Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud gera um script de implantação que inclui todos os recursos necessários para integrar sua conta do Google Cloud Platform (GCP) ao Defender para a Cloud. No entanto, a partir de maio de 2024, o GCP aplica uma política chamada Compartilhamento Restrito de Domínio por padrão para todas as organizações criadas após maio de 2024. A política impede a atribuição de permissões de Gerenciamento de Identidade e Acesso (IAM) a contas de serviço externas à sua organização GCP. Essa política pode fazer com que o script de implantação gerado pelo Defender para a Cloud falhe.
Esta página orienta você pelas etapas para resolver a política de Compartilhamento Restrito de Domínio e garantir que sua conta GCP esteja conectada ao Defender para a Cloud corretamente. Antes de começar, certifique-se de que cumpre os pré-requisitos, incluindo ter um projeto GCP ligado e as permissões necessárias.
Pré-requisitos
Antes de atualizar a apólice, certifique-se de que tem os seguintes pré-requisitos:
Uma assinatura do Microsoft Azure. Se não tiver, pode subscrever uma subscrição Azure gratuita.
Microsoft Defender para a Cloud configurado na sua subscrição do Azure.
Permissão de nível de Contribuidor para a assinatura do Azure correspondente.
Permissão para modificar políticas ao nível da organização no GCP.
Configurar Partilha Restrita de Domínio para Defender para a Cloud
Para resolver problemas de partilha restrita de domínio, permita o principal Defender para a Cloud na sua política GCP.
Entre no seu projeto GCP.
Navegue até IAM & Admin>Organization Policies.
Selecione Compartilhamento restrito de domínio.
Selecione Gerenciar política.
Adicione um dos seguintes valores:
- Adicione o ID da organização do Defender para a Cloud
principalSet://iam.googleapis.com/organizations/517615557103à lista de identidades permitidas. - ID de cliente da organização Defender
C03um0klj.
- Adicione o ID da organização do Defender para a Cloud
Selecione Guardar.
A alteração pode levar vários minutos para se propagar. Depois que a alteração for aplicada, execute o script de implantação gerado pelo Defender para a Cloud.