שילוב של Google Forms עם Google SecOps

במאמר הזה מוסבר איך לשלב את Google Forms עם Google Security Operations ‏ (Google SecOps).

לפני שמתחילים

לפני שמגדירים את השילוב של Google Forms ב-Google SecOps, צריך לוודא שסביבות Google Cloud ו-Google Workspace מוכנות לגישה ל-API ולזיוף זהות.

כדי שהשילוב יפעל בצורה תקינה, שלושה רכיבים צריכים להיות תואמים כדי לנהל הרשאות:

  1. חשבון שירות: משמש כגשר בין המערכות.

  2. משתמש עם הרשאת גישה: הזהות שחשבון השירות מתחזה לה כדי לגשת לנתוני הטופס.

  3. הרשאות: ההיקפים והתפקידים שמגדירים מה הזהות יכולה לעשות.

אם למשתמש שאתם מתחזים לו כבר יש את הרשאות האדמין הנדרשות, אין צורך ליצור תפקיד בהתאמה אישית. עם זאת, בארגונים רבים מעדיפים ליצור משתמש שירות ייעודי עם תפקיד בהתאמה אישית, כדי לפעול בהתאם לעיקרון של הרשאות מינימליות.

מבצעים את השלבים הבאים:

  1. יוצרים חשבון שירות.
  2. יוצרים מפתח JSON.
  3. מפעילים את ממשקי ה-API הנדרשים בפרויקט.
  4. אופציונלי: יצירת תפקיד בהתאמה אישית לשילוב.
  5. אופציונלי: מקצים את התפקיד בהתאמה אישית למשתמש.
  6. הקצאת הרשאה ברמת הדומיין לחשבון השירות.

יצירה של חשבון שירות

חשבון השירות מייצג משתמש לא אנושי, ומספק דרך מאובטחת לאימות השילוב ולאישור הגישה שלו לנתונים שלכם.

  1. נכנסים לדף Credentials במסוף Google Cloud .

    כניסה לדף Credentials

  2. בוחרים באפשרות add_2Create credentials > Service account.

  3. בקטע פרטי חשבון שירות, מזינים שם בשדה שם חשבון שירות.

  4. אופציונלי: עורכים את מזהה חשבון השירות.

  5. לוחצים על סיום.

יצירת מפתח JSON

כדי להוכיח את הזהות של חשבון השירות וליצור חיבור מאובטח, צריך קובץ מפתח JSON ב-Google SecOps.

  1. בוחרים את חשבון השירות ועוברים אל Keys (מפתחות).

  2. לוחצים על Add key > Create new key.

  3. בקטע Key type (סוג מפתח), בוחרים באפשרות JSON ולוחצים על Create (יצירה). מופיעה תיבת הדו-שיח מפתח פרטי שנשמר במחשב, ועותק של המפתח הפרטי מורד למחשב.

מפעילים את ממשקי ה-API הנדרשים בפרויקט

צריך להפעיל את ממשקי ה-API הספציפיים Google Cloud שמאפשרים לאינטגרציה לקיים אינטראקציה עם Google Forms ועם ספריית Google Workspace.

  1. במסוף Google Cloud , נכנסים אל APIs & Services.

    כניסה אל APIs & Services

  2. לוחצים על addEnable APIs and Services.

  3. מפעילים את ממשקי ה-API הבאים בפרויקט:

    • Admin SDK API

    • Google Forms API

אופציונלי: יצירת תפקיד בהתאמה אישית לשילוב

אם לחשבון המשתמש שבו אתם משתמשים לחיקוי אין כבר את הרשאות האדמין הנדרשות, אתם יכולים ליצור תפקיד בהתאמה אישית עם הרשאות מוגבלות. כדי לתמוך בשילוב, המשתמש צריך הרשאות Admin API לפעולות הבאות:

  • יחידות ארגוניות

  • משתמשים

  • קבוצות Google

  1. במסוף Google Admin, נכנסים אל חשבון > תפקידי אדמין.

  2. בוחרים באפשרות יצירת תפקיד חדש.

  3. נותנים שם לתפקיד החדש בהתאמה אישית ולוחצים על המשך.

  4. בדף Select Privileges (בחירת הרשאות), מאתרים את הקטע Admin API privileges (הרשאות של Admin API).

