intégration Google Cloud Platform

Intégrez Identity Security Posture Management (ISPM) à Google Cloud Platform.

Suivez les étapes de l'intégration de Google Workspace pour intégrer ISPM à Google Workspace. Cela est nécessaire avant de pouvoir procéder à une intégration avec Google Cloud Platform.

Affecter des autorisations Google Cloud

  1. Connectez-vous à Google Cloud console en tant que super administrateur.

  2. Vérifiez que vous travaillez pour l'organisation principale et non pour un projet spécifique.

  3. Ouvrez le menu de navigation et accédez à IAM et administrateur > IAM.

  4. Facultatif. Si vous êtes un super administrateur et que vous n'avez pas de rôle de propriétaire ou d' éditeur au sein de l' organisation, accordez-vous ces rôles à vous-même :

    • Cliquez sur GRANT ACCESS.

    • Ajoutez-vous en tant que principal.

    • Affectez le rôle Propriétaire ou Éditeur.

    • Pensez à révoquer le rôle une fois l'intégration terminée.

  5. Cliquez sur GRANT ACCESS.

  6. Dans le champ Nouveaux principaux, saisissez la valeur client_email du compte de service que vous avez utilisé lors de l'intégration Google Workstation. Vous trouverez l'e-mail du client dans le fichier d'informations d'identification JSON que vous avez généré lors de la création du compte de service.

  7. Affectez les rôles suivants :

    • Observateur de quotas

    • Réviseur de sécurité

    • Cloud Asset Viewer

    • Observateur de rôles d'organisation

    • Observateur d'organisations

  8. Cliquez sur Enregistrer.

Activer les API Google Cloud

  1. Accédez à la console Google Cloud.

  2. Dans le menu des ressources, sélectionnez le projet dans lequel vous avez créé le compte de service pour l'intégration Google Workstation.

  3. Ouvrez le Menu de navigation et accédez à API et services > API et services activés.

  4. Vérifiez si ces trois API apparaissent dans la liste API et services :

    • Identity and Access Management (IAM) API

    • Cloud Resource Manager API

    • Cloud Asset API

  5. S'ils ne sont pas répertoriés, effectuez ces étapes pour chaque API :

    1. Cliquez sur + ACTIVER LES API ET LES SERVICES.

    2. Recherchez et sélectionnez une API à l'aide de la barre de recherche.

    3. Sélectionnez la vignette correspondant à l'API.

    4. Sélectionnez l'API spécifique.

    5. Cliquez sur Activer.

Ajouter des IP ISPM à votre plage d'IP de confiance

Facultatif. Si votre org applique des restrictions d'IP pour Google Cloud Platform, vous devez disposer des adresses IP ISPM suivantes dans votre plage d'IP de confiance pour que l'intégration réussisse.

  • 18.98.16.160/27

  • 3.44.64.96/27

  • 3.40.0.96/27

  • 13.52.68.184

  • 54.193.209.206

  • 13.57.96.208

  • 184.72.14.192

  • 13.57.65.107

  • 13.57.96.250

Partager les paramètres avec ISPM

  1. Dans la console Identity Security Posture Management, accédez à Paramètres > Galerie des intégrations.

  2. Sélectionnez Google Cloud Platform.
  3. Dans le menu Google Workspace associé, sélectionnez une instance Google Workspace.
  4. Dans le champ Nom de la source, saisissez un nom pour ce connecteur.
  5. Cliquez sur Ajouter une connexion GCP.