このガイドでは、Google Workspace で Email security を有効にする手順を説明します。Google Cloud Platform(GCP)で サービスアカウント ↗ と JSON キーを作成し、続けて Google Workspace 管理コンソールでドメイン全体の委任を設定して連携を許可します。
Email security を使うには、次が必要です。
- Cloudflare アカウント ↗
- Zero Trust 組織
- 保護するドメイン
- Cloudflare One ↗ にログインします。
- Email security を選びます。
- Overview を選びます。次のいずれかを選びます。
- Email security を購入していない場合は、Contact sales を選びます。
- 連携を関連付けていない場合:
- Set up を選び、BCC/Journaling を選びます。
- Integrate with Google > Authorize を選びます。
- 連携に名前を付け、Next を選びます。
- 連携を関連付ける手順を続けるには、ステップ 1 に進みます。
- 連携は関連付け済みだが、ドメインを接続していない場合:
- Connect a domain を選びます。
- BCC/Journaling > Integrate with Google を選びます。
- ドメインの接続は ドメインを接続する を参照してください。
- 連携に名前を付けたら、Next を選びます。
- Google Cloud Console ↗ のサイドバーで APIs & Services を選び、Credentials を選びます。
- CREATE CREDENTIALS > Service account を選びます。サービスアカウントの詳細は Service accounts overview ↗ を参照してください。
- サービスアカウント作成の項目を入力します。
- Service account name:
Cloudflare Google Integrationを入力します。 - Service account ID:
cloudflare-google-integrationを入力します。 - Service account description:
Cloudflare Google Integrationを入力します。 - CREATE AND CONTINUE を選びます。
- Service account name:
Google Cloud Console ↗ で次を行います。
- サイドバーで IAM & Admin > Service Accounts を選びます。
- 対象のメールを探し、三点リーダーを選び、Manage keys を選びます。
- Add key > Create new key を選びます。
- JSON を選び、CREATE を選びます。
.jsonファイルがダウンロードされます。JSON キーをアップロードする ときに使います。
Cloudflare One ダッシュボード ↗ で、ステップ 3 でダウンロードした .json ファイルをアップロードします。
Google Cloud Console で、次の API を有効にします。
- Google Calendar API ↗
- Google Drive API ↗
- Google Admin SDK API ↗
- Gmail API ↗
- Google Service Usage API ↗
Google Workspace 管理コンソールにログインします。パスワードを入力し、Google Workspace 管理コンソールにログインします。
- Cloudflare One ダッシュボードに表示される Client ID と Scopes をコピーします。
- Google Admin で Security > Access and data control > API controls を開きます。
- MANAGE DOMAIN WIDE DELEGATION > Add new を選びます。
- Client ID を使い、スコープをコピーして新しい API クライアントを作成します。サービスアカウントへのドメイン全体の権限委任 ↗ を参照してください。完了したら Next を選びます。
Google Workspace 管理者アカウントに関連付けられたメールを入力します。メールは Google Workspace アカウントに関連付けられたメールと一致している必要があります。一致しないと連携は動作しません。
- Create integration を選びます。
- 連携を作成すると Review details ページに移動し、Integration details を確認できます。
- 内容を確認し、Complete Email security set up > Continue to Email security を選びます。
連携が成功したことを確認するには、次を行います。
- Cloudflare One ↗ で Integrations を開きます。
- Your integrations で対象の連携を探し、Type に CASB+EMAIL と表示されていることを確認します。
連携を作成したら、次を行います。