Cosa può fare Myrmex
Visibilità sulla directory
Esamina utenti, gruppi, unità organizzative e ruoli amministrativi in tutta la tua organizzazione.
Postura di sicurezza
Audita la copertura della verifica in due passaggi, le pratiche amministrative e le impostazioni di condivisione.
Revisione degli accessi
Individua amministratori con privilegi eccessivi e account obsoleti o a rischio.
Indagare
Chiedi informazioni sulla directory e sulle impostazioni del tuo Workspace direttamente nel Workspace.
Prima di iniziare
Google Workspace si connette dal cloud — non è richiesto alcun Collector. Ti serviranno:- Un progetto Google Cloud in cui puoi abilitare le API e creare un account di servizio.
- Accesso Super Admin alla Admin console di Google Workspace, per autorizzare la delega a livello di dominio.
- Una email di amministratore Workspace che l’account di servizio possa impersonare.
Passaggio 1 — Crea la credenziale in Google
1
Abilita l'Admin SDK API
Nel tuo progetto Google Cloud, abilita l’Admin SDK API.
2
Crea un account di servizio
In IAM & Admin → Service Accounts, crea un account di servizio senza alcun ruolo, quindi aggiungi una chiave di tipo JSON e scaricala.
3
Annota l'ID univoco
Copia l’ID univoco dell’account di servizio (client ID) — ti servirà per la delega.
4
Autorizza la delega a livello di dominio
Nella Admin console → Security → API controls → Domain-wide delegation di Workspace, aggiungi il client ID dell’account di servizio con gli scope OAuth in sola lettura dell’Admin SDK.
Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dalla Directory, scegli Add Integration → Google Workspace, quindi compila:Connetti
Fai clic su Connect per convalidare la credenziale e completare. Google Workspace appare quindi sotto Environment → Integrations, e puoi iniziare a chiedere all’IA riguardo a esso nel Workspace.L’account di servizio in sé non detiene alcun ruolo — il suo accesso deriva interamente dagli scope in sola lettura che autorizzi nella Admin console, e agisce come l’email di amministratore che specifichi.