Risolvere la politica di condivisione con restrizioni di dominio

Microsoft Defender per il cloud genera uno script di distribuzione che include tutte le risorse necessarie per eseguire l'onboarding dell'account Google Cloud Platform (GCP) in Defender per il cloud. Tuttavia, a partire da maggio 2024, GCP applica un criterio denominato Condivisione con restrizioni di dominio per impostazione predefinita per tutte le organizzazioni create dopo maggio 2024. Il criterio impedisce l'assegnazione delle autorizzazioni IAM (Identity and Access Management) agli account del servizio esterni all'organizzazione GCP. Questo criterio potrebbe causare l'esito negativo dello script di distribuzione generato da Defender per il cloud.

Questa pagina illustra i passaggi per risolvere i criteri di condivisione con restrizioni di dominio e assicurarsi che l'account GCP sia connesso correttamente a Defender per il cloud. Prima di iniziare, assicurati di soddisfare i prerequisiti, tra cui avere un progetto GCP collegato e i permessi richiesti.

Prerequisiti

Prima di aggiornare i criteri, assicurarsi di disporre dei prerequisiti seguenti:

Configurare la condivisione con restrizioni di dominio per Defender per il cloud

Per risolvere i problemi di condivisione con restrizioni di dominio, consentire l'entità di Defender per il cloud nei criteri GCP.

  1. Accedere al progetto GCP.

  2. Navigare a IAM & Admin>Politiche dell'Organizzazione.

  3. Selezionare Condivisione con restrizioni di dominio.

  4. Selezionare Gestisci politica.

  5. Aggiungere uno dei valori seguenti:

    • ID dell'organizzazione di Defender per Cloud principalSet://iam.googleapis.com/organizations/517615557103 all'elenco delle entità autorizzate.
    • ID cliente dell'organizzazione Defender C03um0klj
  6. Seleziona Salva.

La propagazione della modifica potrebbe richiedere alcuni minuti. Dopo aver applicato la modifica, eseguire lo script di distribuzione generato da Defender per il cloud.

Passaggi successivi