Asignar permisos para proyectos de Google Cloud
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
Para administrar proyectos de complementos en toda tu organización, es posible que debas ver y administrar sus proyectos de Google Cloud asociados. En esta guía, se describe cómo asignarte a ti mismo o a otras personas roles predefinidos que permitan que el rol vea y administre todos los proyectos de Google Cloud en una organización. Para obtener más información sobre todos los permisos que puedes asignar en Google Cloud, consulta la referencia de los roles básicos y predefinidos de IAM.
Requisitos previos
Para asignar permisos en Google Cloud a ti o a otras personas, debes acceder a Google Workspace como administrador avanzado.
Asigna permiso de visualización para todos los proyectos de Cloud en una organización
Si eres administrador avanzado y quieres otorgarle a alguien permiso de visualización para todos los proyectos de Cloud de tu organización, sigue estos pasos:
- Abre la consola de Cloud en console.cloud.google.com.
- Haz clic en Menú menu
> IAM y administración
> Administrar recursos.
- Selecciona tu organización.
- A la derecha, haz clic en Agregar principal.
- En Principales nuevas, agrega los usuarios o grupos que quieres que puedan ver los proyectos.
- En Seleccionar un rol, en la primera lista, selecciona Administrador de recursos. En la segunda lista, selecciona Folder Viewer.
- Haz clic en Guardar.
Asigna permiso de edición para todos los proyectos de Cloud en una organización
Si eres administrador avanzado y quieres otorgarle a alguien permiso de edición para todos los proyectos de Cloud de una organización, sigue estos pasos:
- Abre la consola de Cloud en console.cloud.google.com.
- Haz clic en Menú menu
> IAM y administración
> Administrar recursos.
- Selecciona tu organización.
- A la derecha, haz clic en Agregar principal.
- En Principales nuevas, agrega los usuarios o grupos a los que quieres permitir que editen proyectos.
- En Seleccionar un rol, en la primera lista, selecciona Administrador de recursos. En la segunda lista, selecciona Folder Viewer.
- Haz clic en Agregar otro rol.
- En Seleccionar un rol, en la primera lista, selecciona Administrador de recursos. En la segunda lista, selecciona Project Mover.
- De manera opcional, para permitir que alguien active o desactive las APIs en los proyectos de Cloud, haz lo siguiente:
- Haz clic en Agregar otro rol.
- En Seleccionar un rol, en la primera lista, selecciona Service Usage. En la segunda lista, selecciona Administrador de uso del servicio.
- Haz clic en Guardar.
Asigna permiso de eliminación para todos los proyectos de Cloud en una organización
Si eres administrador avanzado y quieres otorgarle a alguien permiso para borrar todos los proyectos de Cloud de una organización, sigue estos pasos:
- Abre la consola de Google Cloud en console.cloud.google.com.
- Haz clic en Menú menu
> IAM y administración
> Administrar recursos.
- Selecciona tu organización.
- A la derecha, haz clic en Agregar principal.
- En Principales nuevos, agrega los usuarios o grupos que quieres que puedan borrar proyectos.
- En Seleccionar un rol, en la primera lista, selecciona Administrador de recursos. En la segunda lista, selecciona Folder Viewer.
- Haz clic en Agregar otro rol.
- En Seleccionar un rol, en la primera lista, selecciona Administrador de recursos. En la segunda lista, selecciona Project Deleter.
- Haz clic en Guardar.
Salvo que se indique lo contrario, el contenido de esta página está sujeto a la licencia Atribución 4.0 de Creative Commons, y los ejemplos de código están sujetos a la licencia Apache 2.0. Para obtener más información, consulta las políticas del sitio de Google Developers. Java es una marca registrada de Oracle o sus afiliados.
Última actualización: 2025-08-31 (UTC)
[null,null,["Última actualización: 2025-08-31 (UTC)"],[[["\u003cp\u003eThis guide explains how to assign predefined roles for viewing, editing, and deleting all Google Cloud projects within an organization.\u003c/p\u003e\n"],["\u003cp\u003eSuper administrator privileges are required to assign these permissions in Google Cloud.\u003c/p\u003e\n"],["\u003cp\u003eAssigning view permission requires the \u003ccode\u003eFolder Viewer\u003c/code\u003e role, while edit permission necessitates the \u003ccode\u003eFolder Viewer\u003c/code\u003e, \u003ccode\u003eProject Mover\u003c/code\u003e, and optionally \u003ccode\u003eService Usage Admin\u003c/code\u003e roles.\u003c/p\u003e\n"],["\u003cp\u003eTo grant delete permission, the \u003ccode\u003eFolder Viewer\u003c/code\u003e and \u003ccode\u003eProject Deleter\u003c/code\u003e roles must be assigned.\u003c/p\u003e\n"],["\u003cp\u003eDetailed steps are provided for each permission level, guiding users through the Google Cloud console.\u003c/p\u003e\n"]]],[],null,["# Assign permissions for Google Cloud projects\n\nTo manage add-on projects across your organization, you might need to view\nand manage their associated Google Cloud projects. This guide describes how to\nassign predefined roles to yourself or others that allow the role to view and\nmanage all Google Cloud projects in an organization. To learn more about all the\npermissions\nyou can assign in Google Cloud, refer to [IAM basic and predefined roles\nreference](https://cloud.google.com/iam/docs/understanding-roles).\n\nPrerequisites\n-------------\n\nTo assign permissions in Google Cloud for yourself or others, you must be signed\nin to Google Workspace as a [super administrator](https://support.google.com/a/answer/2405986#super_admin).\n\nAssign view permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone view permission for all\nCloud\nprojects in your organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let view projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Save**.\n\nAssign edit permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone edit permission for all\nCloud\nprojects in an organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let edit projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Mover**.\n9. Optionally, to allow someone to turn APIs on or off in Cloud projects:\n 1. Click **Add Another Role**.\n 2. In **Select a role** , in the first list select **Service Usage** . In the second list, select **Service Usage Admin**.\n10. Click **Save**.\n\nAssign delete permission for all Cloud projects in an organization\n------------------------------------------------------------------\n\nIf you're a super administrator and want to give someone delete permission for\nall\nCloud projects in an organization, take the following steps:\n\n1. Open the Google Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let delete projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Deleter**.\n9. Click **Save**.\n\nRelated resources\n-----------------\n\n- [IAM overview](https://cloud.google.com/iam/docs/overview)\n- [Roles and permissions](https://cloud.google.com/iam/docs/roles-overview)\n- [IAM basic and predefined roles reference](https://cloud.google.com/iam/docs/understanding-roles)"]]