Qué puede hacer Myrmex
Visibilidad del directorio
Revisa usuarios, grupos, unidades organizativas y roles de administrador en toda tu organización.
Postura de seguridad
Audita la cobertura de la verificación en dos pasos, las prácticas de administración y los ajustes de uso compartido.
Revisión de accesos
Detecta administradores con privilegios excesivos y cuentas obsoletas o riesgosas.
Investigar
Pregunta sobre el directorio y los ajustes de tu Workspace directamente en el Workspace.
Antes de comenzar
Google Workspace se conecta desde la nube: no se necesita Collector. Necesitarás:- Un proyecto de Google Cloud donde puedas habilitar APIs y crear una cuenta de servicio.
- Acceso de Super Admin a la Admin console de Google Workspace, para autorizar la delegación en todo el dominio.
- Un correo de administrador de Workspace para que la cuenta de servicio lo suplante.
Paso 1 — Crear la credencial en Google
1
Habilita la Admin SDK API
En tu proyecto de Google Cloud, habilita la Admin SDK API.
2
Crea una cuenta de servicio
En IAM & Admin → Service Accounts, crea una cuenta de servicio sin ningún rol, luego agrega una clave de tipo JSON y descárgala.
3
Anota el unique ID
Copia el unique ID (client ID) de la cuenta de servicio: lo necesitarás para la delegación.
4
Autoriza la delegación en todo el dominio
En la Admin console → Security → API controls → Domain-wide delegation de Workspace, agrega el client ID de la cuenta de servicio con los scopes de OAuth de solo lectura del Admin SDK.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Google Workspace y luego completa:Conectar
Haz clic en Connect para validar la credencial y finalizar. Google Workspace aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.La cuenta de servicio en sí no tiene ningún rol: su acceso proviene enteramente de los scopes de solo lectura que autorizas en la Admin console, y actúa como el correo de administrador que especifiques.