  5. מסמנים את התיבות לצד יחידות ארגוניות, משתמשים וקבוצות.

  6. לוחצים על המשך > יצירת תפקיד.

אופציונלי: הקצאת התפקיד בהתאמה אישית למשתמש

אם יצרתם תפקיד בהתאמה אישית בשלב הקודם, עכשיו אתם צריכים להקצות אותו לכתובת האימייל הספציפית שמשמשת להתחזות.

  1. במסוף Google Admin, עוברים אל ספרייה > משתמשים.

  2. בוחרים את המשתמש שרוצים להשתמש בו לשילוב (אדמין קיים או משתמש ייעודי חדש).

  3. פותחים את ההגדרות של המשתמש ולוחצים על תפקידים והרשאות של אדמין > עריכה עריכה.

  4. בוחרים את התפקיד בהתאמה אישית שיצרתם ומעבירים את המתג למצב מוקצה.

  5. לוחצים על Save.

הענקת הרשאה ברמת הדומיין לחשבון השירות

הענקת הרשאות גישה ברמת הדומיין מאפשרת לחשבון השירות שלכם לגשת לנתונים בכל הדומיין של Google Workspace, על ידי התחזות למשתמש המורשה.

  1. במסוף Google Admin של הדומיין, עוברים אל אבטחה > שליטה בגישה ובנתונים > אמצעי בקרה לממשקי API.

  2. בחלונית Domain wide delegation (הענקת גישה ברמת הדומיין), בוחרים באפשרות Manage Domain Wide Delegation (ניהול של הענקת גישה ברמת הדומיין).

  3. לוחצים על הוספת חדש.

  4. בשדה מזהה לקוח, מזינים את מזהה הלקוח של חשבון השירות שנוצר בשלב הראשון.

  5. בשדה OAuth Scopes (היקפי הרשאות OAuth), מזינים את רשימת היקפי ההרשאות הנדרשים הבאה, שמופרדת בפסיקים:

    https://mail.google.com/,
    https://www.googleapis.com/auth/admin.directory.customer.readonly,
    https://www.googleapis.com/auth/admin.directory.domain.readonly,
    https://www.googleapis.com/auth/admin.directory.group,
    https://www.googleapis.com/auth/admin.directory.group.member,
    https://www.googleapis.com/auth/admin.directory.orgunit,
    https://www.googleapis.com/auth/admin.directory.rolemanagement.readonly,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/admin.directory.user.alias,
    https://www.googleapis.com/auth/apps.groups.settings,
    https://www.googleapis.com/auth/cloud-platform,
    https://www.googleapis.com/auth/forms.body.readonly,
    https://www.googleapis.com/auth/forms.responses.readonly
    
  6. לוחצים על Authorize.

פרמטרים של שילוב

השילוב עם Google Forms דורש את הפרמטרים הבאים:

פרמטר תיאור
Delegated Email חובה

כתובת אימייל שתשמש להתחזות ולבקרת גישה.

Service Account JSON חובה

התוכן של קובץ ה-JSON של מפתח חשבון השירות.

Verify SSL חובה

אם האפשרות הזו נבחרה, האינטגרציה מאמתת שאישור ה-SSL לחיבור אל Google Forms תקף.

האפשרות הזו מסומנת כברירת מחדל.

הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרה ותמיכה במספר מופעים זמין במאמר תמיכה במספר מופעים.

פעולות

מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב-Your Workdesk ואיך מבצעים פעולה ידנית.

פינג

משתמשים בפעולת הפינג כדי לבדוק את הקישוריות ל-Google Forms.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

אין.

פלט של פעולות

הפעולה Ping מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

הפעולה Ping יכולה להחזיר את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully connected to the Google Forms server with the provided connection parameters! הפעולה הסתיימה בהצלחה.
Failed to connect to the Google Forms server! Error is ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Ping:

שם התוצאה של הסקריפט ערך
is_success True או False

מחברים

הוראות מפורטות להגדרת מחבר ב-Google SecOps מופיעות במאמר העברת נתונים (מחברים).

Google Forms – Responses Connector

אפשר להשתמש במחבר התשובות של Google Forms כדי לשלוף תשובות מ-Google Forms.

