← Cloudflare One / cloudflare-one / email-security / setup / post-delivery-deployment / bcc-journaling / bcc-setup / gmail-bcc-setup
Включите интеграцию Gmail BCC
В этом руководстве описан процесс включения Email security для Google Workspace. Для этого потребуется настроить сервисный аккаунт ↗ и JSON ключ в Google Cloud Platform (GCP), после чего настройте делегирование в рамках всего домена в Google Workspace Admin Console, чтобы авторизовать интеграцию.
Предварительные требования
Чтобы использовать Email Security, необходимо иметь:
- A Аккаунт Cloudflare ↗
- A организация Zero Trust
- Домен для защиты
Включите интеграцию Gmail BCC:
- Войдите в Cloudflare One ↗.
- Выберите Email security.
- Выберите Обзор. Выберите один из следующих вариантов:
- Если вы не приобрели Email security, выберите Связаться с отделом продаж.
- Если вы не связали ни одну интеграцию:
- Выберите Настройка, затем выберите BCC/Journaling.
- Выберите Интегрируйте с Google > Авторизовать.
- Назовите интеграцию, затем выберите Далее.
- Перейдите в шаг 1 чтобы продолжить процесс привязки интеграции.
- Если вы связали интеграцию, но не подключили домен:
- Выберите Подключение домена.
- Выберите BCC/Journaling > Интегрируйте с Google.
- См. Подключите свои домены чтобы подключить свой домен (домены).
1. Создайте сервисный аккаунт в своём проекте GCP
- После присвоения имени интеграции выберите Далее.
- На Google Cloud Console ↗, перейдите на боковую панель, выберите APIs & Services, затем выберите Учётные данные.
- Выберите CREATE CREDENTIALS > Сервисный аккаунт. См. Обзор сервисных аккаунтов ↗ чтобы узнать больше о сервисных аккаунтах.
- Заполните данные для создания сервисной учётной записи:
- Имя сервисного аккаунта: Введите
Cloudflare Google Integration. - ID сервисного аккаунта: Введите
cloudflare-google-integration. - Описание сервисного аккаунта: Введите
Cloudflare Google Integration. - Выберите CREATE AND CONTINUE.
- Имя сервисного аккаунта: Введите
2. Создайте JSON Key для своего Service Account
- На боковой панели выберите IAM & Admin > Сервисные аккаунты.
- Найдите своё письмо, выберите три точки, затем выберите Управлять ключами.
- Выберите Добавить ключ > Создать новый ключ.
- Выберите JSON > Выберите CREATE. Это загружает
.jsonфайл, который вы будете использовать, когда загрузка JSON-ключа.
3. Загрузите JSON Key
На Панель управления Cloudflare One ↗, загрузите .json файл, скачанный на шаге 3.
4. Включите необходимые API Google Workspace в GCP
Включите следующие API в Google Cloud Console:
- Google Calendar API ↗
- Google Drive API ↗
- Google Admin SDK API ↗
- Gmail API ↗
- Google Service Usage API ↗
5. Войдите в Google Workspace Admin Console
Войдите в Google Workspace Admin Console: введите пароль и войдите в Google Workspace Admin Console.
6. Создайте Domain-Wide Delegation API Client
- Скопируйте Client ID и Области действия отображается на дашборде Cloudflare One.
- В Google Admin перейдите в Безопасность > Доступ и управление данными > элементы управления API.
- Выберите MANAGE DOMAIN WIDE DELEGATION > Добавить.
- Используйте Client ID и скопируйте scopes, чтобы создать новый API-клиент. Обратитесь к Делегируйте своей сервисной учётной записи полномочия в рамках всего домена ↗. Затем выберите Далее.
7. Подтвердите адрес электронной почты администратора Workspace
Введите адрес электронной почты, связанный с аккаунтом администратора Google Workspace. Он должен совпадать с адресом электронной почты, связанным с вашим аккаунтом Google Workspace, иначе интеграция не будет работать.
8. Создайте интеграцию
- Выберите Создать интеграцию.
- После создания интеграции вы будете перенаправлены на Проверить сведения странице, где можно будет просмотреть Сведения об интеграции.
- Проверьте свои данные, а затем выберите Завершите настройку Email security > Перейти в Email Security.
Проверить интеграцию
Чтобы проверить, что интеграция прошла успешно:
- В Cloudflare One ↗, перейдите в Интеграции.
- В разделе Ваши интеграции, найдите свою интеграцию и убедитесь, что для неё отображается CASB+EMAIL в разделе Type.
Следующие шаги
После создания интеграции:
- Подключите свои домены для Email Security, чтобы начать сканирование вашего почтового ящика.
- Включить журналы чтобы отправлять данные обнаружения на конечную точку по вашему выбору.