← Cloudflare One / cloudflare-one / email-security / setup / post-delivery-deployment / bcc-journaling / bcc-setup / gmail-bcc-setup
Povolení integrace Gmail BCC
Tento návod popisuje postup povolení Email security pro Google Workspace. Vyžaduje nastavení účet služby ↗ a klíč JSON v Google Cloud Platform (GCP), poté nakonfigurujte delegování v rámci celé domény v Google Workspace Admin Console, abyste integraci autorizovali.
Předpoklady
Chcete-li používat Email Security, budete potřebovat:
- A účet Cloudflare ↗
- A Organizace Zero Trust
- Doména, kterou chcete chránit
Povolení integrace Gmail BCC:
- Přihlaste se do Cloudflare One ↗.
- Vyberte Zabezpečení e-mailu.
- Vyberte Přehled. Vyberte jednu z následujících možností:
- Pokud jste si nezakoupili Email Security, vyberte Kontaktujte obchodní oddělení.
- Pokud jste nepřiřadili žádnou integraci:
- Vyberte Nastavení, poté vyberte BCC/Journaling.
- Vyberte Integrujte s Google > Autorizovat.
- Pojmenujte integraci a poté vyberte Next.
- Přejděte na krok 1 pokračovat v procesu přiřazování integrace.
- Pokud jste přiřadili integraci, ale nepřipojili doménu:
- Vyberte Připojení domény.
- Vyberte BCC/Journaling > Integrujte s Google.
- Viz Připojte své domény připojit svou doménu (domény).
1. Vytvořte Service Account ve vašem GCP Project
- Jakmile integraci pojmenujete, vyberte Next.
- Na Google Cloud Console ↗, přejděte na postranní panel, vyberte APIs & Services, pak vyberte Přihlašovací údaje.
- Vyberte CREATE CREDENTIALS > Účet služby. Viz Přehled účtů služby ↗ kde najdete další informace o účtech služeb.
- Vyplňte údaje pro vytvoření servisního účtu:
- Název účtu služby: Zadejte
Cloudflare Google Integration. - ID účtu služby: Zadejte
cloudflare-google-integration. - Popis účtu služby: Zadejte
Cloudflare Google Integration. - Vyberte CREATE AND CONTINUE.
- Název účtu služby: Zadejte
2. Vytvořte klíč JSON pro svůj Service Account
- Na postranním panelu vyberte IAM & Admin > Servisní účty.
- Najděte svůj e-mail, vyberte tři tečky a poté vyberte Spravovat klíče.
- Vyberte Přidat klíč > Vytvořit nový klíč.
- Vyberte JSON > Vyberte CREATE. Tímto se stáhne
.jsonsoubor, který použijete, když nahrávání klíče JSON.
3. Nahrajte JSON Key
Na Dashboard Cloudflare One ↗, nahrajte .json soubor stažený v kroku 3.
4. Povolte potřebná API Google Workspace v GCP
V Google Cloud Console povolte následující rozhraní API:
- Google Calendar API ↗
- Google Drive API ↗
- Google Admin SDK API ↗
- Gmail API ↗
- Google Service Usage API ↗
5. Přihlaste se do Google Workspace Admin Console
Přihlaste se do Google Workspace Admin Console: zadejte své heslo a přihlaste se do Google Workspace Admin Console.
6. Vytvořte klienta API pro Domain-Wide Delegation
- Zkopírujte Client ID a Rozsahy zobrazené na dashboardu Cloudflare One.
- V Google Admin přejděte do Security > Přístup a řízení dat > ovládací prvky API.
- Vyberte MANAGE DOMAIN WIDE DELEGATION > Přidat nové.
- Použijte Client ID a zkopírujte scopes pro vytvoření nového API klienta. Viz Delegujte doménovou autoritu svému servisnímu účtu ↗. Poté vyberte Next.
7. Potvrďte e-mail správce Workspace
Zadejte e-mail spojený s účtem správce Google Workspace. Váš e-mail se musí shodovat s e-mailem přiřazeným k vašemu účtu Google Workspace, jinak integrace nebude fungovat.
8. Vytvořte integraci
- Vyberte Vytvořit integraci.
- Jakmile vytvoříte integraci, budete přesměrováni na Zkontrolovat podrobnosti stránce, kde budete moci zkontrolovat Podrobnosti integrace.
- Zkontrolujte své údaje a poté vyberte Dokončete nastavení Email security > Pokračovat na Email security.
Ověřte integraci
Chcete-li ověřit, že integrace proběhla úspěšně:
- V Cloudflare One ↗, přejděte na Integrace.
- V části Vaše integrace, vyhledejte svou integraci a ujistěte se, že zobrazuje CASB+EMAIL v části Typ.
Další kroky
Jakmile jste vytvořili integraci:
- Připojte své domény pro Email security, aby se spustilo skenování vaší doručené pošty.
- Povolte protokoly k odesílání dat o detekci na endpoint dle vlastního výběru.