Google introduit des frais basés sur l’utilisation pour les appels API de Google Workspace. Pour protéger votre analyse Google Workspace contre toute limitation de quotas partagés et vous donner un contrôle total sur votre propre utilisation de l’API, Netskope fait passer la prochaine génération de protection des données de l’API pour les applications Google — Google Drive, Google Calendar et Gmail — vers un modèle Bring Your Own Project (BYOP). Dans ce modèle, vous créez et possédez le compte projet et service Google Cloud Platform (GCP) utilisé pour votre intégration Google Workspace, au lieu de dépendre d’un compte projet et service que Netskope possède et partage entre les clients.
Cette page explique ce qui change, pourquoi, et où aller ensuite. Il ne contient pas d’étapes de configuration — pour celles-ci, voir les liens ci-dessous.
Qu’est-ce qui change et pourquoi ?
À partir d’octobre 2026, Google facturera au propriétaire d’un projet Google Cloud des appels API Workspace au-delà d’un seuil de niveau gratuit. Jusqu’à présent, tous les clients de Netskope partageaient un seul projet et un compte de service GCP appartenant à Netskope pour ces appels API, ce qui signifie que Google attribue tout le trafic API piloté par les clients à Netskope.
Sous BYOP, vous créez et possédez le projet GCP et le compte de service utilisés pour l’intégration de votre protection Google Next Generation API. Cela signifie :
-
Votre quota d’API est dédié à votre organisation. Vous n’êtes pas affecté par l’utilisation des autres clients de Netskope.
-
Si vous avez besoin de plus de quotas, vous pouvez le demander directement à Google pour votre propre projet.
-
Vous avez une visibilité complète sur votre propre utilisation de l’API Google et sur les coûts associés.
Que dois-je faire ?
L’action requise dépend de la configuration actuelle de votre application Google dans Netskope. Trouvez votre scénario ci-dessous.
Utilisez cet article pour trouver les étapes de migration pour la configuration spécifique de votre application Google dans Next Generation API données Protection. Cela s’applique à Google Drive, Google Agenda et Gmail. Trouvez ci-dessous le scénario qui correspond à votre configuration actuelle.
| Votre installation actuelle | Action requise |
|---|---|
| Protection des données API classique uniquement. | Passez à la protection des données API de nouvelle génération et intégrez l’intégration BYOP complète. |
| Protection des données de l’API de nouvelle génération (instance créée avant BYOP). | Changez votre instance existante pour votre propre projet GCP. |
| À la fois une instance de protection des données Classic et Next Generation API créée avant BYOP). | Complétez les deux actions ci-dessus. |
| New intégration client sur Next Generation API données Protection. | Aucune migration nécessaire. Suivez la configuration standard BYOP lors de l’intégration. |
Protection des données API classique uniquement
La protection des données API classique ne prend pas en charge le BYOP. Pour garder la protection de votre Google Workspace ininterrompue, passez à la protection de données API Next Generation via le flux d’intégration New BYOP.
-
Créez votre projet GCP et votre compte de service.
-
Accordez à votre compte de service les champs de délégation requis à l’échelle du domaine.
-
Ajoutez une instance New Next Generation API données Protection pour votre application Google en utilisant votre propre compte de service.
-
Confirmez que l’instance New Next Generation est active et analyse comme prévu.
-
Recréez vos politiques Classic dans l’interface Next Generation. Les politiques classiques ne migrent pas automatiquement.
-
Supprimez l’instance de protection des données Classic API pour l’application Google.
Protection des données API de nouvelle génération uniquement (instance créée avant BYOP)
Votre instance Next Generation existante créée avant la version 140.0.0 de BYOP utilise actuellement le compte de service partagé de Netskope. Changez-le vers votre propre compte de service pour le garder dans la protection des données de l’API Next Generation. Cela préserve vos politiques et configurations existantes.
-
Créez votre projet GCP et votre compte de service.
-
Accordez à votre compte de service les champs de délégation requis à l’échelle du domaine.
-
Dans l’interface utilisateur du locataire Netskope, allez dans Settings > Configure App Access > Next Gen > CASB API, localisez votre instance existante, puis cliquez sur Edit.
-
Écrasez les champs de Service Account Email préremplis et Service Account Private Key (et Project ID pour Gmail) avec les valeurs de votre propre compte de service, puis enregistrez/accordez à nouveau.
-
Confirmez que le changement a été effectué avec succès et que vos politiques restent inchangées.
Protection des données API classique et nouvelle génération (avant BYOP)
-
Créez votre projet GCP et votre compte de service. Vous pouvez réutiliser le même projet entre applications, tant que les API requises sont activées pour chacune.
-
Mettez à jour votre instance Classic vers Next Generation en utilisant le flux d’intégration BYOP (voir ci-dessus).
-
Recréez vos politiques Classic, confirmez que l’instance New est active, puis supprimez l’instance Classic.
-
Changez votre instance Next Generation existante en utilisant Éditer (voir ci-dessus).
New Intégration des clients sur la protection des données API de nouvelle génération
Aucune action spéciale de migration n’est nécessaire. Suivez les étapes de l’article de configuration de votre application Google.
New Documentation d’intégration
Vous pouvez retrouver les étapes d’intégration New documentées ici :
Frequently asked questions
Non. Passer une instance existante à votre propre projet GCP ne met à jour que les identifiants du compte de service sous-jacents. Toutes vos politiques, règles et configurations existantes sont préservées.
Si votre instance d’application Google utilise toujours le compte de service partagé de Netskope après la date limite, vous pourriez constater une dégradation des performances de la protection des données de l’API de nouvelle génération en raison des limites de taux imposées par Google. Netskope ne peut pas garantir la performance de l’API pour les instances qui n’ont pas migré.
Google a annoncé des tarifs basés sur l’utilisation pour les appels API Workspace au-dessus d’un seuil de niveau gratuit. Tous les frais sont facturés à votre propre projet GCP. L’utilisation de la plupart des organisations devrait rester dans le niveau gratuit. Vous pouvez surveiller votre utilisation d’API dans la console GCP sous APIs & Services > Dashboard.
Oui, pour la protection de Google Workspace. Cependant, vous configurez vos politiques dans l’interface Next Generation — vos politiques Classic ne migrent pas automatiquement. Contactez votre représentant commercial Netskope ou votre support pour obtenir de l’aide lors de la migration des politiques.
Oui. Vous pouvez créer un seul projet GCP et utiliser des comptes de service séparés (ou le même, lorsque les périmètres le permettent) sur vos instances Google Drive, Google Agenda et Gmail, tant que vous activez les API nécessaires pour chacun dans ce projet.
Chaque instance d’application Google dans Netskope que vous réattribuez devra une délégation à l’échelle du domaine autorisée dans la console d’administration correspondante de Google Workspace. Vous pouvez utiliser le même projet GCP et le même compte de service pour toutes les instances.
Contactez Netskope support au service support.Netskope.com ou contactez votre représentant commercial Netskope pour une séance de migration guidée.

