> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Workspace

> Conecte o Google Workspace ao Myrmex — revise o diretório, os usuários e a postura de segurança sob demanda.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu **Google Workspace** para que o Myrmex possa revisar seu diretório — usuários, grupos, unidades organizacionais, papéis de administrador e configurações de segurança — e auditar sua postura. O Myrmex se conecta a partir da nuvem usando uma **conta de serviço do Google com delegação em todo o domínio**, lendo em tempo real, sob demanda — nada do seu Workspace é armazenado do lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Visibilidade do diretório" icon="users">
    Revise usuários, grupos, unidades organizacionais e papéis de administrador em toda a organização.
  </Card>

  <Card title="Postura de segurança" icon="shield-halved">
    Audite a cobertura da verificação em duas etapas, as práticas de administração e as configurações de compartilhamento.
  </Card>

  <Card title="Revisão de acesso" icon="user-shield">
    Identifique administradores com privilégios excessivos e contas obsoletas ou arriscadas.
  </Card>

  <Card title="Investigar" icon="magnifying-glass">
    Pergunte sobre o diretório e as configurações do seu Workspace diretamente no Workspace.
  </Card>
</CardGroup>

## Antes de Começar

O Google Workspace se conecta a partir da nuvem — **nenhum Collector é necessário**. Você precisará de:

* Um **projeto do Google Cloud** onde você possa habilitar APIs e criar uma conta de serviço.
* Acesso de **Super Admin** ao **Admin console** do Google Workspace, para autorizar a delegação em todo o domínio.
* Um **e-mail de administrador do Workspace** para a conta de serviço personificar.

## Passo 1 — Crie a Credencial no Google

<Steps>
  <Step title="Habilite a Admin SDK API">
    No seu projeto do Google Cloud, habilite a **Admin SDK API**.
  </Step>

  <Step title="Crie uma conta de serviço">
    Em **IAM & Admin → Service Accounts**, crie uma conta de serviço **sem quaisquer papéis**, depois adicione uma chave do tipo **JSON** e faça o download.
  </Step>

  <Step title="Anote o unique ID">
    Copie o **unique ID** (client ID) da conta de serviço — você precisará dele para a delegação.
  </Step>

  <Step title="Autorize a delegação em todo o domínio">
    No **Admin console → Security → API controls → Domain-wide delegation** do Workspace, adicione o client ID da conta de serviço com os escopos OAuth somente leitura do **Admin SDK**.
  </Step>
</Steps>

<Tip>
  Conceda apenas escopos somente leitura do Admin SDK durante a delegação — é tudo o que o Myrmex precisa para revisar seu diretório e sua postura.
</Tip>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → Google Workspace** e preencha:

| Field                         | Description                                                                                                                       |
| ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------- |
| **Enable Admin SDK API**      | Confirma que a Admin SDK API está habilitada no seu projeto do Google Cloud.                                                      |
| **Service Account JSON**      | O conteúdo completo da chave JSON da conta de serviço que você criou (sem papéis). Armazenado com segurança e nunca exposto à IA. |
| **Service Account Unique ID** | O client ID único da conta de serviço, usado para a delegação em todo o domínio.                                                  |
| **Valid Email**               | Um endereço de e-mail de administrador do Workspace para a conta de serviço personificar.                                         |

## Conecte

Clique em **Connect** para validar a credencial e finalizar. O Google Workspace então aparece em **Environment → Integrations**, e você pode começar a perguntar à IA sobre ele no Workspace.

<Note>
  A própria conta de serviço não possui papéis — seu acesso vem inteiramente dos escopos somente leitura que você autoriza no Admin console, e ela atua como o e-mail de administrador que você especifica.
</Note>
