Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per il cloud genera uno script di distribuzione che include tutte le risorse necessarie per eseguire l'onboarding dell'account Google Cloud Platform (GCP) in Defender per il cloud. Tuttavia, a partire da maggio 2024, GCP applica un criterio denominato Condivisione con restrizioni di dominio per impostazione predefinita per tutte le organizzazioni create dopo maggio 2024. Il criterio impedisce l'assegnazione delle autorizzazioni IAM (Identity and Access Management) agli account del servizio esterni all'organizzazione GCP. Questo criterio potrebbe causare l'esito negativo dello script di distribuzione generato da Defender per il cloud.
Questa pagina illustra i passaggi per risolvere i criteri di condivisione con restrizioni di dominio e assicurarsi che l'account GCP sia connesso correttamente a Defender per il cloud. Prima di iniziare, assicurati di soddisfare i prerequisiti, tra cui avere un progetto GCP collegato e i permessi richiesti.
Prerequisiti
Prima di aggiornare i criteri, assicurarsi di disporre dei prerequisiti seguenti:
Una sottoscrizione di Microsoft Azure. Se non se ne ha una, è possibile iscriversi per ottenere una sottoscrizione di Azure gratuita.
Microsoft Defender per il cloud configurato nella tua sottoscrizione di Azure.
Autorizzazione a livello di collaboratore per la sottoscrizione di Azure pertinente.
Permesso di modificare le politiche a livello organizzativo in GCP.
Configurare la condivisione con restrizioni di dominio per Defender per il cloud
Per risolvere i problemi di condivisione con restrizioni di dominio, consentire l'entità di Defender per il cloud nei criteri GCP.
Accedere al progetto GCP.
Navigare a IAM & Admin>Politiche dell'Organizzazione.
Selezionare Condivisione con restrizioni di dominio.
Selezionare Gestisci politica.
Aggiungere uno dei valori seguenti:
- ID dell'organizzazione di Defender per Cloud
principalSet://iam.googleapis.com/organizations/517615557103all'elenco delle entità autorizzate. - ID cliente dell'organizzazione Defender
C03um0klj
- ID dell'organizzazione di Defender per Cloud
Seleziona Salva.
La propagazione della modifica potrebbe richiedere alcuni minuti. Dopo aver applicato la modifica, eseguire lo script di distribuzione generato da Defender per il cloud.