בדף הזה מפורטות נקודות נוספות שכדאי להכיר כשמשתמשים בהגבלות ארגוניות.
גישה למספר משאבים
בקשות ל-Cloud de Confiance by S3NS API עשויות לכלול פעולות על כמה משאבים. השירות של הכותרת Organization restrictions (הגבלות ארגוניות) בודק אם כל המשאבים שכלולים בבקשה נמצאים ברשימת הארגונים המורשים. אם משאב כלשהו לא נכלל ברשימת הארגונים המורשים, הבקשה נדחית.
הורדה מותרת למשתמשי Vault
Google Vault הוא כלי לניהול מדיניות לגבי מידע ו-eDiscovery ל-Google Workspace. אדמינים ב-Vault מקבלים גישה לנתוני משתמשים ב-Google Workspace שמאוחסנים בקטגוריות של Cloud Storage בבעלות Google.
כברירת מחדל, התכונה 'הגבלות על הארגון' מונעת מאדמינים ב-Vault להוריד נתוני משתמשים ב-Google Workspace שיוצאו מקטגוריה של Cloud Storage בבעלות Google.
כדי לאפשר בקשות שמקורן באדמינים של Vault, צריך לוודא שמזהה הארגון organizations/433637338589, שבו מאוחסנים נתוני Vault, נוסף לכותרת של הגבלות הארגון.
מומלץ להוסיף את המזהה הזה של הארגון, שבו מאוחסנים נתוני Vault, רק לכותרות של בקשות מאדמינים של Vault.
הפעלת גישה למשאבים בבעלות Google
כדי לאפשר למפתחים להשתמש Cloud de Confiance בשירותים כמו BigQuery, Compute Engine או Cloud Workstations, Cloud de Confiance מספקת Google משאבים ציבוריים בבעלותה. לדוגמה, Compute Engine מספק תמונות של מערכות הפעלה ציבוריות שעוזרות למפתחים להתחיל במהירות לבנות תמונה משלהם או להשתמש באחת מהתמונות במאגר התמונות של מערכות ההפעלה הציבוריות כדי לארח את עומסי העבודה שלהם. שירותים אחריםCloud de Confiance משתמשים בדפוסים דומים של משאבים ציבוריים. המשאבים הציבוריים האלה מתארחים בארגון בבעלות Google ב- Cloud de Confiance . בנוסף, חלק מהשירותים משתמשים במשאבים או בפרויקטים של דיירים שמנוהלים במסגרת הארגון שבבעלות Google. לדוגמה, Cloud Workstations פועל בפרויקטים של דיירים בארגון בבעלות Google.
כדי לוודא שלמשתמשים בארגון Cloud de Confiance תהיה גישה למשאבים הציבוריים האלה גם אחרי שתאכפו את ההגבלות על הארגון, צריך להוסיף את מזהה הארגון Cloud de Confiance שבבעלות Google לרשימת הארגונים המורשים בכותרת של ההגבלות על הארגון:
organizations/433637338589