指派 Google Cloud 專案的權限
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
如要管理整個機構的附加元件專案,您可能需要查看及管理相關聯的 Google Cloud 專案。本指南說明如何為自己或他人指派預先定義的角色,讓該角色能夠查看及管理機構中的所有 Google Cloud 專案。如要進一步瞭解可在 Google Cloud 中指派的所有權限,請參閱 IAM 基本和預先定義的角色參考資料。
必要條件
如要為自己或他人指派 Google Cloud 權限,您必須以 超級管理員的身分登入 Google Workspace。
指派機構中所有 Cloud 專案的檢視權限
如果您是超級管理員,並想授予使用者查看貴機構中所有 Cloud 專案的權限,請按照下列步驟操作:
- 前往 console.cloud.google.com 開啟 Cloud 控制台。
- 依序點選「選單」圖示 menu
>「IAM 與管理」
>「管理資源」。
- 選取您的機構。
- 按一下右側的「新增主體」。
- 在「New principals」(新增主體) 中,新增要允許查看專案的使用者或群組。
- 在「選取角色」的第一個清單中,選取「資源管理員」。在第二個清單中,選取「資料夾檢視器」。
- 按一下 [儲存]。
指派機構中所有 Cloud 專案的編輯權限
如果您是超級管理員,並想授予使用者機構中所有 Cloud 專案的編輯權限,請按照下列步驟操作:
- 前往 console.cloud.google.com 開啟 Cloud 控制台。
- 依序點選「選單」圖示 menu
>「IAM 與管理」
>「管理資源」。
- 選取您的機構。
- 按一下右側的「新增主體」。
- 在「New principals」(新增主體) 中,新增要允許編輯專案的使用者或群組。
- 在「選取角色」的第一個清單中,選取「資源管理員」。在第二個清單中,選取「資料夾檢視器」。
- 按一下 [Add another role] (新增其他角色)。
- 在「選取角色」的第一個清單中,選取「資源管理員」。在第二個清單中,選取「專案移轉工具」。
- 如要允許使用者在 Cloud 專案中啟用或停用 API,請執行下列步驟:
- 按一下 [Add another role] (新增其他角色)。
- 在「Select a role」(選取角色) 中,從第一個清單選取「Service Usage」(服務用量)。在第二個清單中,選取「Service Usage Admin」(服務用量管理員)。
- 按一下 [儲存]。
為機構中的所有 Cloud 專案指派刪除權限
如果您是超級管理員,並想授予使用者刪除機構中「所有」Cloud 專案的權限,請按照下列步驟操作:
- 前往 console.cloud.google.com 開啟 Google Cloud 控制台。
- 依序點選「選單」圖示 menu
>「IAM 與管理」
>「管理資源」。
- 選取您的機構。
- 按一下右側的「新增主體」。
- 在「New principals」(新增主體) 中,新增要允許刪除專案的使用者或群組。
- 在「選取角色」的第一個清單中,選取「資源管理員」。在第二個清單中,選取「資料夾檢視器」。
- 按一下 [Add another role] (新增其他角色)。
- 在「選取角色」的第一個清單中,選取「資源管理員」。在第二個清單中,選取「專案刪除者」。
- 按一下 [儲存]。
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2025-08-31 (世界標準時間)。
[null,null,["上次更新時間:2025-08-31 (世界標準時間)。"],[[["\u003cp\u003eThis guide explains how to assign predefined roles for viewing, editing, and deleting all Google Cloud projects within an organization.\u003c/p\u003e\n"],["\u003cp\u003eSuper administrator privileges are required to assign these permissions in Google Cloud.\u003c/p\u003e\n"],["\u003cp\u003eAssigning view permission requires the \u003ccode\u003eFolder Viewer\u003c/code\u003e role, while edit permission necessitates the \u003ccode\u003eFolder Viewer\u003c/code\u003e, \u003ccode\u003eProject Mover\u003c/code\u003e, and optionally \u003ccode\u003eService Usage Admin\u003c/code\u003e roles.\u003c/p\u003e\n"],["\u003cp\u003eTo grant delete permission, the \u003ccode\u003eFolder Viewer\u003c/code\u003e and \u003ccode\u003eProject Deleter\u003c/code\u003e roles must be assigned.\u003c/p\u003e\n"],["\u003cp\u003eDetailed steps are provided for each permission level, guiding users through the Google Cloud console.\u003c/p\u003e\n"]]],[],null,["# Assign permissions for Google Cloud projects\n\nTo manage add-on projects across your organization, you might need to view\nand manage their associated Google Cloud projects. This guide describes how to\nassign predefined roles to yourself or others that allow the role to view and\nmanage all Google Cloud projects in an organization. To learn more about all the\npermissions\nyou can assign in Google Cloud, refer to [IAM basic and predefined roles\nreference](https://cloud.google.com/iam/docs/understanding-roles).\n\nPrerequisites\n-------------\n\nTo assign permissions in Google Cloud for yourself or others, you must be signed\nin to Google Workspace as a [super administrator](https://support.google.com/a/answer/2405986#super_admin).\n\nAssign view permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone view permission for all\nCloud\nprojects in your organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let view projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Save**.\n\nAssign edit permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone edit permission for all\nCloud\nprojects in an organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let edit projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Mover**.\n9. Optionally, to allow someone to turn APIs on or off in Cloud projects:\n 1. Click **Add Another Role**.\n 2. In **Select a role** , in the first list select **Service Usage** . In the second list, select **Service Usage Admin**.\n10. Click **Save**.\n\nAssign delete permission for all Cloud projects in an organization\n------------------------------------------------------------------\n\nIf you're a super administrator and want to give someone delete permission for\nall\nCloud projects in an organization, take the following steps:\n\n1. Open the Google Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let delete projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Deleter**.\n9. Click **Save**.\n\nRelated resources\n-----------------\n\n- [IAM overview](https://cloud.google.com/iam/docs/overview)\n- [Roles and permissions](https://cloud.google.com/iam/docs/roles-overview)\n- [IAM basic and predefined roles reference](https://cloud.google.com/iam/docs/understanding-roles)"]]