מחבר התשובות של Google Forms דורש את הפרמטרים הבאים:

פרמטר תיאור
Product Field Name חובה

שם השדה שבו מאוחסן שם המוצר.

ערך ברירת המחדל הוא Product Name.

Event Field Name חובה

שם השדה שמשמש לקביעת שם האירוע (סוג משנה).

ערך ברירת המחדל הוא event_type.

Environment Field Name אופציונלי

שם השדה שבו מאוחסן שם הסביבה.

אם השדה environment לא נמצא, הסביבה מוגדרת לסביבת ברירת המחדל.

ערך ברירת המחדל הוא "".

Environment Regex Pattern אופציונלי

תבנית של ביטוי רגולרי להפעלה על הערך שנמצא בשדה Environment Field Name. הפרמטר הזה מאפשר לכם לשנות את השדה environment באמצעות הלוגיקה של הביטוי הרגולרי.

משתמשים בערך ברירת המחדל .* כדי לאחזר את הערך הנדרש Environment Field Name.

אם תבנית הביטוי הרגולרי היא null או ריקה, או אם ערך הסביבה הוא null, התוצאה הסופית של הסביבה היא סביבת ברירת המחדל.

Script Timeout (Seconds) חובה

מגבלת הזמן הקצוב בשניות לתהליך Python שמריץ את הסקריפט הנוכחי.

ערך ברירת המחדל הוא 300 שניות.

Delegated Email חובה

כתובת אימייל שתשמש להתחזות ולבקרת גישה.

Service Account JSON חובה

התוכן של קובץ ה-JSON של מפתח חשבון השירות.

Form IDs To Track חובה

רשימה מופרדת בפסיקים של מזהי Google Forms למעקב אחר תשובות.

כדי לאחזר את המזהה הייחודי של טופס, פותחים את הטופס בכלי לעריכת טפסים (לא בקישור הציבורי לתשובות) ומעתיקים את המחרוזת שנמצאת בין /d/ לבין /edit בכתובת המלאה שמוצגת בסרגל הדפדפן.

Alert Severity אופציונלי

רמת חומרה להקצאה לכל ההתראות שנוצרות על ידי המחבר על סמך התגובה ב-Google Forms שנקלטה.

הערכים האפשריים הם:

  • Informational
  • Low
  • Medium
  • High
  • Critical

ערך ברירת המחדל הוא Low.

Max Hours Backwards חובה

מספר השעות לפני האיטרציה הראשונה של המחבר שממנו יאוחזרו התגובות. הפרמטר הזה חל על האיטרציה הראשונית של המחבר אחרי שמפעילים אותו בפעם הראשונה, או על ערך ברירת המחדל של חותמת הזמן של מחבר שתוקפו פג.

ערך ברירת המחדל הוא שעה אחת.

Max Responses To Fetch חובה

מספר התשובות המקסימלי לעיבוד בכל איטרציה של המחבר.

המספר המקסימלי הוא 100.

Disable Overflow אופציונלי

אם בוחרים באפשרות הזו, המחבר מתעלם ממנגנון הגלישה של Google SecOps במהלך יצירת ההתראה.

האפשרות הזו לא מסומנת כברירת מחדל.

Verify SSL חובה

אם האפשרות הזו נבחרה, האינטגרציה מאמתת שאישור ה-SSL לחיבור אל Google Forms תקף.

לא מסומן כברירת מחדל.

Proxy Server Address אופציונלי

הכתובת של שרת ה-Proxy שבו רוצים להשתמש.

Proxy Username אופציונלי

שם המשתמש ב-proxy לאימות.

Proxy Password אופציונלי

סיסמת ה-proxy לאימות.

כללים של Connectors

Google Forms – Responses Connector תומך בשרתי proxy.

אירועים של מחברים

בדוגמה הבאה מוצג פלט ה-JSON של אירוע Google SecOps שנוצר על ידי מחבר התגובות של Google Forms:

{
   "responseId": "RESPONSE_ID",
   "createTime": "2024-09-05T11:43:13.892Z",
   "lastSubmittedTime": "2024-09-05T11:43:13.892123Z",
   "event_type": "Question",
   "questionId": "78099fe3",
   "textAnswers": {
       "answers": [
           {
               "value": "Option 1"
           }
       ]
   }
}

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.