INTEGRITY Документация

Включите интеграцию Gmail BCC

В этом руководстве описан процесс включения Email security для Google Workspace. Для этого потребуется настроить сервисный аккаунт и JSON ключ в Google Cloud Platform (GCP), после чего настройте делегирование в рамках всего домена в Google Workspace Admin Console, чтобы авторизовать интеграцию.

Предварительные требования

Чтобы использовать Email Security, необходимо иметь:

Включите интеграцию Gmail BCC:

  1. Войдите в Cloudflare One.
  2. Выберите Email security.
  3. Выберите Обзор. Выберите один из следующих вариантов:

1. Создайте сервисный аккаунт в своём проекте GCP

  1. После присвоения имени интеграции выберите Далее.
  2. На Google Cloud Console, перейдите на боковую панель, выберите APIs & Services, затем выберите Учётные данные.
  3. Выберите CREATE CREDENTIALS > Сервисный аккаунт. См. Обзор сервисных аккаунтов чтобы узнать больше о сервисных аккаунтах.
  4. Заполните данные для создания сервисной учётной записи:
    • Имя сервисного аккаунта: Введите Cloudflare Google Integration.
    • ID сервисного аккаунта: Введите cloudflare-google-integration.
    • Описание сервисного аккаунта: Введите Cloudflare Google Integration.
    • Выберите CREATE AND CONTINUE.

2. Создайте JSON Key для своего Service Account

На Google Cloud Console:

  1. На боковой панели выберите IAM & Admin > Сервисные аккаунты.
  2. Найдите своё письмо, выберите три точки, затем выберите Управлять ключами.
  3. Выберите Добавить ключ > Создать новый ключ.
  4. Выберите JSON > Выберите CREATE. Это загружает .json файл, который вы будете использовать, когда загрузка JSON-ключа.

3. Загрузите JSON Key

На Панель управления Cloudflare One, загрузите .json файл, скачанный на шаге 3.

4. Включите необходимые API Google Workspace в GCP

Включите следующие API в Google Cloud Console:

5. Войдите в Google Workspace Admin Console

Войдите в Google Workspace Admin Console: введите пароль и войдите в Google Workspace Admin Console.

6. Создайте Domain-Wide Delegation API Client

  1. Скопируйте Client ID и Области действия отображается на дашборде Cloudflare One.
  2. В Google Admin перейдите в Безопасность > Доступ и управление данными > элементы управления API.
  3. Выберите MANAGE DOMAIN WIDE DELEGATION > Добавить.
  4. Используйте Client ID и скопируйте scopes, чтобы создать новый API-клиент. Обратитесь к Делегируйте своей сервисной учётной записи полномочия в рамках всего домена. Затем выберите Далее.

7. Подтвердите адрес электронной почты администратора Workspace

Введите адрес электронной почты, связанный с аккаунтом администратора Google Workspace. Он должен совпадать с адресом электронной почты, связанным с вашим аккаунтом Google Workspace, иначе интеграция не будет работать.

8. Создайте интеграцию

  1. Выберите Создать интеграцию.
  2. После создания интеграции вы будете перенаправлены на Проверить сведения странице, где можно будет просмотреть Сведения об интеграции.
  3. Проверьте свои данные, а затем выберите Завершите настройку Email security > Перейти в Email Security.

Проверить интеграцию

Чтобы проверить, что интеграция прошла успешно:

  1. В Cloudflare One, перейдите в Интеграции.
  2. В разделе Ваши интеграции, найдите свою интеграцию и убедитесь, что для неё отображается CASB+EMAIL в разделе Type.

Следующие шаги

После создания интеграции: