มอบหมายสิทธิ์สําหรับโปรเจ็กต์ Google Cloud
จัดทุกอย่างให้เป็นระเบียบอยู่เสมอด้วยคอลเล็กชัน
บันทึกและจัดหมวดหมู่เนื้อหาตามค่ากำหนดของคุณ
หากต้องการจัดการโปรเจ็กต์ส่วนเสริมทั่วทั้งองค์กร คุณอาจต้องดู
และจัดการโปรเจ็กต์ Google Cloud ที่เชื่อมโยง คู่มือนี้อธิบายวิธี
กำหนดบทบาทที่กำหนดไว้ล่วงหน้าให้กับตัวคุณเองหรือผู้อื่น ซึ่งจะอนุญาตให้บทบาทดังกล่าวดูและ
จัดการโปรเจ็กต์ Google Cloud ทั้งหมดในองค์กรได้ ดูข้อมูลเพิ่มเติมเกี่ยวกับ
สิทธิ์
ทั้งหมดที่คุณกำหนดได้ใน Google Cloud ได้ที่ข้อมูลอ้างอิงเกี่ยวกับบทบาทพื้นฐานและบทบาทที่กำหนดไว้ล่วงหน้าของ IAM
ข้อกำหนดเบื้องต้น
หากต้องการมอบหมายสิทธิ์ใน Google Cloud ให้ตนเองหรือผู้อื่น คุณต้องลงชื่อเข้าใช้ Google Workspace ในฐานะผู้ดูแลระบบขั้นสูง
มอบหมายสิทธิ์ดูสำหรับโปรเจ็กต์ระบบคลาวด์ทั้งหมดในองค์กร
หากคุณเป็นผู้ดูแลระบบขั้นสูงและต้องการให้สิทธิ์ดูแก่ผู้ใช้สำหรับโปรเจ็กต์ Cloud ทั้งหมดในองค์กร ให้ทำตามขั้นตอนต่อไปนี้
- เปิด Cloud Console ที่ console.cloud.google.com
- คลิกเมนู menu
> IAM และผู้ดูแลระบบ
> จัดการทรัพยากร
- เลือกองค์กร
- คลิกเพิ่มหลักการทางด้านขวา
- ในหลักการใหม่ ให้เพิ่มผู้ใช้หรือกลุ่มที่ต้องการอนุญาตให้ดูโปรเจ็กต์
- ในเลือกบทบาท ให้เลือก Resource Manager ในรายการแรก ในรายการที่ 2 ให้เลือก Folder Viewer
- คลิกบันทึก
มอบหมายสิทธิ์แก้ไขสำหรับโปรเจ็กต์ Cloud ทั้งหมดในองค์กร
หากคุณเป็นผู้ดูแลระบบขั้นสูงและต้องการให้สิทธิ์แก้ไขแก่บุคคลอื่นสำหรับโปรเจ็กต์ Cloud ทั้งหมดในองค์กร ให้ทำตามขั้นตอนต่อไปนี้
- เปิด Cloud Console ที่ console.cloud.google.com
- คลิกเมนู menu
> IAM และผู้ดูแลระบบ
> จัดการทรัพยากร
- เลือกองค์กร
- คลิกเพิ่มหลักการทางด้านขวา
- ในหลักการใหม่ ให้เพิ่มผู้ใช้หรือกลุ่มที่ต้องการอนุญาตให้แก้ไขโปรเจ็กต์
- ในเลือกบทบาท ให้เลือก Resource Manager ในรายการแรก ในรายการที่ 2 ให้เลือก Folder Viewer
- คลิกเพิ่มบทบาทอื่น
- ในเลือกบทบาท ให้เลือก Resource Manager ในรายการแรก เลือก Project Mover ในรายการที่ 2
- หากต้องการอนุญาตให้ผู้อื่นเปิดหรือปิด API ในโปรเจ็กต์ Cloud ให้ทำดังนี้ (ไม่บังคับ)
- คลิกเพิ่มบทบาทอื่น
- ในเลือกบทบาท ให้เลือกการใช้งานบริการในรายการแรก ในรายการที่ 2 ให้เลือก
ผู้ดูแลการใช้งานบริการ
- คลิกบันทึก
มอบหมายสิทธิ์ลบสำหรับโปรเจ็กต์ Cloud ทั้งหมดในองค์กร
หากคุณเป็นผู้ดูแลระบบขั้นสูงและต้องการให้สิทธิ์ลบแก่บุคคลอื่นสำหรับโปรเจ็กต์ Cloud
ทั้งหมด
ในองค์กร ให้ทำตามขั้นตอนต่อไปนี้
- เปิดคอนโซล Google Cloud ที่ console.cloud.google.com
- คลิกเมนู menu
> IAM และผู้ดูแลระบบ
> จัดการทรัพยากร
- เลือกองค์กร
- คลิกเพิ่มหลักการทางด้านขวา
- ในหลักการใหม่ ให้เพิ่มผู้ใช้หรือกลุ่มที่ต้องการอนุญาตให้ลบโปรเจ็กต์
- ในเลือกบทบาท ให้เลือก Resource Manager ในรายการแรก ในรายการที่ 2 ให้เลือก Folder Viewer
- คลิกเพิ่มบทบาทอื่น
- ในเลือกบทบาท ให้เลือก Resource Manager ในรายการแรก ในรายการที่ 2 ให้เลือก Project Deleter
- คลิกบันทึก
เนื้อหาของหน้าเว็บนี้ได้รับอนุญาตภายใต้ใบอนุญาตที่ต้องระบุที่มาของครีเอทีฟคอมมอนส์ 4.0 และตัวอย่างโค้ดได้รับอนุญาตภายใต้ใบอนุญาต Apache 2.0 เว้นแต่จะระบุไว้เป็นอย่างอื่น โปรดดูรายละเอียดที่นโยบายเว็บไซต์ Google Developers Java เป็นเครื่องหมายการค้าจดทะเบียนของ Oracle และ/หรือบริษัทในเครือ
อัปเดตล่าสุด 2025-08-31 UTC
