Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Plateforme de protection des données API de nouvelle génération
    Apportez votre propre projet (BYOP) pour Google Apps

    Apportez votre propre projet (BYOP) pour Google Apps

    Google introduit des frais basés sur l’utilisation pour les appels API de Google Workspace. Pour protéger votre analyse Google Workspace contre toute limitation de quotas partagés et vous donner un contrôle total sur votre propre utilisation de l’API, Netskope fait passer la prochaine génération de protection des données de l’API pour les applications Google — Google Drive, Google Calendar et Gmail — vers un modèle Bring Your Own Project (BYOP). Dans ce modèle, vous créez et possédez le compte projet et service Google Cloud Platform (GCP) utilisé pour votre intégration Google Workspace, au lieu de dépendre d’un compte projet et service que Netskope possède et partage entre les clients.

    Cette page explique ce qui change, pourquoi, et où aller ensuite. Il ne contient pas d’étapes de configuration — pour celles-ci, voir les liens ci-dessous.

    Les clients existants doivent compléter les étapes de migration requises pour leurs instâncias Google App bien avant September 30, 2026. Après cette date, les instances utilisant encore le compte de service partagé de Netskope peuvent voir des performances dégradées en raison des limites de taux imposées par Google.

    Qu’est-ce qui change et pourquoi ?

    À partir d’octobre 2026, Google facturera au propriétaire d’un projet Google Cloud des appels API Workspace au-delà d’un seuil de niveau gratuit. Jusqu’à présent, tous les clients de Netskope partageaient un seul projet et un compte de service GCP appartenant à Netskope pour ces appels API, ce qui signifie que Google attribue tout le trafic API piloté par les clients à Netskope.

    Sous BYOP, vous créez et possédez le projet GCP et le compte de service utilisés pour l’intégration de votre protection Google Next Generation API. Cela signifie :

    • Votre quota d’API est dédié à votre organisation. Vous n’êtes pas affecté par l’utilisation des autres clients de Netskope.

    • Si vous avez besoin de plus de quotas, vous pouvez le demander directement à Google pour votre propre projet.

    • Vous avez une visibilité complète sur votre propre utilisation de l’API Google et sur les coûts associés.

    Que dois-je faire ?

    L’action requise dépend de la configuration actuelle de votre application Google dans Netskope. Trouvez votre scénario ci-dessous.

    Utilisez cet article pour trouver les étapes de migration pour la configuration spécifique de votre application Google dans Next Generation API données Protection. Cela s’applique à Google Drive, Google Agenda et Gmail. Trouvez ci-dessous le scénario qui correspond à votre configuration actuelle.

    Terminez les étapes requises pour votre situation bien avant September 30, 2026. Après cette date, les instances d’applications Google utilisant encore le projet GCP partagé de Netskope pourraient connaître une dégradation des performances en raison des limites de taux imposées par Google.
    Votre installation actuelleAction requise
    Protection des données API classique uniquement.Passez à la protection des données API de nouvelle génération et intégrez l’intégration BYOP complète.
    Protection des données de l’API de nouvelle génération (instance créée avant BYOP).Changez votre instance existante pour votre propre projet GCP.
    À la fois une instance de protection des données Classic et Next Generation API créée avant BYOP).Complétez les deux actions ci-dessus.
    New intégration client sur Next Generation API données Protection.Aucune migration nécessaire. Suivez la configuration standard BYOP lors de l’intégration.

    Protection des données API classique uniquement

    La protection des données API classique ne prend pas en charge le BYOP. Pour garder la protection de votre Google Workspace ininterrompue, passez à la protection de données API Next Generation via le flux d’intégration New BYOP.

    1. Créez votre projet GCP et votre compte de service.

    2. Accordez à votre compte de service les champs de délégation requis à l’échelle du domaine.

    3. Ajoutez une instance New Next Generation API données Protection pour votre application Google en utilisant votre propre compte de service.

    4. Confirmez que l’instance New Next Generation est active et analyse comme prévu.

    5. Recréez vos politiques Classic dans l’interface Next Generation. Les politiques classiques ne migrent pas automatiquement.

