Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender für Cloud generiert ein Bereitstellungsskript, das alle Ressourcen enthält, die zum Onboarding Ihres Google Cloud Platform (GCP)-Kontos in Defender for Cloud erforderlich sind. Ab Mai 2024 erzwingt GCP jedoch standardmäßig eine Richtlinie namens Domain Restricted Sharing für alle Organisationen, die nach Mai 2024 erstellt wurden. Die Richtlinie verhindert die Zuweisung von Identitäts- und Zugriffsverwaltungsberechtigungen (IAM) an Dienstkonten außerhalb Ihrer GCP-Organisation. Diese Richtlinie kann dazu führen, dass das von Defender für Cloud generierte Bereitstellungsskript fehlschlägt.
Diese Seite führt Sie durch die Schritte zum Auflösen der Richtlinie für die eingeschränkte Domänenfreigabe und sicherstellen, dass Ihr GCP-Konto ordnungsgemäß mit Defender für Cloud verbunden ist. Bevor Sie beginnen, stellen Sie sicher, dass Sie die Voraussetzungen erfüllen, einschließlich eines verbundenen GCP-Projekts und der erforderlichen Berechtigungen.
Voraussetzungen
Bevor Sie die Richtlinie aktualisieren, stellen Sie sicher, dass Sie über die folgenden Voraussetzungen verfügen:
Ein Microsoft Azure-Abonnement Wenn Sie noch kein Azure-Abonnement haben, können Sie sich für ein kostenloses Azure-Abonnement anmelden.
Einrichten von Microsoft Defender for Cloud in Ihrem Azure-Abonnement.
Berechtigung auf der Ebene „Contributor“ für das entsprechende Azure-Abonnement.
Berechtigung zur Änderung von Richtlinien auf Organisationsebene in GCP.
Konfigurieren Sie die domäneneingeschränkte Freigabe für Defender for Cloud
Um Probleme mit eingeschränkter Domänenfreigabe zu beheben, lassen Sie den Defender for Cloud-Prinzipal in Ihrer GCP-Richtlinie zu.
Melden Sie sich bei Ihrem GCP-Projekt an.
Navigieren Sie zu DEN RICHTLINIEN für DIE ORGANISATION VON IAM & Admin>.
Wählen Sie die eingeschränkte Domänenfreigabe aus.
Wählen Sie Richtlinie verwalten aus.
Fügen Sie einen der folgenden Werte hinzu:
- Organisations-ID von Defender for Cloud
principalSet://iam.googleapis.com/organizations/517615557103der Liste der zulässigen Sicherheitsprinzipale hinzufügen. - Defender Unternehmenskunden-ID
C03um0klj.
- Organisations-ID von Defender for Cloud
Wählen Sie Speichern aus.
Die Änderung kann mehrere Minuten dauern, bis sie wirksam wird. Nachdem die Änderung angewendet wurde, führen Sie das von Defender für Cloud generierte Bereitstellungsskript aus.