其他注意事项

本页列出了使用组织权限限制时必须注意的其他事项。

多资源访问

Google Cloud API 请求可能涉及对多个资源的操作。组织限制标头服务会检查请求中包含的所有资源是否都在授权组织的列表中。如果任何资源不属于授权组织的列表,则请求会被拒绝。

允许保险柜用户下载数据

Google 保险柜是针对 Google Workspace 的信息治理和电子取证工具。保险柜管理员可以访问存储在 Google 拥有的 Cloud Storage 存储分区中的 Google Workspace 用户数据。

默认情况下,组织权限限制功能会限制保险柜管理员从 Google 拥有的 Cloud Storage 存储桶中下载导出的 Google Workspace 用户数据。如需允许源自保险柜管理员的请求,请确保将存储保险柜数据的组织 ID organizations/433637338589 添加到组织权限限制标头中。

我们建议仅在来自保险柜管理员的请求的标头中添加存储保险柜数据的组织的此 ID。

启用对 Google 自有资源的访问权限

为了让开发者能够使用 BigQuery、Compute Engine 或 Cloud Workstations 等 Google Cloud 服务 Google Cloud ,提供 Google 拥有的公共资源。例如,Compute Engine 提供公共操作系统映像,可帮助开发者快速开始构建自己的映像,或利用公共操作系统映像存储库中的某个映像来托管其工作负载。其他Google Cloud 服务也采用类似的公共资源模式。这些公共资源托管在 Google 拥有的 Google Cloud 组织中。此外,某些服务使用 Google 所属组织下管理的资源或租户项目。例如,Cloud Workstations 在 Google 拥有的组织下的租户项目上运行。

为确保 Google Cloud 组织的用户在您强制实施组织权限限制后仍能访问这些公共资源,请将以下 Google 拥有的 Google Cloud 组织 ID 添加到组织权限限制标头中的授权组织列表:

   organizations/433637338589

后续步骤