Creazione di un progetto personale Google Cloud
Per aggiungere un'organizzazione Google Workspace al servizio Cyber Protection utilizzando un progetto personale Google Cloud dedicato, è necessario procedere come indicato di seguito:
-
Creare un nuovo progetto Google Cloud.
-
Abilitare le API richieste per il progetto.
-
Configurare le credenziali per questo progetto:
-
Configurare la schermata per il consenso OAuth.
-
Creare e configurare l'account del servizio per il servizio Cyber Protection.
-
-
Garantire l'accesso al nuovo progetto all'account Google Workspace.
Per creare un nuovo progetto Google Cloud
-
Accedere a Google Cloud Platform (console.cloud.google.com) come Amministratore con privilegi avanzati.
-
Nella console di Google Cloud Platform, fare clic su Select a project > New project.
-
Specificare un nome per il nuovo progetto.
-
Fare clic su Crea.
Viene creato il nuovo progetto Google Cloud.
Per abilitare le API necessarie per questo progetto
-
Nella console di Google Cloud Platform, selezionare il nuovo progetto.
-
Nel menu di navigazione, selezionare APIs & Services > Dashboard.
-
Una alla volta, disabilitare tutte le API abilitate per impostazione predefinita per questo progetto:
-
Scorrere verso il basso la pagina Dashboard, quindi fare clic sul nome di un'API abilitata.
Viene visualizzata la pagina Overview dell'API selezionata. -
Fare clic su Disable API, quindi confermare la selezione facendo clic su Disable.
-
Tornare a APIs & Services > Dashboard e disabilitare l'API successiva.
-
-
Nel menu di navigazione, selezionare APIs & Services > Library.
-
Una alla volta, abilitare le seguenti API nella libreria delle API:
-
API di Gmail
-
API di Google Drive
-
Admin SDK
-
API di Google Calendar
-
API di People
Utilizzare la barra di ricerca per trovare le API richieste. Per abilitare un'API, selezionarne il nome e quindi fare clic su Abilita. Per cercare l'API successiva, tornare alla libreria delle API selezionando APIs & Services > Library nel menu di navigazione.
-
Per configurare la schermata per il consenso OAuth
-
Nel menu di navigazione in Google Cloud Platform, selezionare APIs & Services > OAuth consent screen.
-
Nella finestra visualizzata, selezionare Internal come tipo di utente e quindi fare clic su Create.
-
Nel campo App name specificare un nome per l'applicazione.
-
Nel campo User support email, immettere l'indirizzo e-mail dell'amministratore con privilegi avanzati.
-
Nel campo Developer contact information, immettere l'indirizzo e-mail dell'amministratore con privilegi avanzati.
-
Lasciare tutti gli altri campi in bianco, quindi fare clic su Save and continue.
-
Nella pagina Scopes, fare clic su Save and continue senza modificare nulla.
-
Nella pagina Summary, verificare le impostazioni e quindi fare clic su Back to dashboard.
Per creare e configurare l'account del servizio per il servizio Cyber Protection
-
Nel menu di navigazione in Google Cloud Platform, selezionare IAM & Admin > Service accounts.
-
Fare clic su Create service account.
-
Specificare un nome per l'account del servizio.
-
Specificare una descrizione per l'account del servizio.
-
Fare clic su Crea.
-
Nei passaggi Grant this service account access to the project e Grant users access to this service account non modificare alcun campo.
-
Fare clic su Done.
Viene visualizzata la pagina Service accounts. -
Nella pagina Service accounts, selezionare il nuovo account del servizio, quindi in Actions, fare clic su Edit.
-
Espandere la sezione Show domain-wide delegation, quindi selezionare la casella di controllo Enable Google Workspace domain-wide delegation.
-
In Keys, fare clic su Add key > Create new key e selezionare il tipo di chiave JSON.
-
Fare clic su Crea.
Un file JSON contenente la chiave privata dell'account del servizio viene automaticamente scaricata nel sistema dell'utente. Archiviare questo file in modo sicuro, perché sarà necessario per aggiungere l'organizzazione di Google Workspace al servizio Cyber Protection.
Per concedere l'accesso al nuovo progetto all'account Google Workspace
-
Nel menu di navigazione in Google Cloud Platform, selezionare APIs & Services > Credentials.
-
Nella sezione OAuth 2.0 Client IDs, in Client ID, copiare l'ID cliente del cliente dell'account del servizio.
-
Accedere alla console di Google Admin (admin.google.com) come Amministratore con privilegi avanzati.
-
Nel menu di navigazione, selezionare Security > API controls.
-
Scorrere verso il basso la pagina API controls, quindi in Domain-wide delegation fare clic su Manage domain-wide delegation.
Viene visualizzata la pagina Domain-wide delegation. -
Nella pagina Domain-wide delegation fare clic su Add new.
Viene visualizzata la pagina Add a new client ID. -
Nel campo Client ID immettere l'ID cliente del cliente dell'account del servizio.
-
Nel campo OAuth scopes aggiungere gli ambiti seguenti uno alla volta:
-
https://mail.google.com
-
https://www.googleapis.com/auth/contacts
-
https://www.googleapis.com/auth/calendar
-
https://www.googleapis.com/auth/admin.directory.user.readonly
-
https://www.googleapis.com/auth/admin.directory.domain.readonly
-
https://www.googleapis.com/auth/drive
-
https://www.googleapis.com/auth/gmail.modify
-
-
Fare clic su Authorise.
Il nuovo progetto Google Cloud può ora accedere ai dati dell'account Google Workspace. Per eseguire il backup dei dati, è necessario collegare questo progetto al servizio Cyber Protection. Per ulteriori informazioni su come eseguire questa operazione, fare riferimento a Per aggiungere un'organizzazione Google Workspace utilizzando un progetto personale Google Cloud dedicato
Se è necessario revocare l'accesso del progetto Google Cloud all'account Google Workspace, e rispettivamente l'acceso del servizio Cyber Protection, eliminare il client API utilizzato dal progetto.
Per evocare l'accesso all'account Google Workspace
-
Accedere alla console di Google Admin (admin.google.com) come Amministratore con privilegi avanzati.
-
Nel menu di navigazione, selezionare Security > API controls.
-
Scorrere verso il basso la pagina API controls, quindi in Domain-wide delegation fare clic su Manage domain-wide delegation.
Viene visualizzata la pagina Domain-wide delegation. -
Nella pagina Domain-wide delegation, selezionare il client API utilizzato dal progetto e fare clic su Delete.
Il progetto Google Cloud e il servizio Cyber Protection non potranno più accedere all'account Google Workspace né eseguire il backup dei dati che contiene.