En esta página, se enumeran las consideraciones adicionales que debes tener en cuenta cuando usas restricciones para organizaciones.
Acceso a varios recursos
Cloud de Confiance by S3NS Las solicitudes a la API pueden involucrar operaciones en varios recursos. El servicio de encabezado de restricciones de la organización verifica si todos los recursos que forman parte de la solicitud se encuentran en la lista de organizaciones autorizadas. Si algún recurso no forma parte de la lista de organizaciones autorizadas, se deniega la solicitud.
Permitir la descarga para los usuarios de Vault
Google Vault es una herramienta de control de la información y detección electrónica para Google Workspace. Los administradores de Vault acceden a los datos de los usuarios de Google Workspace almacenados en buckets de Cloud Storage propiedad de Google.
De forma predeterminada, la función de restricciones para organizaciones impide que los administradores de Vault descarguen datos de usuario de Google Workspace exportados desde un bucket de Cloud Storage propiedad de Google.
Para permitir las solicitudes que se originan en los administradores de Vault, asegúrate de que el ID de organización organizations/433637338589, que almacena los datos de Vault, se agregue al encabezado de restricciones para organizaciones.
Te recomendamos que agregues este ID de la organización, que almacena los datos de Vault, solo en los encabezados de las solicitudes de los administradores de Vault.
Habilita el acceso a los recursos propiedad de Google
Para permitir que los desarrolladores usen Cloud de Confiance servicios, como BigQuery, Compute Engine o Cloud Workstations, Cloud de Confiance proporciona recursos públicos propiedad de Google. Por ejemplo, Compute Engine proporciona imágenes de SO públicas que ayudan a los desarrolladores a comenzar rápidamente a compilar su propia imagen o a aprovechar una de las imágenes del repositorio de imágenes de SO públicas para alojar sus cargas de trabajo. Otros servicios deCloud de Confiance emplean patrones de recursos públicos similares. Estos recursos públicos se alojan en una organización Cloud de Confiance propiedad de Google. Además, algunos servicios usan recursos o proyectos de usuario administrados en la organización propiedad de Google. Por ejemplo, Cloud Workstations se ejecuta en proyectos de usuarios en la organización propiedad de Google.
Para garantizar que los usuarios de tu organización Cloud de Confiance sigan teniendo acceso a estos recursos públicos después de que apliques las restricciones para organizaciones, agrega el siguiente ID de organización Cloud de Confiance propiedad de Google a la lista de organizaciones autorizadas en el encabezado de las restricciones para organizaciones:
organizations/433637338589
¿Qué sigue?
- Obtén más información para usar las restricciones de la organización.
- Obtén más información sobre los servicios compatibles con las restricciones de la organización.