Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud gera um script de implantação que inclui todos os recursos necessários para integrar sua conta do Google Cloud Platform (GCP) ao Defender para a Cloud. No entanto, a partir de maio de 2024, o GCP aplica uma política chamada Compartilhamento Restrito de Domínio por padrão para todas as organizações criadas após maio de 2024. A política impede a atribuição de permissões de Gerenciamento de Identidade e Acesso (IAM) a contas de serviço externas à sua organização GCP. Essa política pode fazer com que o script de implantação gerado pelo Defender para a Cloud falhe.
Esta página orienta você pelas etapas para resolver a política de Compartilhamento Restrito de Domínio e garantir que sua conta GCP esteja conectada ao Defender para a Cloud corretamente.
Pré-requisitos
Uma assinatura do Microsoft Azure. Se não tiver uma subscrição do Azure, pode inscrever-se numa subscrição gratuita.
Configuração do Microsoft Defender para a Cloud na sua subscrição do Azure.
Permissão ao nível de Colaborador para a subscrição do Azure correspondente.
Modifique a política no nível da organização.
Ativar contas de serviço para o Defender para a Cloud
O Defender para a Cloud requer que as seguintes contas de serviço sejam habilitadas em seu projeto GCP.
Entre no seu projeto GCP.
Navegue até IAM & Admin>Organization Policies.
Selecione Compartilhamento restrito de domínio.
Selecione Gerenciar política.
Adicionar um dos seguintes:
- Adicionar o ID
principalSet://iam.googleapis.com/organizations/517615557103da organização do Defender para a Cloud à lista de principais permitidos. ou, - Adicione o ID de cliente da organização do Defender
C03um0klj.
- Adicionar o ID
Selecione Guardar.
A alteração pode levar vários minutos para se propagar. Depois que a alteração for aplicada, execute o script de implantação gerado pelo Defender para a Cloud.
Conteúdo relacionado
- Atribua acesso a proprietários de carga de trabalho.
- Solucione problemas de seus conectores multicloud.
- Obtenha respostas para perguntas comuns sobre como conectar seu projeto GCP.