Google Workspace과(와) 통합

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기9분
  • 애플리케이션을 Google Workspace 서비스와 통합 소프트웨어 자산 관리 하면 소프트웨어 구독을 추적하고 사용하지 않은 라이센스를 회수할 수 있습니다.

    서비스에 대한 Google Workspace 자세한 내용은 다음을 참조하십시오. Google Workspace 관리자 도움말.

    중요사항:
    필요한 사용자 또는 API 권한에만 액세스 권한을 부여하여 보안 위험을 최소화하고 정보를 보호합니다.
    표 1. 최소 사용자 권한
    프로세스 애플리케이션에서 필요한 사용자 역할 Google Workspace 인증 범위
    구독 다운로드 관리자 API 권한: 사용자 읽기
    • [Admin SDK API] https://www.googleapis.com/auth/admin.directory.user.readonly
    • [Admin SDK API] https://www.googleapis.com/auth/admin.directory.domain.readonly
    • [엔터프라이즈 라이선스 관리자 API] https://www.googleapis.com/auth/apps.licensing
    사용자 활동 끌어오기 관리자 API 권한: 사용자 읽기
    • [Admin SDK API] https://www.googleapis.com/auth/admin.directory.user.readonly
    • [Admin SDK API] https://www.googleapis.com/auth/admin.reports.usage.readonly
    구독 회수 슈퍼 관리자
    • [Admin SDK API] https://www.googleapis.com/auth/admin.directory.user.readonly
    • [피플 SDK API] https://www.googleapis.com/auth/userinfo.email
    • [피플 SDK API] https://www.googleapis.com/auth/userinfo.profile
    • [Admin SDK API] https://www.googleapis.com/auth/admin.datatransfer.readonly
    • [Admin SDK API] https://www.googleapis.com/auth/admin.directory.user

    Google Workspace 프로젝트 생성

    API 콘솔에서 새 프로젝트를 Google 생성합니다.

    시작하기 전에

    Google Workspace 필요한 역할: 최소 사용자 권한 테이블을 참조하십시오.

    프로시저

    1. Google API 콘솔에 로그인합니다.
    2. 선택 프로젝트 선택 > 새 프로젝트.
    3. 프로젝트 이름에 프로젝트 이름을 입력한 다음 조직 및 위치를 선택합니다.
    4. 생성을 선택합니다.
    5. 왼쪽 탐색 메뉴에서 OAuth 동의 화면을 선택합니다.
    6. 사용자 유형을내부로 선택하고 만들기를 선택합니다.
    7. 앱 이름을 입력하고 앱 정보 섹션에서 사용자 지원 이메일을 선택합니다.
    8. 권한 있는 도메인에서 도메인 추가 단추를 선택하고 service-now.com 추가합니다.
    9. 개발자 연락처 정보 섹션에 이메일 주소를 입력합니다.
    10. 저장 및 계속을 선택하여 범위를 추가합니다.
    11. 범위 페이지에서 범위 추가 또는 제거 단추를 선택합니다.
    12. 수동으로 범위 추가 섹션에서 다음 범위를 텍스트 영역에 붙여넣어 입력합니다.
      • https://www.googleapis.com/auth/apps.licensing
      • https://www.googleapis.com/auth/admin.directory.user
      • https://www.googleapis.com/auth/admin.directory.user.readonly
      • https://www.googleapis.com/auth/admin.directory.domain.readonly
      • https://www.googleapis.com/auth/admin.datatransfer
      • https://www.googleapis.com/auth/admin.datatransfer.readonly
      • https://www.googleapis.com/auth/admin.reports.usage.readonly
      • https://www.googleapis.com/auth/userinfo.profile
      • https://www.googleapis.com/auth/userinfo.email
    13. 테이블에 추가를 선택한 다음, 업데이트를 선택합니다.
    14. 저장 및 계속을 선택합니다.
    15. 왼쪽 탐색 메뉴에서 자격 증명을 선택하고 자격 증명 생성을 선택합니다.
    16. OAuth 클라이언트 ID를 선택합니다.
    17. 표시된 대로 양식을 작성하고 만들기를 선택합니다.
      필드
      애플리케이션 유형
      주:
      이 필드의 값을 선택하면 나머지 필드가 표시됩니다.
      웹 애플리케이션
      이름 원하는 이름
      인증된 JavaScript 원본 https:// instance.service-now.com. 여기서 instance 는 인스턴스 이름입니다 ServiceNow .
      승인된 리디렉션 URI https:// instance.service-now.com/oauth_redirect.do. 여기서 instance 는 인스턴스의 이름입니다 ServiceNow .
    18. 확인을 선택합니다.
      이제 인스턴스에서 사용할 클라이언트 ID와 클라이언트 비밀을 볼 수 있습니다 ServiceNow .
      주:
      클라이언트 ID와 클라이언트 비밀은 민감한 정보입니다. 공유하지 마십시오.
    19. 왼쪽 탐색 메뉴에서 라이브러리를 선택합니다.
      다음 API를 검색하고 활성화합니다.
      • 엔터프라이즈 라이선스 관리자 API
      • 관리자 SDK
      • Google 사용자 API

