> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Workspace

> Connetti Google Workspace a Myrmex — esamina directory, utenti e postura di sicurezza su richiesta.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Connetti il tuo **Google Workspace** così che Myrmex possa esaminare la tua directory — utenti, gruppi, unità organizzative, ruoli amministrativi e impostazioni di sicurezza — e auditare la tua postura. Myrmex si connette dal cloud usando un **account di servizio Google con delega a livello di dominio**, leggendo in tempo reale, su richiesta — nulla del tuo Workspace viene memorizzato lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Visibilità sulla directory" icon="users">
    Esamina utenti, gruppi, unità organizzative e ruoli amministrativi in tutta la tua organizzazione.
  </Card>

  <Card title="Postura di sicurezza" icon="shield-halved">
    Audita la copertura della verifica in due passaggi, le pratiche amministrative e le impostazioni di condivisione.
  </Card>

  <Card title="Revisione degli accessi" icon="user-shield">
    Individua amministratori con privilegi eccessivi e account obsoleti o a rischio.
  </Card>

  <Card title="Indagare" icon="magnifying-glass">
    Chiedi informazioni sulla directory e sulle impostazioni del tuo Workspace direttamente nel Workspace.
  </Card>
</CardGroup>

## Prima di iniziare

Google Workspace si connette dal cloud — **non è richiesto alcun Collector**. Ti serviranno:

* Un **progetto Google Cloud** in cui puoi abilitare le API e creare un account di servizio.
* Accesso **Super Admin** alla **Admin console** di Google Workspace, per autorizzare la delega a livello di dominio.
* Una **email di amministratore Workspace** che l'account di servizio possa impersonare.

## Passaggio 1 — Crea la credenziale in Google

<Steps>
  <Step title="Abilita l'Admin SDK API">
    Nel tuo progetto Google Cloud, abilita l'**Admin SDK API**.
  </Step>

  <Step title="Crea un account di servizio">
    In **IAM & Admin → Service Accounts**, crea un account di servizio **senza alcun ruolo**, quindi aggiungi una chiave di tipo **JSON** e scaricala.
  </Step>

  <Step title="Annota l'ID univoco">
    Copia l'**ID univoco** dell'account di servizio (client ID) — ti servirà per la delega.
  </Step>

  <Step title="Autorizza la delega a livello di dominio">
    Nella **Admin console → Security → API controls → Domain-wide delegation** di Workspace, aggiungi il client ID dell'account di servizio con gli scope OAuth in sola lettura dell'**Admin SDK**.
  </Step>
</Steps>

<Tip>
  Concedi solo gli scope in sola lettura dell'Admin SDK durante la delega — è tutto ciò di cui Myrmex ha bisogno per esaminare la tua directory e la tua postura.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → Google Workspace**, quindi compila:

| Field                         | Description                                                                                                                                     |
| ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| **Enable Admin SDK API**      | Conferma che l'Admin SDK API è abilitata nel tuo progetto Google Cloud.                                                                         |
| **Service Account JSON**      | Il contenuto completo della chiave JSON dell'account di servizio che hai creato (senza ruoli). Memorizzato in modo sicuro e mai esposto all'IA. |
| **Service Account Unique ID** | Il client ID univoco dell'account di servizio, usato per la delega a livello di dominio.                                                        |
| **Valid Email**               | Un indirizzo email di amministratore Workspace che l'account di servizio possa impersonare.                                                     |

## Connetti

Fai clic su **Connect** per convalidare la credenziale e completare. Google Workspace appare quindi sotto **Environment → Integrations**, e puoi iniziare a chiedere all'IA riguardo a esso nel Workspace.

<Note>
  L'account di servizio in sé non detiene alcun ruolo — il suo accesso deriva interamente dagli scope in sola lettura che autorizzi nella Admin console, e agisce come l'email di amministratore che specifichi.
</Note>
