> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Workspace

> Conecta Google Workspace a Myrmex: revisa el directorio, los usuarios y la postura de seguridad bajo demanda.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu **Google Workspace** para que Myrmex pueda revisar tu directorio —usuarios, grupos, unidades organizativas, roles de administrador y ajustes de seguridad— y auditar tu postura. Myrmex se conecta desde la nube usando una **cuenta de servicio de Google con delegación en todo el dominio**, leyendo en tiempo real, bajo demanda; nada de tu Workspace se almacena del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Visibilidad del directorio" icon="users">
    Revisa usuarios, grupos, unidades organizativas y roles de administrador en toda tu organización.
  </Card>

  <Card title="Postura de seguridad" icon="shield-halved">
    Audita la cobertura de la verificación en dos pasos, las prácticas de administración y los ajustes de uso compartido.
  </Card>

  <Card title="Revisión de accesos" icon="user-shield">
    Detecta administradores con privilegios excesivos y cuentas obsoletas o riesgosas.
  </Card>

  <Card title="Investigar" icon="magnifying-glass">
    Pregunta sobre el directorio y los ajustes de tu Workspace directamente en el Workspace.
  </Card>
</CardGroup>

## Antes de comenzar

Google Workspace se conecta desde la nube: **no se necesita Collector**. Necesitarás:

* Un **proyecto de Google Cloud** donde puedas habilitar APIs y crear una cuenta de servicio.
* Acceso de **Super Admin** a la **Admin console** de Google Workspace, para autorizar la delegación en todo el dominio.
* Un **correo de administrador de Workspace** para que la cuenta de servicio lo suplante.

## Paso 1 — Crear la credencial en Google

<Steps>
  <Step title="Habilita la Admin SDK API">
    En tu proyecto de Google Cloud, habilita la **Admin SDK API**.
  </Step>

  <Step title="Crea una cuenta de servicio">
    En **IAM & Admin → Service Accounts**, crea una cuenta de servicio **sin ningún rol**, luego agrega una clave de tipo **JSON** y descárgala.
  </Step>

  <Step title="Anota el unique ID">
    Copia el **unique ID** (client ID) de la cuenta de servicio: lo necesitarás para la delegación.
  </Step>

  <Step title="Autoriza la delegación en todo el dominio">
    En la **Admin console → Security → API controls → Domain-wide delegation** de Workspace, agrega el client ID de la cuenta de servicio con los scopes de OAuth de solo lectura del **Admin SDK**.
  </Step>
</Steps>

<Tip>
  Otorga únicamente scopes de solo lectura del Admin SDK durante la delegación: es todo lo que Myrmex necesita para revisar tu directorio y postura.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Google Workspace** y luego completa:

| Field                         | Descripción                                                                                                                                     |
| ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| **Enable Admin SDK API**      | Confirma que la Admin SDK API está habilitada en tu proyecto de Google Cloud.                                                                   |
| **Service Account JSON**      | El contenido completo de la clave JSON de la cuenta de servicio que creaste (sin roles). Se almacena de forma segura y nunca se expone a la IA. |
| **Service Account Unique ID** | El client ID único de la cuenta de servicio, usado para la delegación en todo el dominio.                                                       |
| **Valid Email**               | Una dirección de correo de administrador de Workspace para que la cuenta de servicio la suplante.                                               |

## Conectar

Haz clic en **Connect** para validar la credencial y finalizar. Google Workspace aparecerá entonces en **Environment → Integrations**, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.

<Note>
  La cuenta de servicio en sí no tiene ningún rol: su acceso proviene enteramente de los scopes de solo lectura que autorizas en la Admin console, y actúa como el correo de administrador que especifiques.
</Note>
