Conceder acesso de descoberta a um agente de serviço

Nesta página, descrevemos como conceder o papel necessário a um agente de serviço para que ele possa ser usado com o perfil de dados no nível da organização ou da pasta.

Realize essas tarefas se as duas condições a seguir se aplicarem:

  • Você criou uma configuração de verificação no nível da organização ou da pasta.
  • A Proteção de Dados Sensíveis não está gerando nenhum perfil de dados para a configuração de verificação. Ao ver erros de configuração, você vai encontrar a seguinte mensagem:

    None of the driver projects (PROJECT_ID) have MISSING_PERMISSION
    permission for organizations/ORGANIZATION_ID.

Obter o ID do agente de serviço

Use o ID do agente de serviço associado à configuração de verificação:

  1. Acesse a lista de configurações de verificação de descoberta.

    Acessar as configurações de verificação de descoberta

  2. Na barra de ferramentas, selecione sua organização.
  3. Selecione a configuração de verificação.
  4. Na página Detalhes da configuração da verificação, copie o valor do campo Agente de serviço. O ID do agente de serviço está no formato de um endereço de e-mail.

Forneça o ID do agente de serviço a um administrador do Google Cloud , que precisará conceder acesso de criação de perfil de dados ao agente de serviço.

Conceder acesso à criação de perfil de dados

Nesta seção, descrevemos como conceder acesso a um agente de serviço para que ele possa ser usado com o perfil de dados no nível da organização ou da pasta.

Somente alguém que tenha permissões para conceder papéis do IAM a um agente de serviço, como um administrador do Google Cloud , pode realizar essas etapas.

Para concluir essas etapas, você precisa do ID do agente de serviço a que quer conceder acesso à criação de perfil de dados.

Para conceder acesso à criação de perfil de dados no nível da organização ou da pasta, siga estas etapas:

  1. No console Google Cloud , acesse a página IAM.

    Acesse IAM

  2. Na barra de ferramentas, selecione sua organização.

  3. Clique em CONCEDER ACESSO.

  4. No campo Novos principais, digite o ID do agente de serviço.

  5. No campo Selecionar um papel, digite e selecione Driver de perfis de dados da organização do DLP.

  6. Clique em Salvar.