[null,null,["อัปเดตล่าสุด 2025-08-31 UTC"],[[["\u003cp\u003eThis guide explains how to assign predefined roles for viewing, editing, and deleting all Google Cloud projects within an organization.\u003c/p\u003e\n"],["\u003cp\u003eSuper administrator privileges are required to assign these permissions in Google Cloud.\u003c/p\u003e\n"],["\u003cp\u003eAssigning view permission requires the \u003ccode\u003eFolder Viewer\u003c/code\u003e role, while edit permission necessitates the \u003ccode\u003eFolder Viewer\u003c/code\u003e, \u003ccode\u003eProject Mover\u003c/code\u003e, and optionally \u003ccode\u003eService Usage Admin\u003c/code\u003e roles.\u003c/p\u003e\n"],["\u003cp\u003eTo grant delete permission, the \u003ccode\u003eFolder Viewer\u003c/code\u003e and \u003ccode\u003eProject Deleter\u003c/code\u003e roles must be assigned.\u003c/p\u003e\n"],["\u003cp\u003eDetailed steps are provided for each permission level, guiding users through the Google Cloud console.\u003c/p\u003e\n"]]],[],null,["# Assign permissions for Google Cloud projects\n\nTo manage add-on projects across your organization, you might need to view\nand manage their associated Google Cloud projects. This guide describes how to\nassign predefined roles to yourself or others that allow the role to view and\nmanage all Google Cloud projects in an organization. To learn more about all the\npermissions\nyou can assign in Google Cloud, refer to [IAM basic and predefined roles\nreference](https://cloud.google.com/iam/docs/understanding-roles).\n\nPrerequisites\n-------------\n\nTo assign permissions in Google Cloud for yourself or others, you must be signed\nin to Google Workspace as a [super administrator](https://support.google.com/a/answer/2405986#super_admin).\n\nAssign view permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone view permission for all\nCloud\nprojects in your organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let view projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Save**.\n\nAssign edit permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone edit permission for all\nCloud\nprojects in an organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let edit projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Mover**.\n9. Optionally, to allow someone to turn APIs on or off in Cloud projects:\n 1. Click **Add Another Role**.\n 2. In **Select a role** , in the first list select **Service Usage** . In the second list, select **Service Usage Admin**.\n10. Click **Save**.\n\nAssign delete permission for all Cloud projects in an organization\n------------------------------------------------------------------\n\nIf you're a super administrator and want to give someone delete permission for\nall\nCloud projects in an organization, take the following steps:\n\n1. Open the Google Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let delete projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Deleter**.\n9. Click **Save**.\n\nRelated resources\n-----------------\n\n- [IAM overview](https://cloud.google.com/iam/docs/overview)\n- [Roles and permissions](https://cloud.google.com/iam/docs/roles-overview)\n- [IAM basic and predefined roles reference](https://cloud.google.com/iam/docs/understanding-roles)"]]