Connecter Google Workspace à Black Cat SSPM
Connectez votre Google Workspace pour que Black Cat puisse examiner les utilisateurs, la validation en deux étapes, les rôles d’administrateur, les groupes, les applications OAuth, le partage Drive et les paramètres Gmail.
≈ 15 min · accès d’audit · les autorisations d’écriture sont signalées ci-dessous
Ce que Black Cat lit, et pourquoi
| Autorisation | À quoi elle sert | Statut |
|---|---|---|
https://www.googleapis.com/auth/admin.directory.user.readonly | Permet à Black Cat de lister les utilisateurs, leur statut d’administrateur, leur dernière connexion et leur validation en deux étapes. | Obligatoire |
https://www.googleapis.com/auth/admin.directory.group.readonly | Permet à Black Cat de lister les groupes et leurs membres. | Obligatoire |
https://www.googleapis.com/auth/admin.directory.domain.readonly | Permet à Black Cat de vérifier que vos domaines sont validés et que DKIM est configuré. | Obligatoire |
https://www.googleapis.com/auth/admin.directory.user.security | Permet à Black Cat de voir les paramètres de sécurité de chaque utilisateur, y compris les mots de passe d’application et les applications OAuth autorisées. La partie écriture de cette autorisation n’est pas utilisée. | Facultative Écriture (autorisation permettant l’écriture) |
https://www.googleapis.com/auth/gmail.settings.basic | Permet à Black Cat d’examiner les paramètres de transfert et de délégation du courrier — jamais le contenu des messages. La partie écriture de cette autorisation n’est pas utilisée. | Facultative Écriture (autorisation permettant l’écriture) |
https://www.googleapis.com/auth/cloud-identity.inboundsso.readonly | Permet à Black Cat de voir si l’authentification unique (SSO) est configurée pour votre organisation. | Facultative |
https://www.googleapis.com/auth/apps.groups.settings | Permet à Black Cat d’examiner les paramètres des groupes tels que l’appartenance externe, l’adhésion libre et les conversations publiques. La partie écriture de cette autorisation n’est pas utilisée. | Facultative Écriture (autorisation permettant l’écriture) |
https://www.googleapis.com/auth/apps.licensing | Permet à Black Cat de voir quelles licences, Gemini compris, sont attribuées à vos utilisateurs. La partie écriture de cette autorisation n’est pas utilisée. | Facultative Écriture (autorisation permettant l’écriture) |
https://www.googleapis.com/auth/drive.readonly | Permet à Black Cat d’examiner les paramètres de partage Drive sur les Drive personnels et les Drive partagés — uniquement les métadonnées des fichiers, jamais leur contenu. | Facultative |
https://www.googleapis.com/auth/admin.reports.audit.readonly | Permet à Black Cat d’examiner l’activité d’administration et de connexion pour repérer les comptes dormants et les modifications administratives. | Facultative |
https://www.googleapis.com/auth/cloud-identity.policies.readonly | Permet à Black Cat d’examiner les politiques de l’organisation telles que la protection des données et les règles d’accès aux applications. | Facultative |
Ce dont vous aurez besoin
- Identifiant client Obligatoire — Affiché dans la console d’administration Google, sous les paramètres du compte.
- Clé du compte de service (JSON) Obligatoire — La clé JSON du compte de service en lecture seule que vous créez pour Black Cat.
- Adresse e-mail de l’administrateur Obligatoire — Le super-administrateur dont Black Cat emprunte les accès pour lire les paramètres de l’annuaire.
Où créer ces accès
- Guide de configuration (Google Workspace) ↗ (s’ouvre dans un nouvel onglet)
- Documentation développeur (Google Workspace) ↗ (s’ouvre dans un nouvel onglet)
Ce que nous vérifions sur Google Workspace (en anglais) →