INTEGRITY Dokumentace

Povolení integrace Gmail BCC

Tento návod popisuje postup povolení Email security pro Google Workspace. Vyžaduje nastavení účet služby a klíč JSON v Google Cloud Platform (GCP), poté nakonfigurujte delegování v rámci celé domény v Google Workspace Admin Console, abyste integraci autorizovali.

Předpoklady

Chcete-li používat Email Security, budete potřebovat:

Povolení integrace Gmail BCC:

  1. Přihlaste se do Cloudflare One.
  2. Vyberte Zabezpečení e-mailu.
  3. Vyberte Přehled. Vyberte jednu z následujících možností:

1. Vytvořte Service Account ve vašem GCP Project

  1. Jakmile integraci pojmenujete, vyberte Next.
  2. Na Google Cloud Console, přejděte na postranní panel, vyberte APIs & Services, pak vyberte Přihlašovací údaje.
  3. Vyberte CREATE CREDENTIALS > Účet služby. Viz Přehled účtů služby kde najdete další informace o účtech služeb.
  4. Vyplňte údaje pro vytvoření servisního účtu:
    • Název účtu služby: Zadejte Cloudflare Google Integration.
    • ID účtu služby: Zadejte cloudflare-google-integration.
    • Popis účtu služby: Zadejte Cloudflare Google Integration.
    • Vyberte CREATE AND CONTINUE.

2. Vytvořte klíč JSON pro svůj Service Account

Na Google Cloud Console:

  1. Na postranním panelu vyberte IAM & Admin > Servisní účty.
  2. Najděte svůj e-mail, vyberte tři tečky a poté vyberte Spravovat klíče.
  3. Vyberte Přidat klíč > Vytvořit nový klíč.
  4. Vyberte JSON > Vyberte CREATE. Tímto se stáhne .json soubor, který použijete, když nahrávání klíče JSON.

3. Nahrajte JSON Key

Na Dashboard Cloudflare One, nahrajte .json soubor stažený v kroku 3.

4. Povolte potřebná API Google Workspace v GCP

V Google Cloud Console povolte následující rozhraní API:

5. Přihlaste se do Google Workspace Admin Console

Přihlaste se do Google Workspace Admin Console: zadejte své heslo a přihlaste se do Google Workspace Admin Console.

6. Vytvořte klienta API pro Domain-Wide Delegation

  1. Zkopírujte Client ID a Rozsahy zobrazené na dashboardu Cloudflare One.
  2. V Google Admin přejděte do Security > Přístup a řízení dat > ovládací prvky API.
  3. Vyberte MANAGE DOMAIN WIDE DELEGATION > Přidat nové.
  4. Použijte Client ID a zkopírujte scopes pro vytvoření nového API klienta. Viz Delegujte doménovou autoritu svému servisnímu účtu. Poté vyberte Next.

7. Potvrďte e-mail správce Workspace

Zadejte e-mail spojený s účtem správce Google Workspace. Váš e-mail se musí shodovat s e-mailem přiřazeným k vašemu účtu Google Workspace, jinak integrace nebude fungovat.

8. Vytvořte integraci

  1. Vyberte Vytvořit integraci.
  2. Jakmile vytvoříte integraci, budete přesměrováni na Zkontrolovat podrobnosti stránce, kde budete moci zkontrolovat Podrobnosti integrace.
  3. Zkontrolujte své údaje a poté vyberte Dokončete nastavení Email security > Pokračovat na Email security.

Ověřte integraci

Chcete-li ověřit, že integrace proběhla úspěšně:

  1. V Cloudflare One, přejděte na Integrace.
  2. V části Vaše integrace, vyhledejte svou integraci a ujistěte se, že zobrazuje CASB+EMAIL v části Typ.

Další kroky

Jakmile jste vytvořili integraci: