Google Workspace와의 통합

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 8분
  • 애플리케이션을 Google Workspace 서비스와 통합 소프트웨어 자산 관리 하면 소프트웨어 구독을 추적하고 사용하지 않는 라이센스를 회수할 수 있습니다.

    서비스에 대한 Google Workspace 자세한 내용은 다음을 참조하십시오. Google Workspace 관리자 도움말.

    중요사항:
    필요한 사용자 또는 API 권한에만 액세스 권한을 부여하여 보안 위험을 최소화하고 정보를 보호합니다.
    표 1. 최소 사용자 권한
    프로세스 애플리케이션에서 Google Workspace 필요한 사용자 역할 인증 범위
    구독 다운로드 관리자 API 권한: 사용자 읽기
    • [관리자 SDK API] https://www.googleapis.com/auth/admin.directory.user.readonly
    • [관리자 SDK API] https://www.googleapis.com/auth/admin.directory.domain.readonly
    • [엔터프라이즈 라이선스 관리자 API] https://www.googleapis.com/auth/apps.licensing
    사용자 활동 끌어오기 관리자 API 권한: 사용자 읽기
    • [관리자 SDK API] https://www.googleapis.com/auth/admin.directory.user.readonly
    • [관리자 SDK API] https://www.googleapis.com/auth/admin.reports.usage.readonly
    구독 회수 최고 관리자
    • [관리자 SDK API] https://www.googleapis.com/auth/admin.directory.user.readonly
    • [People SDK API] https://www.googleapis.com/auth/userinfo.email
    • [People SDK API] https://www.googleapis.com/auth/userinfo.profile
    • [관리자 SDK API] https://www.googleapis.com/auth/admin.datatransfer.readonly
    • [관리자 SDK API] https://www.googleapis.com/auth/admin.directory.user

    프로젝트 생성하기 Google Workspace

    API Console에서 Google 새 프로젝트를 만듭니다.

    시작하기 전에

    Google Workspace 필요한 역할: 최소 사용자 권한 테이블을 참조하십시오.

    프로시저

    1. Google API Console에 로그인합니다.
    2. 선택 프로젝트 선택 > 새 프로젝트.
    3. 프로젝트 이름에 프로젝트 이름을 입력한 다음 조직 및 위치를 선택합니다.
    4. 생성을 선택합니다.
    5. 왼쪽 탐색 메뉴에서 OAuth 동의 화면을 선택합니다.
    6. User Type(사용자 유형)을 Internal(내부)로 선택하고 Create(만들기)를 선택합니다.
    7. 앱 이름을 입력하고 앱 정보 섹션에서 사용자 지원 이메일을 선택합니다.
    8. Authorized domains(승인된 도메인)에서 ADD DOMAIN(도메인 추가 ) 단추를 선택하고 service-now.com 추가합니다.
    9. 개발자 연락처 정보 섹션에 이메일 주소를 입력합니다.
    10. 저장 및 계속을 선택하여 범위를 추가합니다.
    11. Scopes(범위) 페이지에서 Add or Remove Scopes(범위 추가/제거 ) 단추를 선택합니다.
    12. 수동으로 범위 추가 섹션에서 다음 범위를 텍스트 영역에 붙여 넣어 입력합니다.
      • https://www.googleapis.com/auth/apps.licensing
      • https://www.googleapis.com/auth/admin.directory.user
      • https://www.googleapis.com/auth/admin.directory.user.readonly
      • https://www.googleapis.com/auth/admin.directory.domain.readonly
      • https://www.googleapis.com/auth/admin.datatransfer
      • https://www.googleapis.com/auth/admin.datatransfer.readonly
      • https://www.googleapis.com/auth/admin.reports.usage.readonly
      • https://www.googleapis.com/auth/userinfo.profile
      • https://www.googleapis.com/auth/userinfo.email
    13. 테이블에 추가를 선택한 다음, 업데이트를 선택합니다.
    14. 저장 및 계속을 선택합니다.
    15. 왼쪽 탐색 메뉴에서 자격 증명을 선택하고 자격 증명 생성을 선택합니다.
    16. OAuth 클라이언트 ID를 선택합니다.
    17. 표시된 대로 폼을 작성하고 만들기를 선택합니다.
      필드
      애플리케이션 유형
      주:
      이 필드의 값을 선택하면 나머지 필드가 표시됩니다.
      웹 애플리케이션
      이름 선택한 이름
      인증된 JavaScript 원본 https:// instance.service-now.com. 여기서 instance는 인스턴스의 이름입니다.ServiceNow
      승인된 리디렉션 URI https:// instance.service-now.com/oauth_redirect.do. 여기서 instance는 인스턴스의 이름입니다.ServiceNow
    18. 확인을 선택합니다.
      이제 인스턴스에서 사용할 클라이언트 ID와 클라이언트 암호를 볼 수 있습니다 ServiceNow .
      주:
      클라이언트 ID와 클라이언트 암호는 중요합니다. 공유하지 마세요.
    19. 왼쪽 탐색 메뉴에서 라이브러리를 선택합니다.
      다음 API를 검색하여 사용하도록 설정합니다.
      • 엔터프라이즈 라이선스 관리자 API
      • 관리자 SDK
      • Google 사람 API

    Google Workspace 통합 프로파일 생성

    통합 프로파일을 생성하여 소프트웨어 구독을 추적하고 서비스에 대한 라이선싱을 최적화합니다 Google Workspace .

