Skip to main content
Connetti il tuo Google Workspace così che Myrmex possa esaminare la tua directory — utenti, gruppi, unità organizzative, ruoli amministrativi e impostazioni di sicurezza — e auditare la tua postura. Myrmex si connette dal cloud usando un account di servizio Google con delega a livello di dominio, leggendo in tempo reale, su richiesta — nulla del tuo Workspace viene memorizzato lato Myrmex.

Cosa può fare Myrmex

Visibilità sulla directory

Esamina utenti, gruppi, unità organizzative e ruoli amministrativi in tutta la tua organizzazione.

Postura di sicurezza

Audita la copertura della verifica in due passaggi, le pratiche amministrative e le impostazioni di condivisione.

Revisione degli accessi

Individua amministratori con privilegi eccessivi e account obsoleti o a rischio.

Indagare

Chiedi informazioni sulla directory e sulle impostazioni del tuo Workspace direttamente nel Workspace.

Prima di iniziare

Google Workspace si connette dal cloud — non è richiesto alcun Collector. Ti serviranno:
  • Un progetto Google Cloud in cui puoi abilitare le API e creare un account di servizio.
  • Accesso Super Admin alla Admin console di Google Workspace, per autorizzare la delega a livello di dominio.
  • Una email di amministratore Workspace che l’account di servizio possa impersonare.

Passaggio 1 — Crea la credenziale in Google

1

Abilita l'Admin SDK API

Nel tuo progetto Google Cloud, abilita l’Admin SDK API.
2

Crea un account di servizio

In IAM & Admin → Service Accounts, crea un account di servizio senza alcun ruolo, quindi aggiungi una chiave di tipo JSON e scaricala.
3

Annota l'ID univoco

Copia l’ID univoco dell’account di servizio (client ID) — ti servirà per la delega.
4

Autorizza la delega a livello di dominio

Nella Admin console → Security → API controls → Domain-wide delegation di Workspace, aggiungi il client ID dell’account di servizio con gli scope OAuth in sola lettura dell’Admin SDK.
Concedi solo gli scope in sola lettura dell’Admin SDK durante la delega — è tutto ciò di cui Myrmex ha bisogno per esaminare la tua directory e la tua postura.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Google Workspace, quindi compila:

Connetti

Fai clic su Connect per convalidare la credenziale e completare. Google Workspace appare quindi sotto Environment → Integrations, e puoi iniziare a chiedere all’IA riguardo a esso nel Workspace.
L’account di servizio in sé non detiene alcun ruolo — il suo accesso deriva interamente dagli scope in sola lettura che autorizzi nella Admin console, e agisce come l’email di amministratore che specifichi.