    Google Workspace 통합 프로파일 생성

    통합 프로파일을 생성하여 소프트웨어 구독을 추적하고 서비스 라이센스를 최적화합니다 Google Workspace .

    시작하기 전에

    통합 프로파일을 생성하려면 Google WorkspaceServiceNow Store에서 소프트웨어 자산 관리 플러그인SaaS 라이선스 관리(sn_sam_saas_int)을 요청하십시오.

    ServiceNow 필요한 역할: sam_integrator 또는 admin

    이 태스크 정보

    를 사용하는 소프트웨어 자산 작업 공간경우 통합 프로파일을 코어 UI 생성하는 Google Workspace 옵션이 비활성화됩니다.

    프로시저

    1. 통합 프로파일로 이동합니다.
      인터페이스작업
      코어 UI
      1. 다음으로 이동 모두 > 소프트웨어 자산 > SaaS 라이선스 > 직접 통합 프로 파일.
      2. 새로 만들기를 선택합니다.
      3. Google Workspace 통합 프로필을 선택합니다.
      소프트웨어 자산 작업 공간
      1. 다음으로 이동 라이센스 운영 > 사용자 구독 > 직접 통합 프로파일.
      2. 새로 만들기를 선택합니다.
      3. 드롭다운 목록에서 Google Workspace 를 선택합니다.
      4. 계속을 선택합니다.
    2. 양식의 필드에 내용을 입력합니다.
      표 2. 통합 프로파일 양식
      필드
      표시 이름 통합 프로파일의 이름입니다. 예: Google Workspace 통합
      클라이언트 ID 관리자 계정에서 생성된 OAuth 애플리케이션의 클라이언트 ID입니다 SaaS .
      리디렉션 URL 인증 후 리디렉션되는 OAuth 제공자의 URL입니다. 이 값은 자동으로 채워집니다.
      클라이언트 비밀 클라이언트 ID와 연결된 암호입니다.
      프로파일 유형 통합 프로파일의 유형입니다. 이 값은 Google Workspace 구독으로 자동 설정됩니다.
    3. 프로세스 구성 섹션에서 각 프로세스의 벤더 구성 필드에 지정된 필수 사용자 역할 또는 API 권한을 검토하여 보안 위험을 최소화하고 라이센스를 최적화 SaaS 합니다.
      주:
      필요한 역할 및 범위에 대한 자세한 내용은 최소 사용자 권한 테이블을 참조하십시오.
      • 구독 다운로드 확인란은 기본적으로 선택되어 있으며 선택을 취소할 수 없습니다.

      • 활동 다운로드 확인란은 기본적으로 선택되어 있습니다. 선택을 취소하면 활동 예약된 작업이 SAM - Refresh <displayname> Events 생성되지 않습니다.

