Une rétrogradation fait passer votre projet Google Cloud Fraud Defense à un niveau de produit inférieur. Une rétrogradation se produit lorsqu'un projet ne remplit plus les critères d'éligibilité de son niveau actuel.
Pourquoi les projets sont-ils rétrogradés ?
Un changement de niveau se produit généralement pour l'une des raisons suivantes :
- Enterprise vers Premium : votre abonnement Enterprise a expiré, est arrivé à terme ou n'est plus actif, ou le projet a été dissocié d'un compte disposant d'un abonnement actif.
- Premium vers Essentials : le compte de facturation associé à votre Google Cloud projet a été dissocié, désactivé ou présente des problèmes de facturation, tels que des paiements en attente.
Notifications de rétrogradation
Lorsqu'un projet est programmé pour un changement de niveau ou entre dans une période de grâce, des notifications par e-mail de rétrogradation sont envoyées aux utilisateurs auxquels les rôles Identity and Access Management suivants sont attribués dans le Google Cloud projet :
- Propriétaire du projet (
roles/owner) - Administrateur reCAPTCHA Enterprise (
roles/recaptchaenterprise.admin)
Les notifications par e-mail fournissent des avertissements concernant la rétrogradation imminente, des instructions sur la résolution des problèmes d'abonnement ou de facturation, ainsi que la date d'expiration de la période de grâce.
Délai de grâce
Fraud Defense offre une période de grâce de 30 jours pour les rétrogradations d'Enterprise vers Premium. Pendant cette période, vous conservez l'accès aux fonctionnalités Enterprise afin de pouvoir résoudre les problèmes de facturation ou mettre à jour votre intégration. Une fois la période de grâce de 30 jours expirée, l'accès aux fonctionnalités exclusives d'Enterprise est supprimé.
Conséquences sur les fonctionnalités
Une rétrogradation réduit les fonctionnalités disponibles dans votre projet pour correspondre au niveau cible :
- Rétrogradations vers Premium : vous perdez l'accès aux fonctionnalités exclusives d'Enterprise. Pour une comparaison côte à côte des fonctionnalités, consultez le tableau de comparaison des fonctionnalités.
- Rétrogradations vers Essentials : vous perdez l'accès aux fonctionnalités Premium et votre limite mensuelle d'évaluations sans frais est plafonnée à 10 000. Les évaluations au-delà de cette limite renvoient l'erreur
HTTP 429 (Resource Exhausted).
Impact sur les intégrations existantes
Selon les fonctionnalités que vous utilisez, une rétrogradation peut entraîner des erreurs d'API ou des modifications de l'interface utilisateur :
- Codes de motif avancés : la réponse
CreateAssessmentne contient plus de motifs avancés dans le champextended_verdict_reasons. Si votre backend repose sur ces codes, mettez-le à jour pour utiliser des motifs de classification standards. - API Comptes associés : les appels aux points de terminaison des comptes associés renvoient une erreur
PERMISSION_DENIED. Vous devez cesser d'appeler ces API. - Protection des transactions : si vous demandez des évaluations de transactions sans envoyer de jeton frontend, l'API renvoie une erreur
PERMISSION_DENIED. Pour continuer à utiliser la protection des transactions, vous devez implémenter une intégration frontend. - Analyse ATO : le champ
accountTakeoverVerdictest vide ou absent de la réponseaccountDefenderAssessment. La logique backend qui attend ce champ doit être mise à jour pour éviter les erreurs. - Fonctionnalités réservées à l'interface utilisateur : les fonctionnalités telles que les rapports de fraude spécifiques à un site et les enquêtes sur les attaques n'apparaissent plus dans la Google Cloud console.
**Moteur de stratégies**: selon le niveau cible, une rétrogradation affecte vos stratégies comme suit :
- Rétrogradations vers Premium : toutes les règles existantes comportant plus de trois règles (le maximum autorisé dans le niveau Premium) restent actives et continuent d'appliquer toutes les règles sans modification. Toutefois, toute tentative de création d'une règle ou de mise à jour d'une règle existante comportant plus de trois règles renvoie une erreur
PERMISSION_DENIED. Pour mettre à jour une règle qui dépasse cette limite, vous devez d'abord supprimer les règles en excès jusqu'à ce que la règle contienne trois règles ou moins. - Rétrogradations vers Essentials : toutes les règles existantes restent actives et continuent d'appliquer toutes les règles. Toutefois, vous ne pouvez pas créer de règles ni mettre à jour celles existantes. Pour modifier ces règles, vous ne pouvez que les supprimer.
Exemple
Vous disposez d'une règle comportant cinq règles et vous passez au niveau Premium. La règle continue d'appliquer les cinq règles. Toutefois, si vous essayez ultérieurement de mettre à jour une règle existante ou de créer une règle comportant cinq règles, l'API renvoie une erreur
PERMISSION_DENIED.- Rétrogradations vers Premium : toutes les règles existantes comportant plus de trois règles (le maximum autorisé dans le niveau Premium) restent actives et continuent d'appliquer toutes les règles sans modification. Toutefois, toute tentative de création d'une règle ou de mise à jour d'une règle existante comportant plus de trois règles renvoie une erreur
Vérifier votre utilisation des fonctionnalités
Pour déterminer si vos intégrations seront affectées par une rétrogradation, vérifiez les points suivants :
- Recherchez dans le code backend les références à
extended_verdict_reasonsouaccountTakeoverVerdict. Pour en savoir plus, consultez Interpréter les évaluations pour les sites Web. Consultez également Détecter et empêcher les piratages de comptes. - Vérifiez si votre backend appelle des points de terminaison de l'API Comptes associés.
- Vérifiez si vous effectuez des évaluations de transactions sans jetons frontend. Pour en savoir plus, consultez Installer la protection des transactions.
- Vérifiez si des stratégies du moteur de stratégies comportent plus de trois règles. Pour en savoir plus, consultez Configurer le moteur de stratégies avec une clé universelle. Si votre projet passe au niveau Premium, vous devez réduire le nombre de règles dans une règle à trois ou moins avant de la mettre à jour. Si votre projet passe au niveau Essentials, vous ne pouvez pas mettre à jour les règles.
Éviter une rétrogradation ou restaurer un niveau
Pour éviter toute interruption de service ou restaurer l'accès aux fonctionnalités, résolvez les problèmes de facturation ou d'abonnement :
- Restaurer le niveau Enterprise : associez votre projet à un compte de facturation actif disposant d'un abonnement Fraud Defense valide. Si vous avez besoin d'un nouvel abonnement, contactez votre Google Cloud conseiller commercial ou Google Cloud service.
- Restaurer le niveau Premium : assurez-vous que votre projet est associé à un compte de facturation actif et valide Google Cloud .