Creazione di un progetto personale Google Cloud
Per aggiungere un'organizzazione Google Workspace al servizio Cyber Protection utilizzando un progetto personale Google Cloud dedicato, è necessario procedere come indicato di seguito:
- Creare un nuovo progetto Google Cloud.
- Abilitare le API richieste per il progetto.
-
Configurare le credenziali per questo progetto:
-
Configurare la schermata per il consenso OAuth.
-
Creare e configurare l'account del servizio per il servizio Cyber Protection.
-
- Garantire l'accesso al nuovo progetto all'account Google Workspace.
Per creare un nuovo progetto Google Cloud
- Accedere a Google Cloud Platform (console.cloud.google.com) come Amministratore con privilegi avanzati.
-
Nella console di Google Cloud Platform, fare clic sul selettore dei progetti nell'angolo in a sinistra.
-
Nella schermata visualizzata, selezionare un'organizzazione e quindi fare clic su New project.
- Specificare un nome per il nuovo progetto.
- Fare clic su Create.
Viene creato il nuovo progetto Google Cloud.
Per abilitare le API necessarie per questo progetto
- Nella console di Google Cloud Platform, selezionare il nuovo progetto.
- Nel menu di navigazione, selezionare APIs and services > Enabled APIs and services.
-
Una alla volta, disabilitare tutte le API abilitate per impostazione predefinita per questo progetto:
-
Scorrere verso il basso la pagina Enabled APIs and services, quindi fare clic sul nome di un'API abilitata.
Viene visualizzata la pagina API/Service details dell'API selezionata. - Fare clic su Disable API, quindi confermare la selezione facendo clic su Disable.
-
[Se richiesto] Confermare la selezione facendo clic su Confirm.
-
Tornare a APIs and Services > Enabled APIs and services e disabilitare l'API successiva.
-
- Nel menu di navigazione, selezionare APIs and Services > Library.
-
Una alla volta, abilitare le seguenti API nella libreria delle API:
-
Admin SDK API
-
Gmail API
-
Google Calendar API
-
Google Drive API
-
Google People API
Utilizzare la barra di ricerca per trovare le API richieste. Per abilitare un'API, selezionarne il nome e quindi fare clic su Enable. Per cercare l'API successiva, tornare alla libreria delle API selezionando APIs and services > Library nel menu di navigazione.
-
Per configurare la schermata per il consenso OAuth
- Nel menu di navigazione di Google Cloud Platform, selezionare APIs and services > OAuth consent screen.
- Nella finestra visualizzata, selezionare Internal come tipo di utente e quindi fare clic su Create.
- Nel campo App name specificare un nome per l'applicazione.
- Nel campo User support email, immettere l'indirizzo e-mail dell'amministratore con privilegi avanzati.
- Nel campo Developer contact information, immettere l'indirizzo e-mail dell'amministratore con privilegi avanzati.
- Lasciare tutti gli altri campi in bianco, quindi fare clic su Save and continue.
- Nella pagina Scopes, fare clic su Save and continue senza modificare nulla.
- Nella pagina Summary, verificare le impostazioni e quindi fare clic su Back to dashboard.
Per creare e configurare l'account del servizio per il servizio Cyber Protection
- Nel menu di navigazione in Google Cloud Platform, selezionare IAM & Admin > Service accounts.
- Fare clic su Create service account.
- Specificare un nome per l'account del servizio.
-
Specificare una descrizione per l'account del servizio.
- Fare clic su Create and continue.
- Nei passaggi Grant this service account access to the project e Grant users access to this service account non modificare alcun campo.
-
Fare clic su Fine.
Viene visualizzata la pagina Service accounts.
- Nella pagina Service accounts, selezionare il nuovo account del servizio, quindi in Actions fare clic su Manage keys.
- In Keys, fare clic su Add key > Create new key e selezionare il tipo di chiave JSON.
-
Fare clic su Create.
Un file JSON contenente la chiave privata dell'account del servizio viene automaticamente scaricata nel sistema dell'utente. Archiviare questo file in modo sicuro, perché sarà necessario per aggiungere l'organizzazione di Google Workspace al servizio Cyber Protection.
Per concedere l'accesso al nuovo progetto all'account Google Workspace
- Nel menu di navigazione di Google Cloud Platform, selezionare IAM & Admin > Service Accounts.
- Nell'elenco, individuare l'account del servizio creato, quindi copiare il relativo ID client visualizzato nella colonna OAuth 2.0 Client ID.
- Accedere alla console di Google Admin (admin.google.com) come Amministratore con privilegi avanzati.
- Nel menu di navigazione, selezionare Security > Access and data control > API controls.
- Scorrere verso il basso la pagina API controls, quindi in Domain-wide delegation fare clic su Manage domain-wide delegation.
Viene visualizzata la pagina Domain-wide delegation. -
Nella pagina Domain-wide delegation fare clic su Add new.
Viene visualizzata la pagina Add a new client ID.
- Nel campo Client ID immettere l'ID cliente del cliente dell'account del servizio.
-
Nel campo OAuth scopes, copiare e incollare gli ambiti seguenti, delimitati da virgole:
https://mail.google.com,https://www.googleapis.com/auth/contacts,https://www.googleapis.com/auth/calendar,https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/admin.directory.domain.readonly,https://www.googleapis.com/auth/drive,https://www.googleapis.com/auth/gmail.modify
In alternativa, è possibile aggiungere gli ambiti su ogni riga:
- https://mail.google.com
- https://www.googleapis.com/auth/contacts
- https://www.googleapis.com/auth/calendar
- https://www.googleapis.com/auth/admin.directory.user.readonly
- https://www.googleapis.com/auth/admin.directory.domain.readonly
- https://www.googleapis.com/auth/drive
- https://www.googleapis.com/auth/gmail.modify
-
Fare clic su Authorise.
Il nuovo progetto Google Cloud può ora accedere ai dati dell'account Google Workspace. Per eseguire il backup dei dati, è necessario collegare questo progetto al servizio Cyber Protection. Per ulteriori informazioni su come eseguire questa operazione, fare riferimento a Per aggiungere un'organizzazione Google Workspace utilizzando un progetto personale Google Cloud dedicato.
Se è necessario revocare l'accesso del progetto Google Cloud all'account Google Workspace, e rispettivamente l'acceso del servizio Cyber Protection, eliminare il client API utilizzato dal progetto.
Per revocare l'accesso all'account Google Workspace
-
Accedere alla console di amministrazione Google (admin.google.com) con privilegi di super amministratore.
-
Nel menu di navigazione, selezionare Security > Access and data control > API controls.
-
Scorrere verso il basso la pagina API controls, quindi in Domain-wide delegation fare clic su Manage domain-wide delegation.
Viene visualizzata la pagina Domain-wide delegation. -
Nella pagina Domain-wide delegation, selezionare il client API utilizzato dal progetto e fare clic su Delete.
Il progetto Google Cloud e il servizio Cyber Protection non potranno più accedere all'account Google Workspace né eseguire il backup dei dati che contiene.