    시작하기 전에

    통합 프로파일을 Google Workspace 작성하려면 ServiceNow Store에서 SaaS 라이선스 관리소프트웨어 자산 관리 - 플러그인(com.sn_sam_saas_int)을 요청하십시오.

    ServiceNow 필요한 역할: sam_integrator 또는 admin

    이 태스크 정보

    를 사용하는 소프트웨어 자산 작업 공간경우 에서 통합 프로파일 코어 UIGoogle Workspace 생성하는 옵션이 비활성 상태입니다.

    프로시저

    1. 통합 프로파일로 이동합니다.
      인터페이스작업
      코어 UI
      1. 다음으로 이동 모두 > 소프트웨어 자산 > SaaS 라이선스 > 직접 통합 프로 파일.
      2. 새로 만들기를 선택합니다.
      3. Google Workspace 통합 프로필을 선택합니다.
      소프트웨어 자산 워크플레이스
      1. 다음으로 이동 라이센스 운영 > 사용자 구독 > 직접 통합 프로파일.
      2. 새로 만들기를 선택합니다.
      3. 드롭다운 목록에서 Google Workspace 를 선택합니다.
      4. 계속을 선택합니다.
    2. 양식의 필드에 내용을 입력합니다.
      표 2. 통합 프로파일 양식
      필드
      표시 이름 통합 프로파일의 이름입니다. Google Workspace 예를 들어 통합입니다.
      클라이언트 ID 관리자 계정에서 만든 OAuth 애플리케이션의 클라이언트 ID입니다 SaaS .
      리디렉션 URL 인증 후 리디렉션되는 OAuth 제공자의 URL입니다. 이 값은 자동으로 채워집니다.
      클라이언트 비밀 클라이언트 ID와 연결된 암호입니다.
      프로파일 유형 통합 프로파일의 유형입니다. 이 값은 Google Workspace 구독으로 자동 설정됩니다.
    3. 제출을 선택합니다.
    4. 통합 프로파일에서 OAuth 토큰 가져오기를 선택합니다.
      주:
      이 단계를 수행하는 데 필요한 역할은 최소 사용자 권한 테이블을 참조하십시오.
    5. 팝업 창에서 관리자 계정을 선택하고 Google허용을 선택합니다.
      주:
      사용자 구독이 회수되면 회수된 계정의 파일이 이 단계에서 선택한 관리자 계정으로 전송됩니다. 이 계정은 통합을 설정하는 데 사용된 계정과 다른 관리자 계정일 수 있습니다. 새 관리자에게 파일 전송을 시작해야 하는 경우 언제든지 OAuth 토큰 가져오기 관련 링크를 다시 선택하여 다른 관리자 계정을 선택할 수 있습니다. 새 관리자를 선택한 후 이전 관리자 계정을 회수하여 이전에 회수된 모든 사용자 파일을 포함하여 모든 파일을 새 관리자에게 이전할 수 있습니다.

    결과

    현재 날짜 로부터 최대 1년 전까지 개별 사용자가 수행한 이벤트를 볼 수 있습니다. 자세한 내용은 소프트웨어 재생 규칙 검토 문서를 참조하십시오.
    주:
    소프트웨어 자산 관리 은 프로파일 생성 날짜와 관계없이 사용자 구독 다운로드를 시작하는 시점부터 이벤트를 가져옵니다.

    다음에 수행할 작업

    통합이 연결되면 인스턴스가 ServiceNow 자동으로 소프트웨어 모델, 재생 규칙 및 매일 새로 고쳐지는 사용자 구독을 생성합니다.

    자동으로 생성된 모든 재생 규칙을 검토하여 사용자 구독을 회수합니다. 자세한 내용은 소프트웨어 재생 규칙 검토 문서를 참조하십시오.

    소유한 소프트웨어에 대해 사용된 소프트웨어를 추적하기 위해 자동으로 작성된 소프트웨어 모델에 대한 소프트웨어 권리를 생성합니다.
    또한 조정은 구독에서 예약된 작업으로 실행되거나 요청 시 실행됩니다. 조정 결과는 라이센스 워크벤치(소프트웨어 자산 관리클래식 애플리케이션) 또는 라이센스 사용량 뷰(소프트웨어 자산 작업 공간)에서 볼 수 있습니다. 이러한 결과를 사용하여 라이센스 준수 위치를 확인하고 미준수를 정정합니다.