הקצאת הרשאות לפרויקטים ב-Google Cloud
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
כדי לנהל פרויקטים של תוספים בארגון, יכול להיות שתצטרכו להציג ולנהל את הפרויקטים המשויכים שלהם ב-Google Cloud. במדריך הזה מוסבר איך להקצות לעצמכם או לאחרים תפקידים מוגדרים מראש שמאפשרים לבעלי התפקיד לצפות בכל הפרויקטים ב-Google Cloud בארגון ולנהל אותם. במאמר העזרה בנושא תפקידים בסיסיים ומוגדרים מראש ב-IAM אפשר לקרוא מידע נוסף על כל ההרשאות שאפשר להקצות ב-Google Cloud.
דרישות מוקדמות
כדי להקצות הרשאות ב-Google Cloud לעצמכם או לאחרים, אתם צריכים להיכנס ל-Google Workspace כסופר-אדמין.
הקצאת הרשאת צפייה לכל הפרויקטים ב-Cloud בארגון
אם אתם סופר-אדמינים ורוצים לתת למישהו הרשאת צפייה בכל הפרויקטים ב-Cloud בארגון, אתם יכולים לבצע את השלבים הבאים:
- פותחים את מסוף Cloud בכתובת console.cloud.google.com.
- לוחצים על סמל התפריט menu
> IAM & Admin
> Manage Resources.
- בוחרים את הארגון.
- בצד שמאל, לוחצים על Add Principal.
- בקטע New principals (ישויות חדשות), מוסיפים את המשתמשים או את הקבוצות שרוצים לאפשר להם לצפות בפרויקטים.
- ברשימה הראשונה של Select a role, בוחרים באפשרות Resource Manager. ברשימה השנייה, בוחרים באפשרות Folder Viewer (צפייה בתיקייה).
- לוחצים על שמירה.
הקצאת הרשאת עריכה לכל הפרויקטים ב-Cloud בארגון
אם אתם סופר-אדמינים ורוצים לתת למישהו הרשאת עריכה לכל הפרויקטים ב-Cloud בארגון, אתם יכולים לפעול לפי השלבים הבאים:
- פותחים את מסוף Cloud בכתובת console.cloud.google.com.
- לוחצים על סמל התפריט menu
> IAM & Admin
> Manage Resources.
- בוחרים את הארגון.
- בצד שמאל, לוחצים על Add Principal.
- בקטע New principals (חשבונות משתמשים חדשים), מוסיפים את המשתמשים או הקבוצות שרוצים לאפשר להם לערוך פרויקטים.
- ברשימה הראשונה של Select a role, בוחרים באפשרות Resource Manager. ברשימה השנייה, בוחרים באפשרות Folder Viewer (צפייה בתיקייה).
- לוחצים על הוספת תפקיד נוסף.
- ברשימה הראשונה של Select a role, בוחרים באפשרות Resource Manager. ברשימה השנייה, בוחרים באפשרות Project Mover.
- אופציונלי: כדי לאפשר למישהו להפעיל או להשבית ממשקי API בפרויקטים ב-Cloud:
- לוחצים על הוספת תפקיד נוסף.
- ברשימה Select a role, בוחרים באפשרות Service Usage ברשימה הראשונה. ברשימה השנייה, בוחרים באפשרות Service Usage Admin.
- לוחצים על שמירה.
הקצאת הרשאת מחיקה לכל הפרויקטים ב-Cloud בארגון
אם אתם סופר-אדמינים ורוצים לתת למישהו הרשאת מחיקה לכל הפרויקטים ב-Cloud בארגון, אתם צריכים לפעול לפי השלבים הבאים:
- פותחים את מסוף Google Cloud בכתובת console.cloud.google.com.
- לוחצים על סמל התפריט menu
> IAM & Admin
> Manage Resources.
- בוחרים את הארגון.
- בצד שמאל, לוחצים על Add Principal.
- בקטע New principals (ישויות חדשות), מוסיפים את המשתמשים או הקבוצות שרוצים לאפשר להם למחוק פרויקטים.
- ברשימה הראשונה של Select a role, בוחרים באפשרות Resource Manager. ברשימה השנייה, בוחרים באפשרות Folder Viewer (צפייה בתיקייה).
- לוחצים על הוספת תפקיד נוסף.
- ברשימה הראשונה של Select a role, בוחרים באפשרות Resource Manager. ברשימה השנייה, בוחרים באפשרות Project Deleter.
- לוחצים על שמירה.
אלא אם צוין אחרת, התוכן של דף זה הוא ברישיון Creative Commons Attribution 4.0 ודוגמאות הקוד הן ברישיון Apache 2.0. לפרטים, ניתן לעיין במדיניות האתר Google Developers. Java הוא סימן מסחרי רשום של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2025-08-31 (שעון UTC).
[null,null,["עדכון אחרון: 2025-08-31 (שעון UTC)."],[[["\u003cp\u003eThis guide explains how to assign predefined roles for viewing, editing, and deleting all Google Cloud projects within an organization.\u003c/p\u003e\n"],["\u003cp\u003eSuper administrator privileges are required to assign these permissions in Google Cloud.\u003c/p\u003e\n"],["\u003cp\u003eAssigning view permission requires the \u003ccode\u003eFolder Viewer\u003c/code\u003e role, while edit permission necessitates the \u003ccode\u003eFolder Viewer\u003c/code\u003e, \u003ccode\u003eProject Mover\u003c/code\u003e, and optionally \u003ccode\u003eService Usage Admin\u003c/code\u003e roles.\u003c/p\u003e\n"],["\u003cp\u003eTo grant delete permission, the \u003ccode\u003eFolder Viewer\u003c/code\u003e and \u003ccode\u003eProject Deleter\u003c/code\u003e roles must be assigned.\u003c/p\u003e\n"],["\u003cp\u003eDetailed steps are provided for each permission level, guiding users through the Google Cloud console.\u003c/p\u003e\n"]]],[],null,["# Assign permissions for Google Cloud projects\n\nTo manage add-on projects across your organization, you might need to view\nand manage their associated Google Cloud projects. This guide describes how to\nassign predefined roles to yourself or others that allow the role to view and\nmanage all Google Cloud projects in an organization. To learn more about all the\npermissions\nyou can assign in Google Cloud, refer to [IAM basic and predefined roles\nreference](https://cloud.google.com/iam/docs/understanding-roles).\n\nPrerequisites\n-------------\n\nTo assign permissions in Google Cloud for yourself or others, you must be signed\nin to Google Workspace as a [super administrator](https://support.google.com/a/answer/2405986#super_admin).\n\nAssign view permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone view permission for all\nCloud\nprojects in your organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let view projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Save**.\n\nAssign edit permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone edit permission for all\nCloud\nprojects in an organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let edit projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Mover**.\n9. Optionally, to allow someone to turn APIs on or off in Cloud projects:\n 1. Click **Add Another Role**.\n 2. In **Select a role** , in the first list select **Service Usage** . In the second list, select **Service Usage Admin**.\n10. Click **Save**.\n\nAssign delete permission for all Cloud projects in an organization\n------------------------------------------------------------------\n\nIf you're a super administrator and want to give someone delete permission for\nall\nCloud projects in an organization, take the following steps:\n\n1. Open the Google Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let delete projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Deleter**.\n9. Click **Save**.\n\nRelated resources\n-----------------\n\n- [IAM overview](https://cloud.google.com/iam/docs/overview)\n- [Roles and permissions](https://cloud.google.com/iam/docs/roles-overview)\n- [IAM basic and predefined roles reference](https://cloud.google.com/iam/docs/understanding-roles)"]]