Instiq

Google Cloud Associate Google Workspace Administrator参考書

Google Workspace のユーザー・サービス・セキュリティ・コンプライアンスを日々管理するアソシエイト資格(Associate Google Workspace Administrator)。

Google Cloud Associate Google Workspace Administrator(GCP-AGWA)について

Google Cloud Associate Google Workspace Administrator(GCP-AGWA)は、Google Cloud が提供するアソシエイトレベルの認定資格です。このページでは、試験範囲を全 6 章・12 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。

試験で問われる分野(出題範囲の目安)

  • ユーザーアカウント・ドメイン・ディレクトリの管理約 20%
  • コア Workspace サービスの管理約 22%
  • データガバナンスとコンプライアンスの管理約 15%
  • セキュリティポリシーとアクセス制御の管理約 20%
  • ブラウザとエンドポイントの管理約 10%
  • 監視と一般的な問題のトラブルシュート約 13%

配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。

公式の試験情報:https://cloud.google.com/learn/certification/associate-google-workspace-administrator

1ユーザー・ドメイン・ディレクトリの管理

  • 1.1ユーザーのプロビジョニングとディレクトリ

    Google Workspace でユーザーアカウントを作成する各方法(個別作成・CSV による一括・Directory Sync(GCDS) や SSO 連携・API/自動化)の使い分け、ドメインと DNS 検証(MX・SPF・DKIM・DMARC)、そして組織のディレクトリ(連絡先や情報の共有範囲)の管理を理解します。

  • 1.2組織部門・グループ・管理者ロール

    組織部門(OU)の階層によるユーザーの整理とポリシー/サービスの出し分け、グループによる権限・配信・共有の一括管理、そして管理者ロール(特権管理者と事前定義/カスタムの管理者ロール)の委任と最小権限を理解します。

2コアサービスの管理

  • 2.1コアサービスの設定(Gmail・Drive・Calendar・Meet)

    Gmail のルーティングやコンプライアンス(送受信ルール・添付制限)、Drive の共有とストレージ、Calendar のリソース(会議室)と共有、Meet の会議ポリシー(録画・参加者制御)など、コアサービスを OU/グループ単位で設定する勘所を理解します。

  • 2.2サービスのオン/オフと追加アプリの管理

    コアサービス/追加 Google サービスを OU やグループ単位でオン/オフする方法、Marketplace アプリやサードパーティアプリのアクセス制御(API アクセス・連携アプリの許可/ブロック)、そして外部共有や連携を組織のポリシーに沿って統制する方法を理解します。

3データガバナンスとコンプライアンス

  • 3.1データ保持と eDiscovery(Vault)

    Google Vault による保持ルール(一定期間データを保持/期限後に削除)、訴訟ホールド(特定ユーザーのデータを保全)、検索とエクスポートによる eDiscovery、そして保持と削除の優先関係(ホールドが削除に優先する)を理解します。

  • 3.2データ保護とコンプライアンス(DLP・データリージョン)

    データ損失防止(DLP)ルールによる機微情報(クレジットカード番号など)の検知と共有のブロック、データリージョンによる保存場所の地理的制御、信頼ルールによる外部組織との共有統制、そしてラベルによる分類を理解します。

4セキュリティポリシーとアクセス制御

  • 4.1認証の強化(2 段階認証プロセス・SSO)

    2 段階認証プロセス(2SV)の強制とより強い方式(セキュリティキー/パスキー)、外部 IdP との SAML SSO 連携、パスワードポリシー(長さ・再利用・強度)、そして安全なアカウント復旧の設定を理解します。

  • 4.2アクセス制御とセキュリティ対応

    コンテキストアウェアアクセスによるデバイス/場所/IP などの条件に応じたアクセス制御、セキュリティダッシュボードとアラートセンターによる脅威の把握と対応、OAuth ベース認証の徹底(Google は 2024 年に「安全性の低いアプリ(LSA)」のサポートを全廃済み)、そして侵害時のアカウント保護の運用を理解します。

5ブラウザとエンドポイントの管理

  • 5.1Chrome ブラウザの管理

    Chrome ブラウザのクラウド管理(Chrome Browser Cloud Management)によるポリシーの一元適用、拡張機能の許可/ブロックと強制インストール、ブラウザのセキュリティ設定、そして OU 単位でのポリシー出し分けを理解します。

  • 5.2エンドポイント(デバイス)管理

    モバイル/PC エンドポイント管理の基本管理と高度な管理の違い、会社所有/個人所有(BYOD)デバイスの扱い、デバイスでのデータ保護(画面ロック・暗号化・リモートワイプ)、アプリの管理、そして紛失時の対応を理解します。

6監視とトラブルシューティング

  • 6.1レポートと監査ログ

    管理コンソールのレポート(利用状況・セキュリティ)と監査ログ(管理操作・ログイン・Drive・Gmail などの活動ログ)の使い方、長期分析のための BigQuery へのログエクスポート、そして「いつ・誰が・何をしたか」を追跡する勘所を理解します。

  • 6.2トラブルシューティング(メール配信・調査)

    メールログ検索(Email Log Search)による配信状況の追跡、メールヘッダーの分析、調査ツール(investigation tool)によるインシデント調査と一括対応、そしてアクセス/同期/共有の典型的な問題の切り分けを理解します。