажмите Готово.
  13. В новой учетной записи службы скопируйте и сохраните числовой OAuth 2.0 Client ID, чтобы использовать далее в процедуре. 
  14. Нажмите на учетную запись службы, которую вы создали, и перейдите на вкладку Ключи.
  15. Нажмите Добавить ключ > Создать новый ключ.
  16. Выберите тип ключа JSON и нажмите Создать.Файл JSON содержит закрытый ключ и загружен.
  17. Скопируйте и сохраните Закрытый ключ, чтобы его можно было добавить в CMA.
  18. В Google Admin console, перейдите к Безопасность > Доступ и контроль данных > Управление API.
  19. В области Делегирование на уровне домена, выберите Управлять делегированием на уровне домена.
  20. Нажмите Добавить новый.
  21. В поле Client ID вставьте числовой OAuth 2.0 Client ID, который вы сохранили выше. 
  22. В поле OAuth области, вставьте следующее, как одну строку через запятую:

  23. Нажмите Авторизовать.

Шаг 2: Создать API-коннектор в CMA

После того как вы настроили интеграцию с необходимым приложением, добавьте подробности в CMA.

Чтобы создать API-коннектор в CMA:

  1. Из меню навигации нажмите Ресурсы > Интеграции.
  2. Перейдите на вкладку Настроенные интеграции.
  3. Нажмите Новый.Открывается панель Новая Интеграция.
  4. Выберите SaaS Приложение, которое вы хотите добавить.Примечание: введите Закрытый ключ в формате JSON.
  5. В выпадающем списке Возможnosti выберите SaaS положение.
  6. Добавьте сведения, созданные на первом шаге.Примечание: JSON и адрес административной электронной почты являются необходимыми деталями для создания коннектора. Поле административной электронной почты должно содержать email пользователя с ролью Супер Администратор.
  7. Нажмите Сохранить.

Приложение видно в таблице Интегрированные Приложения со статусом Подключено.


 


 

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев