שילוב של Google Forms עם Google SecOps
במאמר הזה מוסבר איך לשלב את Google Forms עם Google Security Operations (Google SecOps).
לפני שמתחילים
לפני שמגדירים את השילוב של Google Forms ב-Google SecOps, צריך לוודא שסביבות Google Cloud ו-Google Workspace מוכנות לגישה ל-API ולזיוף זהות.
כדי שהשילוב יפעל בצורה תקינה, שלושה רכיבים צריכים להיות תואמים כדי לנהל הרשאות:
חשבון שירות: משמש כגשר בין המערכות.
משתמש עם הרשאת גישה: הזהות שחשבון השירות מתחזה לה כדי לגשת לנתוני הטופס.
הרשאות: ההיקפים והתפקידים שמגדירים מה הזהות יכולה לעשות.
אם למשתמש שאתם מתחזים לו כבר יש את הרשאות האדמין הנדרשות, אין צורך ליצור תפקיד בהתאמה אישית. עם זאת, בארגונים רבים מעדיפים ליצור משתמש שירות ייעודי עם תפקיד בהתאמה אישית, כדי לפעול בהתאם לעיקרון של הרשאות מינימליות.
מבצעים את השלבים הבאים:
- יוצרים חשבון שירות.
- יוצרים מפתח JSON.
- מפעילים את ממשקי ה-API הנדרשים בפרויקט.
- אופציונלי: יצירת תפקיד בהתאמה אישית לשילוב.
- אופציונלי: מקצים את התפקיד בהתאמה אישית למשתמש.
- הקצאת הרשאה ברמת הדומיין לחשבון השירות.
יצירה של חשבון שירות
חשבון השירות מייצג משתמש לא אנושי, ומספק דרך מאובטחת לאימות השילוב ולאישור הגישה שלו לנתונים שלכם.
נכנסים לדף Credentials במסוף Google Cloud .
בוחרים באפשרות add_2Create credentials > Service account.
בקטע פרטי חשבון שירות, מזינים שם בשדה שם חשבון שירות.
אופציונלי: עורכים את מזהה חשבון השירות.
לוחצים על סיום.
יצירת מפתח JSON
כדי להוכיח את הזהות של חשבון השירות וליצור חיבור מאובטח, צריך קובץ מפתח JSON ב-Google SecOps.
בוחרים את חשבון השירות ועוברים אל Keys (מפתחות).
לוחצים על Add key > Create new key.
בקטע Key type (סוג מפתח), בוחרים באפשרות JSON ולוחצים על Create (יצירה). מופיעה תיבת הדו-שיח מפתח פרטי שנשמר במחשב, ועותק של המפתח הפרטי מורד למחשב.
מפעילים את ממשקי ה-API הנדרשים בפרויקט
צריך להפעיל את ממשקי ה-API הספציפיים Google Cloud שמאפשרים לאינטגרציה לקיים אינטראקציה עם Google Forms ועם ספריית Google Workspace.
במסוף Google Cloud , נכנסים אל APIs & Services.
לוחצים על addEnable APIs and Services.
מפעילים את ממשקי ה-API הבאים בפרויקט:
Admin SDK API
Google Forms API
אופציונלי: יצירת תפקיד בהתאמה אישית לשילוב
אם לחשבון המשתמש שבו אתם משתמשים לחיקוי אין כבר את הרשאות האדמין הנדרשות, אתם יכולים ליצור תפקיד בהתאמה אישית עם הרשאות מוגבלות. כדי לתמוך בשילוב, המשתמש צריך הרשאות Admin API לפעולות הבאות:
יחידות ארגוניות
משתמשים
קבוצות Google
במסוף Google Admin, נכנסים אל חשבון > תפקידי אדמין.
בוחרים באפשרות יצירת תפקיד חדש.
נותנים שם לתפקיד החדש בהתאמה אישית ולוחצים על המשך.
בדף Select Privileges (בחירת הרשאות), מאתרים את הקטע Admin API privileges (הרשאות של Admin API).
מסמנים את התיבות לצד יחידות ארגוניות, משתמשים וקבוצות.
לוחצים על המשך > יצירת תפקיד.
אופציונלי: הקצאת התפקיד בהתאמה אישית למשתמש
אם יצרתם תפקיד בהתאמה אישית בשלב הקודם, עכשיו אתם צריכים להקצות אותו לכתובת האימייל הספציפית שמשמשת להתחזות.
במסוף Google Admin, עוברים אל ספרייה > משתמשים.
בוחרים את המשתמש שרוצים להשתמש בו לשילוב (אדמין קיים או משתמש ייעודי חדש).
פותחים את ההגדרות של המשתמש ולוחצים על תפקידים והרשאות של אדמין > עריכה עריכה.
בוחרים את התפקיד בהתאמה אישית שיצרתם ומעבירים את המתג למצב מוקצה.
לוחצים על Save.
הענקת הרשאה ברמת הדומיין לחשבון השירות
הענקת הרשאות גישה ברמת הדומיין מאפשרת לחשבון השירות שלכם לגשת לנתונים בכל הדומיין של Google Workspace, על ידי התחזות למשתמש המורשה.
במסוף Google Admin של הדומיין, עוברים אל אבטחה > שליטה בגישה ובנתונים > אמצעי בקרה לממשקי API.
בחלונית Domain wide delegation (הענקת גישה ברמת הדומיין), בוחרים באפשרות Manage Domain Wide Delegation (ניהול של הענקת גישה ברמת הדומיין).
לוחצים על הוספת חדש.
בשדה מזהה לקוח, מזינים את מזהה הלקוח של חשבון השירות שנוצר בשלב הראשון.
בשדה OAuth Scopes (היקפי הרשאות OAuth), מזינים את רשימת היקפי ההרשאות הנדרשים הבאה, שמופרדת בפסיקים:
https://mail.google.com/, https://www.googleapis.com/auth/admin.directory.customer.readonly, https://www.googleapis.com/auth/admin.directory.domain.readonly, https://www.googleapis.com/auth/admin.directory.group, https://www.googleapis.com/auth/admin.directory.group.member, https://www.googleapis.com/auth/admin.directory.orgunit, https://www.googleapis.com/auth/admin.directory.rolemanagement.readonly, https://www.googleapis.com/auth/admin.directory.user, https://www.googleapis.com/auth/admin.directory.user.alias, https://www.googleapis.com/auth/apps.groups.settings, https://www.googleapis.com/auth/cloud-platform, https://www.googleapis.com/auth/forms.body.readonly, https://www.googleapis.com/auth/forms.responses.readonlyלוחצים על Authorize.
פרמטרים של שילוב
השילוב עם Google Forms דורש את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Delegated Email |
חובה כתובת אימייל שתשמש להתחזות ולבקרת גישה. |
Service Account JSON |
חובה התוכן של קובץ ה-JSON של מפתח חשבון השירות. |
Verify SSL |
חובה אם האפשרות הזו נבחרה, האינטגרציה מאמתת שאישור ה-SSL לחיבור אל Google Forms תקף. האפשרות הזו מסומנת כברירת מחדל. |
הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרה ותמיכה במספר מופעים זמין במאמר תמיכה במספר מופעים.
פעולות
מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור ב-Your Workdesk ואיך מבצעים פעולה ידנית.
פינג
משתמשים בפעולת הפינג כדי לבדוק את הקישוריות ל-Google Forms.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Ping מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Ping יכולה להחזיר את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully connected to the Google Forms server with the
provided connection parameters! |
הפעולה הסתיימה בהצלחה. |
Failed to connect to the Google Forms server! Error is
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה Ping:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
מחברים
הוראות מפורטות להגדרת מחבר ב-Google SecOps מופיעות במאמר העברת נתונים (מחברים).
Google Forms – Responses Connector
אפשר להשתמש במחבר התשובות של Google Forms כדי לשלוף תשובות מ-Google Forms.
מחבר התשובות של Google Forms דורש את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Product Field Name |
חובה שם השדה שבו מאוחסן שם המוצר. ערך ברירת המחדל הוא |
Event Field Name |
חובה שם השדה שמשמש לקביעת שם האירוע (סוג משנה). ערך ברירת המחדל הוא |
Environment Field Name |
אופציונלי
שם השדה שבו מאוחסן שם הסביבה. אם השדה environment לא נמצא, הסביבה מוגדרת לסביבת ברירת המחדל. ערך ברירת המחדל הוא |
Environment Regex Pattern |
אופציונלי
תבנית של ביטוי רגולרי להפעלה על הערך שנמצא בשדה משתמשים בערך ברירת המחדל אם תבנית הביטוי הרגולרי היא null או ריקה, או אם ערך הסביבה הוא null, התוצאה הסופית של הסביבה היא סביבת ברירת המחדל. |
Script Timeout (Seconds) |
חובה מגבלת הזמן הקצוב בשניות לתהליך Python שמריץ את הסקריפט הנוכחי. ערך ברירת המחדל הוא 300 שניות. |
Delegated Email |
חובה כתובת אימייל שתשמש להתחזות ולבקרת גישה. |
Service Account JSON |
חובה התוכן של קובץ ה-JSON של מפתח חשבון השירות. |
Form IDs To Track |
חובה רשימה מופרדת בפסיקים של מזהי Google Forms למעקב אחר תשובות. כדי לאחזר את המזהה הייחודי של טופס, פותחים את הטופס בכלי לעריכת טפסים (לא בקישור הציבורי לתשובות) ומעתיקים את המחרוזת שנמצאת בין |
Alert Severity |
אופציונלי רמת חומרה להקצאה לכל ההתראות שנוצרות על ידי המחבר על סמך התגובה ב-Google Forms שנקלטה. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Max Hours Backwards |
חובה מספר השעות לפני האיטרציה הראשונה של המחבר שממנו יאוחזרו התגובות. הפרמטר הזה חל על האיטרציה הראשונית של המחבר אחרי שמפעילים אותו בפעם הראשונה, או על ערך ברירת המחדל של חותמת הזמן של מחבר שתוקפו פג. ערך ברירת המחדל הוא שעה אחת. |
Max Responses To Fetch |
חובה מספר התשובות המקסימלי לעיבוד בכל איטרציה של המחבר. המספר המקסימלי הוא 100. |
Disable Overflow |
אופציונלי אם בוחרים באפשרות הזו, המחבר מתעלם ממנגנון הגלישה של Google SecOps במהלך יצירת ההתראה. האפשרות הזו לא מסומנת כברירת מחדל. |
Verify SSL |
חובה אם האפשרות הזו נבחרה, האינטגרציה מאמתת שאישור ה-SSL לחיבור אל Google Forms תקף. לא מסומן כברירת מחדל. |
Proxy Server Address |
אופציונלי הכתובת של שרת ה-Proxy שבו רוצים להשתמש. |
Proxy Username |
אופציונלי שם המשתמש ב-proxy לאימות. |
Proxy Password |
אופציונלי סיסמת ה-proxy לאימות. |
כללים של Connectors
Google Forms – Responses Connector תומך בשרתי proxy.
אירועים של מחברים
בדוגמה הבאה מוצג פלט ה-JSON של אירוע Google SecOps שנוצר על ידי מחבר התגובות של Google Forms:
{
"responseId": "RESPONSE_ID",
"createTime": "2024-09-05T11:43:13.892Z",
"lastSubmittedTime": "2024-09-05T11:43:13.892123Z",
"event_type": "Question",
"questionId": "78099fe3",
"textAnswers": {
"answers": [
{
"value": "Option 1"
}
]
}
}
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.