Pour participer à cette version bêta privée, vous devez contacter l'équipe chargée de votre compte. Cette page décrit certaines des étapes que vous devez suivre lors du processus d'intégration.
Vous pouvez activer Compliance Manager à l'aide de la console Google Cloud ou de Google Cloud CLI.
Remplissez le formulaire Intégration de Compliance Manager – Aperçu privé.
Google effectue des tâches d'intégration spécifiques, y compris la création d'un compte de service. Attendez que Google vous envoie un e-mail vous indiquant la marche à suivre.
Attribuez le rôle IAM Agent du service de conformité et de sécurité cloud (
roles/cloudsecuritycompliance.serviceAgent
) au compte de service et le rôle IAM Administrateur des règles d'administration (roles/orgpolicy.policyAdmin
) à votre compte utilisateur :gcloud organizations add-iam-policy-binding ORGANIZATION_ID \ --member='serviceAccount:service-org-ORGANIZATION_ID@gcp-sa-csc-hpsa.iam.gserviceaccount.com' \ --role='roles/cloudsecuritycompliance.serviceAgent' gcloud organizations add-iam-policy-binding ORGANIZATION_ID \ --member='user:EMAIL_ADDRESS' --role='roles/orgpolicy.policyAdmin'
Remplacez les éléments suivants :
ORGANIZATION_ID
par l'ID de votre organisation.EMAIL_ADDRESS
par votre adresse e-mail.
Activez le niveau Enterprise ou Premium de Security Command Center. Si vous utilisez le niveau Premium, activez-le au niveau de l'organisation. Pour obtenir des instructions, consultez Activer Security Command Center Enterprise Center ou Activer le niveau Standard ou Premium de Security Command Center pour une organisation.
Assurez-vous de disposer du rôle suivant dans l'organisation :
- Éditeur administrateur du centre de sécurité (
roles/securitycenter.adminEditor
)
- Éditeur administrateur du centre de sécurité (
Activez l'API Cloud Security Compliance. Pour obtenir des instructions, consultez Activer et désactiver des services.
Par exemple, si vous utilisez Google Cloud CLI :
gcloud services enable cloudsecuritycompliance.googleapis.com
L'agent de service de sécurité et de conformité du cloud est créé au niveau de l'organisation.