Freigeben über


Auflösen der Richtlinie zur eingeschränkten Domänenfreigabe

Microsoft Defender für Cloud generiert ein Bereitstellungsskript, das alle Ressourcen enthält, die zum Onboarding Ihres Google Cloud Platform (GCP)-Kontos in Defender for Cloud erforderlich sind. Ab Mai 2024 erzwingt GCP jedoch standardmäßig eine Richtlinie namens Domain Restricted Sharing für alle Organisationen, die nach Mai 2024 erstellt wurden. Die Richtlinie verhindert die Zuweisung von Identitäts- und Zugriffsverwaltungsberechtigungen (IAM) an Dienstkonten außerhalb Ihrer GCP-Organisation. Diese Richtlinie kann dazu führen, dass das von Defender für Cloud generierte Bereitstellungsskript fehlschlägt.

Diese Seite führt Sie durch die Schritte zum Auflösen der Richtlinie für die eingeschränkte Domänenfreigabe und sicherstellen, dass Ihr GCP-Konto ordnungsgemäß mit Defender für Cloud verbunden ist.

Voraussetzungen

Aktivieren von Dienstkonten für Defender für Cloud

Defender für Cloud erfordert, dass die folgenden Dienstkonten in Ihrem GCP-Projekt aktiviert werden.

  1. Melden Sie sich bei Ihrem GCP-Projekt an.

  2. Navigieren Sie zu DEN RICHTLINIEN für DIE ORGANISATION VON IAM & Admin>.

  3. Wählen Sie die eingeschränkte Domänenfreigabe aus.

  4. Wählen Sie Richtlinie verwalten aus.

  5. Fügen Sie die Defender for Cloud-Organisations-ID principalSet://iam.googleapis.com/organizations/517615557103 zur Liste der zulässigen Prinzipale hinzu.

  6. Wählen Sie Speichern aus.

Die Änderung kann mehrere Minuten dauern, bis sie wirksam wird. Nachdem die Änderung angewendet wurde, führen Sie das von Defender für Cloud generierte Bereitstellungsskript aus.