Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Plateforme de protection des données API de nouvelle génération
    Apportez votre propre projet (BYOP) pour Google Apps

    Apportez votre propre projet (BYOP) pour Google Apps

    Google introduit des frais basés sur l’utilisation pour les appels API de Google Workspace. Pour protéger votre analyse Google Workspace contre toute limitation de quotas partagés et vous donner un contrôle total sur votre propre utilisation de l’API, Netskope fait passer la prochaine génération de protection des données de l’API pour les applications Google — Google Drive, Google Calendar et Gmail — vers un modèle Bring Your Own Project (BYOP). Dans ce modèle, vous créez et possédez le compte projet et service Google Cloud Platform (GCP) utilisé pour votre intégration Google Workspace, au lieu de dépendre d’un compte projet et service que Netskope possède et partage entre les clients.

    Cette page explique ce qui change, pourquoi, et où aller ensuite. Il ne contient pas d’étapes de configuration — pour celles-ci, voir les liens ci-dessous.

    Les clients existants doivent compléter les étapes de migration requises pour leurs instâncias Google App bien avant December 15, 2026. Après cette date, les instances utilisant encore le compte de service partagé de Netskope peuvent voir des performances dégradées en raison des limites de taux imposées par Google.

    Qu’est-ce qui change et pourquoi ?

    À compter de la mi-décembre 2026, Google facturera au propriétaire d'un projet Google Cloud les appels d'API Workspace dépassant le seuil de l'offre gratuite. Jusqu'à présent, tous les clients de Netskope partageaient un seul projet GCP et un seul compte de service appartenant à Netskope pour ces appels d'API, ce qui signifie que Google attribue tout le trafic d'API généré par les clients à Netskope.

    Sous BYOP, vous créez et possédez le projet GCP et le compte de service utilisés pour l’intégration de votre protection Google Next Generation API. Cela signifie :

    • Votre quota d’API est dédié à votre organisation. Vous n’êtes pas affecté par l’utilisation des autres clients de Netskope.

    • Si vous avez besoin de plus de quotas, vous pouvez le demander directement à Google pour votre propre projet.

    • Vous avez une visibilité complète sur votre propre utilisation de l’API Google et sur les coûts associés.

    Que dois-je faire ?

    L’action requise dépend de la configuration actuelle de votre application Google dans Netskope. Trouvez votre scénario ci-dessous.

    Utilisez cet article pour trouver les étapes de migration pour la configuration spécifique de votre application Google dans Next Generation API données Protection. Cela s’applique à Google Drive, Google Agenda et Gmail. Trouvez ci-dessous le scénario qui correspond à votre configuration actuelle.

    Terminez les étapes requises pour votre situation bien avant December 15, 2026. Après cette date, les instances d’applications Google utilisant encore le projet GCP partagé de Netskope pourraient connaître une dégradation des performances en raison des limites de taux imposées par Google.
    Votre installation actuelleAction requise
    Protection des données API classique uniquement.Passez à la protection des données API de nouvelle génération et intégrez l’intégration BYOP complète.
    Protection des données API de nouvelle génération (instance créée avant le 10 août 2026).Changez votre instance existante pour votre propre projet GCP.
    À la fois les instances de protection des données Classic et Next Generation API créées avant le 10 août 2026).Complétez les deux actions ci-dessus.
    New intégration client sur Next Generation API données Protection.Aucune migration nécessaire. Suivez la configuration standard BYOP lors de l’intégration.

    Protection des données API classique uniquement

    La protection des données API classique ne prend pas en charge le BYOP. Pour garder la protection de votre Google Workspace ininterrompue, passez à la protection de données API Next Generation via le flux d’intégration New BYOP.

    1. Créez votre projet GCP et votre compte de service.

    2. Accordez à votre compte de service les champs de délégation requis à l’échelle du domaine.

    3. Ajoutez une instance New Next Generation API données Protection pour votre application Google en utilisant votre propre compte de service.

    4. Confirmez que l’instance New Next Generation est active et analyse comme prévu.

    5. Recréez vos politiques Classic dans l’interface Next Generation. Les politiques classiques ne migrent pas automatiquement.

    6. Supprimez l’instance de protection des données Classic API pour l’application Google.

    Protection des données de prochaine génération API uniquement (instance créée avant le 10 août 2026)

    Votre instance Next Generation existante créée avant le 10 août 2026 utilise actuellement le compte de service partagé de Netskope. Changez-le vers votre propre compte de service pour le garder dans la protection des données de l’API Next Generation. Cela préserve vos politiques et configurations existantes.

