Cree un proyecto personal de Google Cloud
Para añadir su organización de Google Workspace al servicio Cyber Protection mediante un proyecto especializado de Google Cloud, haga lo siguiente:
-
Cree un nuevo proyecto de Google Cloud.
-
Habilite las API necesarias para el proyecto.
-
Configure las credenciales del proyecto:
-
Configure la pantalla de consentimiento de OAuth.
-
Cree y configure la cuenta del servicio Cyber Protection.
-
-
Otorgue acceso al nuevo proyecto a su cuenta de Google Workspace.
Para crear un nuevo proyecto de Google Cloud
-
Inicie sesión en Google Cloud Platform (console.cloud.google.com) como superadministrador.
-
En la consola de Google Cloud Platform, haga clic en Seleccionar un proyecto > Nuevo proyecto.
-
Especifique un nombre para su nuevo proyecto.
-
Haga clic en Crear.
Se creará su nuevo proyecto de Google Cloud.
Para habilitar las API necesarias para el proyecto
-
En la consola de Google Cloud Platform, seleccione su nuevo proyecto.
-
En el menú de navegación, seleccione API y servicios > API y servicios habilitados.
-
Deshabilite todas las API habilitadas de manera predeterminada en el proyecto, una por una:
-
Desplácese hacia abajo en la página API y servicios habilitados y, a continuación, haga clic en el nombre de una API habilitada.
Se abrirá la página Detalles de la API o del servicio de la API seleccionada. -
Haga clic en Deshabilitar API y haga clic en Deshabilitar para confirmar su elección.
-
Vuelva a API y servicios > API y servicios habilitados y deshabilite la siguiente API.
-
-
En el menú de navegación, seleccione API y servicios > Biblioteca.
-
En la biblioteca de API, habilite estas API una por una:
-
API de Gmail
-
API de Google Drive
-
SDK de administrador
-
API de Google Calendar
-
Google People API
Utilice la barra de búsqueda para encontrar las API solicitadas. Para habilitar una API, haga clic en su nombre y, a continuación, en Habilitar. Para buscar la siguiente API, vuelva a la biblioteca de API seleccionando API y servicios > Biblioteca en el menú de navegación.
-
Para configurar la pantalla de consentimiento de OAuth
- En el menú de navegación de Google Cloud Platform, seleccione API y servicios > Pantalla de consentimiento de OAuth.
-
En la ventana que se abre, seleccione el tipo de usuario Interno y, a continuación, haga clic en Crear.
-
En el campo Nombre de aplicación, especifique un nombre para su aplicación.
-
En el campo Correo electrónico de soporte del usuario, introduzca el correo electrónico del superadministrador.
-
En el campo Información de contacto del desarrollador, introduzca el correo electrónico del superadministrador.
-
Deje el resto de los campos en blanco y haga clic en Guardar y continuar.
-
En la página Ámbitos, haga clic en Guardar y continuar sin cambiar nada.
-
En la página Resumen, verifique la configuración y, a continuación, haga clic en Volver al panel de control.
Para crear y configurar la cuenta del servicio Cyber Protection
-
En el menú navegación de Google Cloud Platform, seleccione IAM y Admin > Cuentas del servicio.
-
Haga clic en Crear cuenta del servicio.
-
Especifique un nombre para la cuenta del servicio.
-
Especifique una descripción para la cuenta del servicio.
-
Haga clic en Crear y continuar.
-
No cambie nada en los pasos Conceder acceso al proyecto a esta cuenta del servicio y Conceder acceso a esta cuenta del servicio a los usuarios.
-
Haga clic en Listo.
Se abrirá la página Cuentas del servicio. -
En la página Cuentas del servicio, seleccione la nueva cuenta del servicio y, en Acciones, haga clic en Gestionar claves.
-
En Claves, haga clic en Añadir clave > Crear nueva clave y seleccione el tipo de clave JSON.
-
Haga clic en Crear.
Se descargará automáticamente un archivo JSON con la clave privada de la cuenta del servicio en su equipo. Almacene el archivo de forma segura, ya que lo necesitará para añadir su organización de Google Workspace al servicio Cyber Protection.
Para otorgar acceso al nuevo proyecto a su cuenta de Google Workspace
-
En el menú de navegación de Google Cloud Platform, seleccione IAM y Admin > Cuentas del servicio.
-
En la lista, busque la cuenta del servicio que creó y copie el ID de cliente que se muestra en la columna ID del cliente de OAuth 2.0.
-
Inicie sesión en la consola de administración de Google (admin.google.com) como superadministrador.
-
En el menú de navegación, seleccione Seguridad > Control de acceso y datos > Controles de API.
-
Desplace hacia abajo la página Controles de API y, en Delegación en todo el dominio, haga clic en Gestionar la delegación en todo el dominio.
Se abrirá la página Delegación en todo el dominio. -
En la página Delegación en todo el dominio, haga clic en Añadir nuevo.
Se abrirá la ventana Añadir un ID del cliente nuevo. -
En el campo ID del cliente, escriba el ID del cliente de su cuenta del servicio.
-
En el campo Ámbitos de OAuth, añada los siguientes ámbitos:
-
https://mail.google.com
-
https://www.googleapis.com/auth/contacts
-
https://www.googleapis.com/auth/calendar
-
https://www.googleapis.com/auth/admin.directory.user.readonly
-
https://www.googleapis.com/auth/admin.directory.domain.readonly
-
https://www.googleapis.com/auth/drive
-
https://www.googleapis.com/auth/gmail.modify
-
-
Haga clic en Autorizar.
Como resultado, su nuevo proyecto de Google Cloud podrá acceder a los datos de su cuenta de Google Workspace. Para realizar una copia de seguridad de los datos, deberá enlazar el proyecto con el servicio Cyber Protection. Para obtener más información sobre cómo hacerlo, consulte Para añadir una organización de Google Workspace mediante un proyecto personal especializado de Google Cloud.
Si necesita revocar el acceso de su proyecto de Google Cloud a su cuenta de Google Workspace y, respectivamente, el acceso del servicio Cyber Protection, elimine el cliente API que use su proyecto.
Para revocar el acceso a su cuenta de Google Workspace
-
Inicie sesión en la consola de administración de Google (admin.google.com) como superadministrador.
-
En el menú de navegación, seleccione Seguridad > Control de acceso y datos > Controles de API.
-
Desplace hacia abajo la página Controles de API y, en Delegación en todo el dominio, haga clic en Gestionar la delegación en todo el dominio.
Se abrirá la página Delegación en todo el dominio. -
En la página Delegación en todo el dominio, seleccione el cliente de la API que utilice su producto y, a continuación, haga clic en Eliminar.
Como resultado, su proyecto de Google Cloud y el servicio de Cyber Protection no podrán acceder a su cuenta de Google Workspace ni hacer una copia de seguridad de sus datos.