    6. Supprimez l’instance de protection des données Classic API pour l’application Google.

    Protection des données API de nouvelle génération uniquement (instance créée avant BYOP)

    Votre instance Next Generation existante créée avant la version 140.0.0 de BYOP utilise actuellement le compte de service partagé de Netskope. Changez-le vers votre propre compte de service pour le garder dans la protection des données de l’API Next Generation. Cela préserve vos politiques et configurations existantes.

    1. Créez votre projet GCP et votre compte de service.

    2. Accordez à votre compte de service les champs de délégation requis à l’échelle du domaine.

    3. Dans l’interface utilisateur du locataire Netskope, allez dans Settings > Configure App Access > Next Gen > CASB API, localisez votre instance existante, puis cliquez sur Edit.

    4. Écrasez les champs de Service Account Email préremplis et Service Account Private Key (et Project ID pour Gmail) avec les valeurs de votre propre compte de service, puis enregistrez/accordez à nouveau.

    5. Confirmez que le changement a été effectué avec succès et que vos politiques restent inchangées.

    Protection des données API classique et nouvelle génération (avant BYOP)

    1. Créez votre projet GCP et votre compte de service. Vous pouvez réutiliser le même projet entre applications, tant que les API requises sont activées pour chacune.

    2. Mettez à jour votre instance Classic vers Next Generation en utilisant le flux d’intégration BYOP (voir ci-dessus).

    3. Recréez vos politiques Classic, confirmez que l’instance New est active, puis supprimez l’instance Classic.

    4. Changez votre instance Next Generation existante en utilisant Éditer (voir ci-dessus).

    New Intégration des clients sur la protection des données API de nouvelle génération

    Aucune action spéciale de migration n’est nécessaire. Suivez les étapes de l’article de configuration de votre application Google.

    New Documentation d’intégration

    Vous pouvez retrouver les étapes d’intégration New documentées ici :

    • Gmail

    • Google Agenda

    • Google Drive

    Frequently asked questions

    Does switching to BYOP affect my existing policies?

    Non. Passer une instance existante à votre propre projet GCP ne met à jour que les identifiants du compte de service sous-jacents. Toutes vos politiques, règles et configurations existantes sont préservées.

    What happens if I do not complete the required action by the deadline?

    Si votre instance d’application Google utilise toujours le compte de service partagé de Netskope après la date limite, vous pourriez constater une dégradation des performances de la protection des données de l’API de nouvelle génération en raison des limites de taux imposées par Google. Netskope ne peut pas garantir la performance de l’API pour les instances qui n’ont pas migré.

    Will I be charged for Google API usage?

    Google a annoncé des tarifs basés sur l’utilisation pour les appels API Workspace au-dessus d’un seuil de niveau gratuit. Tous les frais sont facturés à votre propre projet GCP. L’utilisation de la plupart des organisations devrait rester dans le niveau gratuit. Vous pouvez surveiller votre utilisation d’API dans la console GCP sous APIs & Services > Dashboard.

    Does Next Generation API Data Protection have feature parity with Classic API Data Protection for Google apps?

    Oui, pour la protection de Google Workspace. Cependant, vous configurez vos politiques dans l’interface Next Generation — vos politiques Classic ne migrent pas automatiquement. Contactez votre représentant commercial Netskope ou votre support pour obtenir de l’aide lors de la migration des politiques.

    Can I use one GCP project for multiple Google app instances?

    Oui. Vous pouvez créer un seul projet GCP et utiliser des comptes de service séparés (ou le même, lorsque les périmètres le permettent) sur vos instances Google Drive, Google Agenda et Gmail, tant que vous activez les API nécessaires pour chacun dans ce projet.

    What if I have multiple Google Workspace domains connected to Netskope?

    Chaque instance d’application Google dans Netskope que vous réattribuez devra une délégation à l’échelle du domaine autorisée dans la console d’administration correspondante de Google Workspace. Vous pouvez utiliser le même projet GCP et le même compte de service pour toutes les instances.

    Where can I get help?

    Contactez Netskope support au service support.Netskope.com ou contactez votre représentant commercial Netskope pour une séance de migration guidée.

    Dans ce thème
    • Apportez votre propre projet (BYOP) pour Google Apps