Skip to main content
Conecta tu Google Workspace para que Myrmex pueda revisar tu directorio —usuarios, grupos, unidades organizativas, roles de administrador y ajustes de seguridad— y auditar tu postura. Myrmex se conecta desde la nube usando una cuenta de servicio de Google con delegación en todo el dominio, leyendo en tiempo real, bajo demanda; nada de tu Workspace se almacena del lado de Myrmex.

Qué puede hacer Myrmex

Visibilidad del directorio

Revisa usuarios, grupos, unidades organizativas y roles de administrador en toda tu organización.

Postura de seguridad

Audita la cobertura de la verificación en dos pasos, las prácticas de administración y los ajustes de uso compartido.

Revisión de accesos

Detecta administradores con privilegios excesivos y cuentas obsoletas o riesgosas.

Investigar

Pregunta sobre el directorio y los ajustes de tu Workspace directamente en el Workspace.

Antes de comenzar

Google Workspace se conecta desde la nube: no se necesita Collector. Necesitarás:
  • Un proyecto de Google Cloud donde puedas habilitar APIs y crear una cuenta de servicio.
  • Acceso de Super Admin a la Admin console de Google Workspace, para autorizar la delegación en todo el dominio.
  • Un correo de administrador de Workspace para que la cuenta de servicio lo suplante.

Paso 1 — Crear la credencial en Google

1

Habilita la Admin SDK API

En tu proyecto de Google Cloud, habilita la Admin SDK API.
2

Crea una cuenta de servicio

En IAM & Admin → Service Accounts, crea una cuenta de servicio sin ningún rol, luego agrega una clave de tipo JSON y descárgala.
3

Anota el unique ID

Copia el unique ID (client ID) de la cuenta de servicio: lo necesitarás para la delegación.
4

Autoriza la delegación en todo el dominio

En la Admin console → Security → API controls → Domain-wide delegation de Workspace, agrega el client ID de la cuenta de servicio con los scopes de OAuth de solo lectura del Admin SDK.
Otorga únicamente scopes de solo lectura del Admin SDK durante la delegación: es todo lo que Myrmex necesita para revisar tu directorio y postura.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Google Workspace y luego completa:

Conectar

Haz clic en Connect para validar la credencial y finalizar. Google Workspace aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.
La cuenta de servicio en sí no tiene ningún rol: su acceso proviene enteramente de los scopes de solo lectura que autorizas en la Admin console, y actúa como el correo de administrador que especifiques.