Google Workspaceの統合
Identity Security Posture Management(ISPM)をGoogle Workspaceに統合します。
- プロジェクトを作成する
- サービスアカウントを作成する
- サービスアカウントのキーを作成する
- APIアクセスを有効にする
- サービスアカウントに対してドメイン全体の委任を構成する
- ISPMとパラメーターを共有する
開始する前に
Google Workspace特権管理者の権限があることを確認してください。
プロジェクトを作成する
-
Google Cloudコンソールにサインインし、[Navigation menu(ナビゲーションメニュー)]を開きます。
- に移動します。
- [+ Create Project(プロジェクトを作成)]をクリックします。
- プロジェクト名、組織、場所などの必要な情報を入力します。
- [Create(作成)]をクリックします。
サービスアカウントを作成する
- Navigation menu(ナビゲーションメニュー)を開き、 に移動します。
- 作成したプロジェクトを選択します。
- [+ CREATE SERVICE ACCOUNT(サービスアカウントを作成する)]をクリックします。
- [Service account details(サービスアカウントの詳細)]セクションに、サービスアカウントの名前と説明を入力します。自動生成されたサービスアカウントIDはそのまま使用しても、変更しても構いません。
- [CREATE AND CONTINUE(作成して続行)]をクリックします。
- [Grant this service account access to project (optional)(このサービスアカウントにプロジェクトへのアクセスを付与する(任意)]セクションで、[Continue(続行)]をクリックします。ロールは追加しないでください。
- [Grant users access to this service account (Optional)(このサービスアカウントにユーザーアクセスを付与する(任意)]セクションで、このサービスを所有する、またはこのサービスにアクセスできるユーザーを追加します。
- [Done(完了)]をクリックします。
サービスアカウントのキーを作成する
- 作成した新しいサービスアカウントで、[Actions(アクション)]列から[options(オプション)]メニューを開きます。
- [Manage keys(キーを管理する)]を選択します。
- [Keys(キー)]ページで、[ADD KEY(キーを追加)]をクリックします。
- [Create new key(キーを新規作成)]を選択します。
- キーのフォーマットに[JSON]を選択します。
- [Create(作成)]をクリックします。これで資格情報JSONファイルが作成されます。これらは、サービスアカウントがGoogle Workspaceにアクセスするための資格情報です。
- [Close(閉じる)]をクリックします。
APIアクセスを有効にする
-
Google Cloudコンソールにサインインし、[Navigation menu(ナビゲーションメニュー)]を開きます。
- に移動します。
- [API & Services(APIとサービス)]リストに[Admin SDK API]、[Service Usage API]、および[Cloud Identity API]が表示されていることを確認します。
- リストにない場合は、各APIに対して以下の手順を実行し、有効化します。
[+ ENABLE APIS AND SERVICES(+ APIとサービスを有効にする)]をクリックします。
検索バーを使用してAPIを検索し、選択します。
そのAPIに対応するタイルを選択します。
[Enable(有効化)]をクリックします。
サービスアカウントに対してドメイン全体の委任を構成する
- Google Workspace管理コンソールにサインインし、[Navigation menu(ナビゲーションメニュー)]を開きます。
- に移動します。
- [Domain wide delegation(ドメイン全体の委任)]セクションで、[MANAGE DOMAIN WIDE DELEGATION(ドメイン全体の委任の管理)]をクリックします。
- [Add new(新規追加)]をクリックします。
- [Client ID(クライアントID)]フィールドにclient_idの値を入力します。この値は、サービスアカウントを作成する際に生成した資格情報JSONファイルに記載されています。
-
[OAuth Scopes(OAuthスコープ)]フィールドに、以下のスコープをカンマ区切り値として入力します。
コピーhttps://www.googleapis.com/auth/admin.reports.audit.readonly,https://www.googleapis.com/auth/admin.reports.usage.readonly,https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/admin.directory.domain.readonly,https://www.googleapis.com/auth/admin.directory.group.readonly,https://www.googleapis.com/auth/admin.directory.device.mobile.readonly,https://www.googleapis.com/auth/admin.directory.user.security,https://www.googleapis.com/auth/admin.directory.rolemanagement.readonly,https://www.googleapis.com/auth/admin.directory.orgunit.readonly,https://www.googleapis.com/auth/admin.directory.customer.readonly,https://www.googleapis.com/auth/cloud-platform.read-only,https://www.googleapis.com/auth/cloud-identity.inboundsso.readonly,https://www.googleapis.com/auth/cloud-identity.policies.readonly
- [Authorize(認可)]をクリックします。
パラメーターをISPMと共有する
-
Identity Security Posture Managementコンソールで に移動します。
- [Google Workspace]を選択します。
- 以下のパラメーターを入力します。
- 「サービスアカウントを作成する 」セクションで作成した資格情報JSONファイル
- Google Workspace特権管理者のメールアドレス
- [Submit(送信)]をクリックします。