Google Workspace - AWS AppFabric

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Google Workspace

Google Workspace은 Google에서 개발하고 판매하는 클라우드 컴퓨팅, 생산성 및 협업 도구, 소프트웨어 및 제품의 모음입니다.

보안을 AWS AppFabric 위해 사용하여 감사 로그와 사용자 데이터를 수신하고Google Workspace, 데이터를 개방형 사이버 보안 스키마 프레임워크 (OCSF) 형식으로 정규화하고, Amazon Simple Storage Service (Amazon S3) 버킷 또는 Amazon Data Firehose 스트림으로 데이터를 출력할 수 있습니다.

AppFabric 에 대한 지원 Google Workspace

AppFabric 에서 사용자 정보 및 감사 로그 수신을 지원합니다Google Workspace.

필수 조건

지원되는 대상에서 감사 로그를 전송하는 AppFabric Google Workspace 데 사용하려면 다음 요구 사항을 충족해야 합니다.

  • Google Workspace 엔터프라이즈 스탠다드 플랜을 구독해야 합니다. Google Workspace 엔터프라이즈 스탠다드 플랜을 만들거나 업그레이드하는 방법에 대한 자세한 내용은 Google Workspace 플랜 웹사이트를 참조하십시오.

  • Google Workspace에는 관리자 역할을 가진 사용자가 있어야 합니다.

  • 로그를 AppFabric 전달하려면 Google Cloud 프로젝트에서 Google 관리자 SDK API를 사용 설정해야 합니다. 자세한 내용은 Google Workspace 개발자 가이드Google Workspace API 활성화를 참조하십시오.

속도 제한 고려 사항

Google Workspace는 Google Workspace API에 속도 제한을 부과합니다. Google Workspace API 속도 제한에 대한 자세한 내용은 Google Workspace 웹사이트의 Google Workspace 관리자 가이드에서 한도 및 할당량을 참조하십시오. 기존 Google Workspace API AppFabric 애플리케이션과 두 API 애플리케이션의 조합이 한도를 초과할 경우 감사 로그가 표시되기가 AppFabric 지연될 수 있습니다.

데이터 지연 고려 사항

대부분의 감사 이벤트는 최대 30분, 특정 감사 이벤트가 목적지로 전달되는 경우 최대 4시간까지 지연될 수 있습니다. 이는 애플리케이션에서 제공하는 감사 이벤트가 지연되고 데이터 손실을 줄이기 위한 예방 조치가 취해졌기 때문입니다. 자세한 내용은 Google WorkSpace 관리자 도움말 웹 사이트의 데이터 보존 및 지연 시간을 참조하십시오. 하지만 이는 계정 수준에서 사용자 지정할 수 있습니다. 도움이 필요한 경우 문의하세요 AWS Support.

AppFabric Google Workspace계정에 연결

AppFabric 서비스 내에서 앱 번들을 생성한 후에는 를 AppFabric 사용하여 Google Workspace 권한을 부여해야 합니다. 승인에 필요한 정보를 찾으려면 다음 Google Workspace 단계를 AppFabric 사용하세요.

OAuth 애플리케이션 생성

AppFabric OAuth Google Workspace 사용과 통합됩니다. Google Workspace에서 OAuth 애플리케이션을 생성하려면 다음 단계를 사용합니다.

  1. OAuth 동의 화면을 구성하려면 Google Workspace 웹사이트의 Google Workspace 개발자 안내서에 있는 OAuth 동의 화면 구성의 지침을 따릅니다.

    사용자 유형으로 내부를 선택합니다.

  2. OAuth 자격 증명을 구성하려면 개발자 AppFabric 안내서의 액세스 자격 증명 생성 페이지의 OAuth 클라이언트 ID 자격 증명 섹션에 있는 지침을 따르세요. Google Workspace

  3. 다음 형식의 리디렉션 URL을 사용합니다.

    https://<region>.console.aws.amazon.com/appfabric/oauth2

    이 URL에는 <region> 앱 번들을 구성한 코드가 들어 있습니다. AWS 리전 AppFabric 미국 동부(버지니아 북부) 리전의 경우 이 코드는 us-east-1입니다. 해당 리전의 리디렉션 URL은 https://us-east-1.console.aws.amazon.com/appfabric/oauth2입니다.

필수 범위

Google Workspace OAuth 애플리케이션에 다음 범위를 추가해야 합니다.

  • https://www.googleapis.com/auth/admin.reports.audit.readonly

  • https://www.googleapis.com/auth/admin.directory.user

이러한 범위가 보이지 않으면 Google Cloud API 라이브러리에 관리자 SDK API를 추가합니다.

앱 인증

테넌트 ID

AppFabric 테넌트 ID를 요청합니다. 입력된 테넌트 AppFabric ID는 Google Workspace 프로젝트 ID입니다. 프로젝트 ID를 찾으려면 Google API 콘솔 도움말 웹 사이트에서 프로젝트 ID 찾기를 참조하십시오.

테넌트 이름

이 고유 Google Workspace 이름을 식별하는 이름을 입력합니다. AppFabric 테넌트 이름을 사용하여 앱 인증 및 앱 인증을 통해 생성된 모든 수집에 레이블을 지정합니다.

클라이언트 ID

AppFabric 클라이언트 ID를 요청합니다. 클라이언트 ID를 찾으려면 다음 단계를 따르십시오.

  1. Google Workspace 개발자 안내서보안 인증 관리 페이지의 보안 인증 보기 섹션에 있는 정보를 사용하여 클라이언트 ID를 찾으십시오.

  2. 의 클라이언트 ID 필드에 OAuth 클라이언트의 클라이언트 ID를 입력합니다. AppFabric

클라이언트 암호

AppFabric 클라이언트 비밀번호를 요청합니다. 클라이언트 암호를 찾으려면 다음 단계를 사용합니다.

  1. Google Workspace 개발자 안내서의 보안 인증 관리 페이지에 있는 보안 인증 보기 섹션에 있는 정보를 사용하여 클라이언트 암호를 찾으십시오.

  2. 클라이언트 암호를 재설정해야 하는 경우 Google Workspace 개발자 안내서의 보안 인증 관리 페이지에 있는 클라이언트 암호 재설정 섹션에 있는 지침을 따릅니다.

  3. 의 고객 비밀 필드에 고객 비밀번호를 입력합니다 AppFabric.

인증 승인

에서 앱 인증을 AppFabric 생성하면 승인을 Google Workspace 위한 팝업 창이 나타납니다. 승인을 승인하려면 허용을 AppFabric 선택합니다.