Resolver a política de Compartilhamento Restrito de Domínio

O Microsoft Defender para a Cloud gera um script de implantação que inclui todos os recursos necessários para integrar sua conta do Google Cloud Platform (GCP) ao Defender para a Cloud. No entanto, a partir de maio de 2024, o GCP aplica uma política chamada Compartilhamento Restrito de Domínio por padrão para todas as organizações criadas após maio de 2024. A política impede a atribuição de permissões de Gerenciamento de Identidade e Acesso (IAM) a contas de serviço externas à sua organização GCP. Essa política pode fazer com que o script de implantação gerado pelo Defender para a Cloud falhe.

Esta página orienta você pelas etapas para resolver a política de Compartilhamento Restrito de Domínio e garantir que sua conta GCP esteja conectada ao Defender para a Cloud corretamente. Antes de começar, certifique-se de que cumpre os pré-requisitos, incluindo ter um projeto GCP ligado e as permissões necessárias.

Pré-requisitos

Antes de atualizar a apólice, certifique-se de que tem os seguintes pré-requisitos:

Configurar Partilha Restrita de Domínio para Defender para a Cloud

Para resolver problemas de partilha restrita de domínio, permita o principal Defender para a Cloud na sua política GCP.

  1. Entre no seu projeto GCP.

  2. Navegue até IAM & Admin>Organization Policies.

  3. Selecione Compartilhamento restrito de domínio.

  4. Selecione Gerenciar política.

  5. Adicione um dos seguintes valores:

    • Adicione o ID da organização do Defender para a Cloud principalSet://iam.googleapis.com/organizations/517615557103 à lista de identidades permitidas.
    • ID de cliente da organização Defender C03um0klj.
  6. Selecione Guardar.

A alteração pode levar vários minutos para se propagar. Depois que a alteração for aplicada, execute o script de implantação gerado pelo Defender para a Cloud.

Passos seguintes