Pour configurer Google Workspace pour la gestion des mesures de sécurité SaaS, suivez les instructions ci-dessous.
Prerequisite
Avant de configurer Google Workspace pour la gestion des mesures de sécurité SaaS, consultez les conditions préalables :
- Un Google Workspace avec n’importe quelle licence d’édition Business .
- Un compte super administrateur Google pour l'intégration de Netskope
Step 1 : Grant Scopes to the Netskope Service Account
Cette section décrit les étapes nécessaires à l'enregistrement de l'application web Netskope et du client API auprès de Google pour permettre l'accès aux données de Google Workspace.
-
Log in to admin.google.com as a super admin.
-
Naviguez jusqu'à Security > Access and data control > API controls.
-
Sur la page API controls , sous Domain wide delegation, cliquez sur Manage Domain Wide Delegation.

-
Cliquez sur Add new pour créer un client API New . Une fenêtre New pop-up s’ouvre.

-
Pour Client ID, entrez
115103394993879524295.
-
Saisissez la liste suivante de OAuth scopes séparés par des virgules :
https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/admin.directory.rolemanagement.readonly,https://www.googleapis.com/auth/admin.directory.orgunit.readonly,https://www.googleapis.com/auth/admin.directory.customer.readonly,https://www.googleapis.com/auth/admin.directory.user.security,https://www.googleapis.com/auth/admin.directory.group.readonly,https://www.googleapis.com/auth/admin.reports.audit.readonly,https://www.googleapis.com/auth/admin.directory.device.mobile.readonly,https://www.googleapis.com/auth/admin.directory.domain.readonly,https://www.googleapis.com/auth/admin.directory.device.chromeos.readonly,https://www.googleapis.com/auth/admin.directory.userschema.readonly,https://www.googleapis.com/auth/admin.directory.resource.calendar.readonly,https://www.googleapis.com/auth/apps.groups.settings

-
Cliquez sur Authorize.
-
Vérifiez les étapes ci-dessus en vérifiant si l'application Netskope for Google apparaît dans la liste des clients API.
Step 2 : Configure Google Workspace Instance in Netskope UI
Pour autoriser Netskope à accéder à votre instance Google Workspace, procédez comme suit :
- Log in to the Netskope tenant UI and go to Settings > Configure App Access > Next Gen > Security Posture.
- Sous Apps, sélectionnez Google Workspace et cliquez sur Setup Security Posture Instance. La fenêtre Setup Instance s’ouvre.
- Under API Admin Email, enter the Google account email of the super admin.
- Sous Google Workspace administrator email, indiquez l'adresse électronique de l'utilisateur qui recevra les résultats relatifs à la posture de sécurité. Il peut être ajouté lors de la création de politiques de sécurité.
- From the Security Scan Interval drop-down list, select the required scan interval. This is the interval at which Netskope runs the policy periodically.
- Cliquez Grant Access. Vous serez invité à vous connecter via un super admin ou tout utilisateur (appartenant au même domaine Google Workspace), puis cliquer sur Sign In. Lorsque la page des résultats de configuration s'ouvre, cliquez sur Close.
- Actualisez votre navigateur et vous verrez l'instance.

