# Google Workspace 프로필

## 개요

Panther에서 Google Workspace 로그 소스 통합을 구성하여 사용자 프로필을 Panther 관리형 Enrichment로 가져올 수 있습니다. 즉, 디택션 로직과 검색 쿼리에서 프로필 데이터를 사용할 수 있습니다.

다음을 따라 Google Workspace에서 사용자 프로필을 사용자 지정할 수 있습니다 [해당 문서](https://support.google.com/a/answer/6208725?hl=en). 디택션 로직에 유용한 사용자 지정 속성(예: 해당 사용자에게 예상되는 권한 수준)을 추가하는 것을 고려할 수 있습니다.

방법 알아보기 [여기에서 저장된 enrichment 데이터 보기](/ko/enrichment.md#viewing-and-managing-enrichments).

### 디택션 사용 사례 예시

Google 사용자 프로필 데이터를 디택션에 활용할 수 있습니다. 다음 예시 사용 사례를 참조하세요:

* 해고된 직원이 작업을 수행할 때를 감지합니다. 이는 오프보딩이 완료되지 않았음을 나타낼 수 있습니다.
* 디택션의 구성에서 이벤트 행위자의 직함에 따라 알러트 심각도 수준을 조정합니다. 예를 들어, 다음을 사용할 수 있습니다 `정보` 심각도 수준은 어떤 작업이 시스템 관리자에 의해 수행된 경우이지만, `높음` 다른 역할의 사용자가 수행한 경우입니다.

## Panther에서 Google Workspace 사용자 프로필을 설정하는 방법

Google Workspace 로그 소스 통합을 Panther에서 처음 설정하는 동안 또는 나중에 소스를 편집하여 Google Workspace 사용자 프로필을 구성할 수 있습니다.

어느 흐름에서든 Google Workspace 프로필 가져오기 설정을 켠 다음, 프로필 데이터를 새로 고칠 주기를 설정합니다.

{% hint style="info" %}
Panther에서 Google Workspace 사용자 프로필을 활성화하려면 먼저(또는 동시에) Google Workspace를 로그 소스로 온보딩해야 합니다. Google Workspace 사용자 프로필 통합을 설정하는 것은 불가능합니다 *없이* Panther에서 Google Workspace를 로그 소스로 온보딩하는 것.
{% endhint %}

### Google Workspace 사용자 프로필의 사전 요구 사항

Google Workspace 사용자 프로필을 Panther로 가져오려면 다음 구성이 설정되어 있어야 합니다:

* Google Workspace Cloud App에는 다음이 있어야 합니다 `https://www.googleapis.com/auth/admin.directory.user.readonly` 범위.
* Google Cloud App을 생성한 사용자에게는 사용자 읽기 권한이 있어야 합니다.

### Google Workspace 소스 설정 중 Panther에서 Google Workspace 프로필 구성

* 다음을 따르세요 [Panther에서 새 Google Workspace 소스를 생성하는 방법에 대한 이 지침](/ko/data-onboarding/supported-logs/googleworkspace.md#step-1-create-a-new-google-workspace-source-in-panther), 특히 다음에 주의하세요 **사용자 프로필 활성화** 필드.

### Google Workspace 소스 설정 후 Panther에서 Google Workspace 프로필 구성

Panther에서 Google Workspace 로그 소스를 이미 생성한 후에도 Google Workspace 프로필을 설정할 수 있습니다. 다음 중 하나에서 가능합니다 [에서 **Enrichment Providers** 탭](#configure-google-workspace-profiles-after-google-workspace-log-source-setup-from-the-enrichment-prov) 또는 [**로그 소스** 탭](#configure-google-workspace-profiles-after-google-workspace-log-source-setup-from-the-log-sources-scr) Console에서.

{% tabs %}
{% tab title="콘솔: Enrichment Providers" %}
**Enrichment Providers 화면에서 Google Workspace 로그 소스 설정 후 Google Workspace 프로필 구성**

1. Panther Console의 왼쪽 탐색 표시줄에서 **구성** > E**nrichment Providers**.
2. 오른쪽 상단에서 다음을 클릭합니다 **새로 만들기**.
3. 을 클릭합니다 **Google Workspace**.
4. Panther에서 이미 생성한 Google Workspace 로그 소스를 나열하는 팝업 모달에서 프로필 데이터를 가져오려는 소스를 클릭합니다.\
   ![](/files/f5096a3c39b9b9c1fc7ba50b8228e23535e6b8fb)
   * 아직 Google Workspace 로그 소스를 설정하지 않았다면 대신 다음을 따르세요 [Google Workspace 로그를 Panther로 온보딩하는 방법](/ko/data-onboarding/supported-logs/googleworkspace.md#how-to-onboard-google-workspace-logs-to-panther) 지침.
5. 에서 **Enrichment** 페이지에서 다음 오른쪽에 있는 토글을 클릭합니다 **사용자 프로필**.
   * 또한 다음을 설정합니다 **새로 고침 주기(분)**. 이는 Panther가 Google Workspace에 저장된 내용으로 프로필 데이터를 업데이트하는 주기를 나타냅니다.\
     ![On the Enrichment settings screen, there is a User Profiles toggle, with a Refresh period (min) dropdown field.](/files/7c9f218b3861d68af2cc15713396fdb6c1701771)
6. 오른쪽 상단에서 다음을 클릭합니다 **저장.**
   {% endtab %}