        사용자 활동 분석 필드에서 사용자 활동을 분석하려는 시작 날짜 및 시간을 선택할 수도 있습니다. 기본적으로 현재 날짜로부터 최대 60일 전의 사용자 활동을 분석하고 이 프로파일을 생성한 시점부터 개별 사용자가 수행한 이벤트를 볼 수 있습니다.
        주:
        소프트웨어 자산 관리 는 프로파일 생성 날짜와 관계없이 사용자 활동 분석을 시작한 시점부터 이벤트를 가져옵니다.
        소프트웨어 재생 규칙의 마지막 활동 임계치 필드에서 이 값을 수정할 수 있습니다. 자세한 내용은 소프트웨어 재생 규칙 검토 문서를 참조하십시오.
      • 구독 회수 확인란은 기본적으로 선택되어 있습니다. 구독을 회수하지 않으려면 이 확인란의 선택을 취소할 수 있습니다. 선택을 취소하면 제거 후보가 생성되지만 구독 회수 하위 플로우가 트리거되지 않거나 재생 프로세스가 시작되지 않습니다.

    4. 모든 필수 필드를 완료한 후 제출 을 선택합니다.
      ServiceNow 인스턴스가 초안 통합 프로파일을 생성합니다.
    5. 통합 프로파일에서 OAuth 토큰 가져오기를 선택합니다.
      주:
      이 단계를 수행하는 데 필요한 역할은 최소 사용자 권한 테이블을 참조하십시오.
    6. 팝업 창에서 관리자 계정을 선택하고 Google허용을 선택합니다.
      주:
      사용자 구독이 회수되면 회수된 계정의 파일이 이 단계에서 선택한 관리자 계정으로 이전됩니다. 이 계정은 통합을 설정하는 데 사용된 계정과 다른 관리자 계정일 수 있습니다. 새 관리자에게 파일 전송을 시작해야 하는 경우 언제든지 OAuth 토큰 가져오기 관련 링크를 다시 선택하여 다른 관리자 계정을 선택할 수 있습니다. 새 관리자를 선택한 후에는 이전 관리자 계정을 되찾아 이전에 회수한 모든 사용자 파일을 포함하여 모든 파일을 새 관리자로 이전할 수 있습니다.
    7. 통합 프로파일 양식에서 연결 확인을 선택하여 이 통합의 연결 및 자격 증명 상세 정보를 확인합니다.

      연결을 확인하면 구독 다운로드 및 활동 계산 API가 확인되지만 구독 회수 API는 확인되지 않습니다.

      주:
      통합 프로파일이 검증되고 예약된 작업이 생성된 후 활동 다운로드 확인란을 선택 취소하면 다음 이벤트가 발생하기 때문에 연결을 다시 확인해야 합니다.
      • 통합 프로파일 양식의 상태 필드가 초안으로 변경됩니다.
      • 연결 확인 버튼이 양식에 나타납니다.
      • 현재 SAM - Refresh <displayname> Events 작업이 삭제됩니다.

    결과

    현재 날짜로부터 최대 1년 전까지 개별 사용자가 수행한 이벤트를 볼 수 있습니다. 자세한 내용은 을 참조하십시오 소프트웨어 재생 규칙 검토. 소프트웨어 자산 관리 는 프로파일 생성 날짜와 관계없이 사용자 구독 다운로드를 시작한 시점부터 이벤트를 가져옵니다.

    다음에 수행할 작업

    통합이 연결되면 ServiceNow 인스턴스가 매일 새로 고침되는 소프트웨어 모델, 재생 규칙 및 소프트웨어 구독을 자동으로 생성합니다.

    고유한 연결을 사용하여 여러 통합 프로파일을 설정하려면 하위 별칭을 생성하여 각 통합 프로파일에 대해 서로 다른 구성 및 설정을 관리합니다. 자세한 내용은 여러 통합 프로파일을 설정하려면 하위 별칭을 생성합니다. 문서를 참조하십시오.

    자동으로 생성된 모든 재생 규칙을 검토하여 사용자 구독을 회수합니다. 자세한 내용은 소프트웨어 재생 규칙 검토 문서를 참조하십시오.

    자동으로 생성된 소프트웨어 모델에 대한 소프트웨어 권리를 생성하여 사용된 소프트웨어를 소유한 소프트웨어와 비교하여 추적합니다.
    조정은 구독에서 예약된 작업 또는 요청 시에도 실행됩니다. 조정 결과는 라이센스 워크벤치(소프트웨어 자산 관리클래식 애플리케이션) 또는 라이센스 사용량 뷰(소프트웨어 자산 작업 공간)에서 볼 수 있습니다. 이러한 결과를 사용하여 라이센스 준수 위치를 결정하고 미준수 문제를 해결합니다.