O Que o Myrmex Pode Fazer
Visibilidade do diretório
Revise usuários, grupos, unidades organizacionais e papéis de administrador em toda a organização.
Postura de segurança
Audite a cobertura da verificação em duas etapas, as práticas de administração e as configurações de compartilhamento.
Revisão de acesso
Identifique administradores com privilégios excessivos e contas obsoletas ou arriscadas.
Investigar
Pergunte sobre o diretório e as configurações do seu Workspace diretamente no Workspace.
Antes de Começar
O Google Workspace se conecta a partir da nuvem — nenhum Collector é necessário. Você precisará de:- Um projeto do Google Cloud onde você possa habilitar APIs e criar uma conta de serviço.
- Acesso de Super Admin ao Admin console do Google Workspace, para autorizar a delegação em todo o domínio.
- Um e-mail de administrador do Workspace para a conta de serviço personificar.
Passo 1 — Crie a Credencial no Google
1
Habilite a Admin SDK API
No seu projeto do Google Cloud, habilite a Admin SDK API.
2
Crie uma conta de serviço
Em IAM & Admin → Service Accounts, crie uma conta de serviço sem quaisquer papéis, depois adicione uma chave do tipo JSON e faça o download.
3
Anote o unique ID
Copie o unique ID (client ID) da conta de serviço — você precisará dele para a delegação.
4
Autorize a delegação em todo o domínio
No Admin console → Security → API controls → Domain-wide delegation do Workspace, adicione o client ID da conta de serviço com os escopos OAuth somente leitura do Admin SDK.
Passo 2 — Adicione a Integração no Myrmex
No Directory, escolha Add Integration → Google Workspace e preencha:Conecte
Clique em Connect para validar a credencial e finalizar. O Google Workspace então aparece em Environment → Integrations, e você pode começar a perguntar à IA sobre ele no Workspace.A própria conta de serviço não possui papéis — seu acesso vem inteiramente dos escopos somente leitura que você autoriza no Admin console, e ela atua como o e-mail de administrador que você especifica.