{% tab title="콘솔: 로그 소스" %}
**로그 소스 화면에서 Google Workspace 로그 소스 설정 후 Google Workspace 프로필 구성**

1. Panther Console의 왼쪽 탐색 표시줄에서 **구성** > **로그 소스**.
2. 사용자 프로필을 설정하려는 Google Workspace 로그 소스를 찾은 다음 해당 이름을 클릭합니다.
3. 로그 소스 페이지의 오른쪽 상단에서 다음을 클릭합니다 **구성,** 그런 다음 **편집.**\
   ![A log source named "GSuiteReleaseTest" is shown in the Panther Console. An arrow is drawn from its Configuration button to its Edit button.](/files/bb92b89cb2607e6adc674554da7158139588164f)
4. 오른쪽 상단에서 다음을 클릭합니다 **Enrichment**.
5. 에서 **Enrichment** 페이지에서 다음 오른쪽에 있는 토글을 클릭합니다 **사용자 프로필**.
   * 또한 다음을 설정합니다 **새로 고침 주기(분)**. 이는 Panther가 Google Workspace에 저장된 내용으로 프로필 데이터를 업데이트하는 주기를 나타냅니다.\
     ![On the Enrichment settings screen, there is a User Profiles toggle, with a Refresh period (min) dropdown field.](/files/7c9f218b3861d68af2cc15713396fdb6c1701771)
6. 오른쪽 상단에서 다음을 클릭합니다 **저장**.
   {% endtab %}
   {% endtabs %}

## 지원되는 프로필 유형

Panther는 Google Workspace에서 사용자 프로필을 가져오는 것을 지원합니다.

### GSuite.DirectoryUsers

```yaml
스키마: GSuite.DirectoryUsers
설명: Panther 관리형 Gsuite 사용자 프로필
referenceURL: https://developers.google.com/admin-sdk/directory/v1/guides/manage-users#get_all_users
필드:
    - 이름: match
      설명: 조회 테이블에 대해 일치시킬 키
      유형: array
      요소:
        유형: string
    - name: id
      설명: 이 사용자의 Gsuite 내부 ID
      유형: string
      indicators:
        - actor_id
    - 이름: customerId
      설명: 이 사용자의 Gsuite 고객 ID
      유형: string
    - 이름: primaryEmail
      설명: 기본 이메일
      유형: string
      indicators:
        - email
    - 이름: recoveryEmail
      설명: 복구 이메일
      유형: string
      indicators:
        - email
    - name: name
      설명: 사용자 이름 정보
      유형: json
    - 이름: isAdmin
      설명: 관리자이면 True
      유형: boolean
    - 이름: isDelegatedAdmin
      설명: 위임된 관리자이면 True
      유형: boolean
    - 이름: lastLoginTime
      설명: 마지막 인증 시간
      유형: timestamp
      timeFormats:
        - rfc3339
    - 이름: creationTime
      설명: 사용자 레코드 생성 시간
      유형: timestamp
      timeFormats:
        - rfc3339
    - 이름: agreedToTerms
      설명: 약관에 동의한 경우 True
      유형: boolean
    - 이름: hashFunction
      설명: 사용할 해시 함수
      유형: string
    - 이름: suspended
      설명: 정지된 경우 True
      유형: boolean
    - 이름: changePasswordAtNextLogin
      설명: 다음 로그인 시 비밀번호를 변경하도록 설정된 경우 True
      유형: boolean
    - 이름: ipWhitelisted
      설명: IP가 허용 목록에 있는 경우 True
      유형: boolean
    - 이름: orgUnitPath
      설명: 조직 경로
      유형: string
    - 이름: isMailboxSetup
      설명: 메일박스가 설정된 경우 True
      유형: boolean
    - 이름: includeInGlobalAddressList
      설명: 전역 주소 목록에 포함된 경우 True
      유형: boolean
    - 이름: emails
      설명: 이메일 프로필
      유형: array
      요소:
        유형: json
    - 이름: externalIds
      설명: 외부 ID
      유형: array
      요소:
        유형: json
    - 이름: aliases
      설명: 이메일 별칭
      유형: array
      요소:
        유형: string
        indicators:
            - email
    - 이름: nonEditableAliases
      설명: 이메일 별칭
      유형: array
      요소:
        유형: string
        indicators:
            - email
```


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.panther.com/ko/enrichment/google-workspace.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
