Skip to main content
Conecte seu Google Workspace para que o Myrmex possa revisar seu diretório — usuários, grupos, unidades organizacionais, papéis de administrador e configurações de segurança — e auditar sua postura. O Myrmex se conecta a partir da nuvem usando uma conta de serviço do Google com delegação em todo o domínio, lendo em tempo real, sob demanda — nada do seu Workspace é armazenado do lado do Myrmex.

O Que o Myrmex Pode Fazer

Visibilidade do diretório

Revise usuários, grupos, unidades organizacionais e papéis de administrador em toda a organização.

Postura de segurança

Audite a cobertura da verificação em duas etapas, as práticas de administração e as configurações de compartilhamento.

Revisão de acesso

Identifique administradores com privilégios excessivos e contas obsoletas ou arriscadas.

Investigar

Pergunte sobre o diretório e as configurações do seu Workspace diretamente no Workspace.

Antes de Começar

O Google Workspace se conecta a partir da nuvem — nenhum Collector é necessário. Você precisará de:
  • Um projeto do Google Cloud onde você possa habilitar APIs e criar uma conta de serviço.
  • Acesso de Super Admin ao Admin console do Google Workspace, para autorizar a delegação em todo o domínio.
  • Um e-mail de administrador do Workspace para a conta de serviço personificar.

Passo 1 — Crie a Credencial no Google

1

Habilite a Admin SDK API

No seu projeto do Google Cloud, habilite a Admin SDK API.
2

Crie uma conta de serviço

Em IAM & Admin → Service Accounts, crie uma conta de serviço sem quaisquer papéis, depois adicione uma chave do tipo JSON e faça o download.
3

Anote o unique ID

Copie o unique ID (client ID) da conta de serviço — você precisará dele para a delegação.
4

Autorize a delegação em todo o domínio

No Admin console → Security → API controls → Domain-wide delegation do Workspace, adicione o client ID da conta de serviço com os escopos OAuth somente leitura do Admin SDK.
Conceda apenas escopos somente leitura do Admin SDK durante a delegação — é tudo o que o Myrmex precisa para revisar seu diretório e sua postura.

Passo 2 — Adicione a Integração no Myrmex

No Directory, escolha Add Integration → Google Workspace e preencha:

Conecte

Clique em Connect para validar a credencial e finalizar. O Google Workspace então aparece em Environment → Integrations, e você pode começar a perguntar à IA sobre ele no Workspace.
A própria conta de serviço não possui papéis — seu acesso vem inteiramente dos escopos somente leitura que você autoriza no Admin console, e ela atua como o e-mail de administrador que você especifica.