    1. Créez votre projet GCP et votre compte de service.

    2. Accordez à votre compte de service les champs de délégation requis à l’échelle du domaine.

    3. Dans l’interface utilisateur du locataire Netskope, allez dans Settings > Configure App Access > Next Gen > CASB API, localisez votre instance existante, puis cliquez sur Edit.

    4. Écrasez les champs de Service Account Email préremplis et Service Account Private Key (et Project ID pour Gmail) avec les valeurs de votre propre compte de service, puis enregistrez/accordez à nouveau.

    5. Confirmez que le changement a été effectué avec succès et que vos politiques restent inchangées.

    Protection des données API classique et nouvelle génération (instance créée avant le 10 août 2026)

    1. Créez votre projet GCP et votre compte de service. Vous pouvez réutiliser le même projet entre applications, tant que les API requises sont activées pour chacune.

    2. Mettez à jour votre instance Classic vers Next Generation en utilisant le flux d’intégration BYOP (voir ci-dessus).

    3. Recréez vos politiques Classic, confirmez que l’instance New est active, puis supprimez l’instance Classic.

    4. Changez votre instance Next Generation existante en utilisant Éditer (voir ci-dessus).

    New Intégration des clients sur la protection des données API de nouvelle génération

    Aucune action spéciale de migration n’est nécessaire. Suivez les étapes de l’article de configuration de votre application Google.

    New Documentation d’intégration

    Vous pouvez retrouver les étapes d’intégration New documentées ici :

    • Gmail

    • Google Agenda

    • Google Drive

    Frequently asked questions

    Does switching to BYOP affect my existing policies?

    Non. Passer une instance existante à votre propre projet GCP ne met à jour que les identifiants du compte de service sous-jacents. Toutes vos politiques, règles et configurations existantes sont préservées.

    Does this change apply to all Google Workspace licenses?

    Oui. BYOP s'applique à l'ensemble des licences Google Workspace. Ce n’est pas limité à une édition spécifique.

    What happens if I do not complete the required action by the deadline?

    Si votre instance d’application Google utilise toujours le compte de service partagé de Netskope après la date limite, vous pourriez constater une dégradation des performances de la protection des données de l’API de nouvelle génération en raison des limites de taux imposées par Google. Netskope ne peut pas garantir la performance de l’API pour les instances qui n’ont pas migré.

    How do I check how many API calls my tenant is making?

    L’utilisation de la plupart des organisations reste largement inférieure au niveau gratuit publié par Google pour les API Workspace. Pour connaître les chiffres d’utilisation spécifiques de votre locataire, contactez l’équipe Netskope chargée de votre compte.
    Pour connaître les limites et les quotas d’API actuels de chaque application Google, consultez :
    – Limites de l’API Gmail
    – Limites de l’API Google Agenda
    – Limites de l’API Google Drive

    Will I be charged if my usage exceeds the free tier?

    D’après les informations publiées par Google, l’utilisation de la plupart des organisations reste dans les limites du niveau gratuit, et seules certaines organisations les dépassent. Google n’ayant pas encore annoncé de tarification pour l’utilisation au-delà du niveau gratuit, Netskope ne peut pas fournir d’estimation des coûts pour les organisations qui le dépassent. Vous pouvez surveiller l’utilisation de votre API dans la console GCP sous APIs & Services > Dashboard.

    Does Next Generation API Data Protection have feature parity with Classic API Data Protection for Google apps?

    Oui, pour la protection de Google Workspace. Cependant, vous configurez vos politiques dans l’interface Next Generation — vos politiques Classic ne migrent pas automatiquement. Contactez votre représentant commercial Netskope ou votre support pour obtenir de l’aide lors de la migration des politiques.

    Can I use one GCP project for multiple Google app instances?

    Oui. Vous pouvez créer un seul projet GCP et utiliser des comptes de service séparés (ou le même, lorsque les périmètres le permettent) sur vos instances Google Drive, Google Agenda et Gmail, tant que vous activez les API nécessaires pour chacun dans ce projet.

    What if I have multiple Google Workspace domains connected to Netskope?

    Chaque instance d’application Google dans Netskope que vous réattribuez devra une délégation à l’échelle du domaine autorisée dans la console d’administration correspondante de Google Workspace. Vous pouvez utiliser le même projet GCP et le même compte de service pour toutes les instances.

    Where can I get help?

    Contactez le support Netskope ou adressez-vous à votre représentant commercial Netskope pour une session de migration guidée.

    Dans ce thème
    • Apportez votre propre projet (BYOP) pour Google Apps