Concedere l'accesso al rilevamento a un agente di servizio

Questa pagina descrive come concedere il ruolo richiesto a un service agent in modo che possa essere utilizzato per profilare i dati a livello di organizzazione o cartella.

Esegui queste attività se si verificano entrambe le seguenti condizioni:

  • Hai creato una configurazione di scansione a livello di organizzazione o cartella.
  • Sensitive Data Protection non genera profili di dati per la configurazione di scansione. Quando visualizzi gli errori di configurazione, viene visualizzato il seguente messaggio di errore:

    None of the driver projects (PROJECT_ID) have MISSING_PERMISSION
    permission for organizations/ORGANIZATION_ID.

Recuperare l'ID dell'agente di servizio

Recupera l'ID agente di servizio associato alla configurazione della scansione:

  1. Vai all'elenco delle configurazioni di scansione del rilevamento.

    Vai alle configurazioni di scansione del rilevamento

  2. Nella barra degli strumenti, seleziona la tua organizzazione.
  3. Seleziona la configurazione della scansione.
  4. Nella pagina Dettagli configurazione scansione, copia il valore del campo Agente di servizio. L'ID agente di servizio è nel formato di un indirizzo email.

Fornisci l'ID agente di servizio a un amministratore, che deve poi concedere l'accesso alla profilazione dei dati all'agente di servizio. Google Cloud

Concedi l'accesso alla profilazione dei dati

Questa sezione descrive come concedere l'accesso a un service agent in modo che possa essere utilizzato per profilare i dati a livello di organizzazione o cartella.

Solo chi dispone delle autorizzazioni per concedere ruoli IAM a un service agent, come un amministratore Google Cloud , può eseguire questi passaggi.

Per completare questi passaggi, devi disporre dell'ID dell'agente di servizio a cui vuoi concedere l'accesso alla profilazione dei dati.

Per concedere l'accesso alla profilazione dei dati a livello di organizzazione o cartella:

  1. Nella console Google Cloud vai alla pagina IAM.

    Vai a IAM

  2. Nella barra degli strumenti, seleziona la tua organizzazione.

  3. Fai clic su Concedi l'accesso.

  4. Nel campo Nuove entità, inserisci l'ID agente di servizio.

  5. Nel campo Seleziona un ruolo, inserisci e seleziona Driver profili dati dell'organizzazione DLP.

  6. Fai clic su Salva.