Для управления дополнительными проектами в масштабах всей организации просматривайте и управляйте связанными с ними проектами Google Cloud. В этом руководстве описано, как назначать предопределенные роли, позволяющие просматривать и управлять всеми проектами Google Cloud в организации. Для получения дополнительной информации о доступных разрешениях в Google Cloud см. справочник по базовым и предопределенным ролям IAM .
Предварительные требования
Чтобы назначить права доступа в Google Cloud, войдите в Google Workspace как суперадминистратор .
Назначьте права доступа на просмотр всем облачным проектам в организации.
Чтобы предоставить пользователю с правами суперадминистратора доступ на просмотр всех облачных проектов в вашей организации, выполните следующие действия:
- Откройте консоль Cloud по адресу console.cloud.google.com .
- Щелкните > IAM и администрирование > Управление ресурсами .
- Выберите свою организацию.
- Справа нажмите «Добавить основного участника» .
- В разделе «Новые участники» добавьте пользователей или группы, которым будет разрешен просмотр проектов.
- В разделе «Выберите роль» в первом списке выберите «Диспетчер ресурсов ». Во втором списке выберите «Просмотрщик папок» .
- Нажмите « Сохранить ».
Назначьте права на редактирование всем облачным проектам в организации.
Чтобы предоставить пользователю права на редактирование всех облачных проектов в организации в качестве суперадминистратора, выполните следующие действия:
- Откройте консоль Cloud по адресу console.cloud.google.com .
- Щелкните > IAM и администрирование > Управление ресурсами .
- Выберите свою организацию.
- Справа нажмите «Добавить основного участника» .
- В разделе «Новые участники» добавьте пользователей или группы, которым будет разрешено редактировать проекты.
- В разделе «Выберите роль» в первом списке выберите «Диспетчер ресурсов ». Во втором списке выберите «Просмотрщик папок» .
- Нажмите « Добавить еще одну роль» .
- В разделе «Выберите роль» в первом списке выберите «Менеджер ресурсов» . Во втором списке выберите «Перемещатель проектов» .
- В качестве дополнительной опции, позволяющей пользователю включать или отключать API в облачных проектах:
- Нажмите « Добавить еще одну роль» .
- В разделе «Выберите роль» в первом списке выберите «Использование сервиса» . Во втором списке выберите «Администратор использования сервиса» .
- Нажмите « Сохранить ».
Назначьте права на удаление всем облачным проектам в организации.
Чтобы предоставить пользователю с правами суперадминистратора разрешение на удаление всех облачных проектов в организации, выполните следующие действия:
- Откройте консоль Google Cloud по адресу console.cloud.google.com .
- Щелкните > IAM и администрирование > Управление ресурсами .
- Выберите свою организацию.
- Справа нажмите «Добавить основного участника» .
- В разделе «Новые участники» добавьте пользователей или группы, которым будет разрешено удалять проекты.
- В разделе «Выберите роль» в первом списке выберите «Диспетчер ресурсов ». Во втором списке выберите «Просмотрщик папок» .
- Нажмите « Добавить еще одну роль» .
- В разделе «Выберите роль» в первом списке выберите «Менеджер ресурсов» . Во втором списке выберите «Удаление проектов» .
- Нажмите « Сохранить ».