Control de acceso con la gestión de identidades y accesos

Los roles de Gestión de Identidades y Accesos (IAM) determinan cómo puedes usar la API del servicio gestionado de Microsoft Active Directory (Managed Microsoft AD). A continuación, se muestra una lista de los roles de IAM disponibles para Managed Microsoft AD y los métodos disponibles para cada uno de ellos.

Además, las cuentas de servicio deben tener el permiso servicemanagement.services.bind para ver y habilitar Managed Microsoft AD. Más información sobre los roles y permisos de gestión de servicios

Role Permissions

(roles/managedidentities.admin)

Full access to Google Cloud Managed Identities Domains and related resources. Intended to be granted on a project-level.

managedidentities.*

  • managedidentities.backups.create
  • managedidentities.backups.delete
  • managedidentities.backups.get
  • managedidentities.backups.getIamPolicy
  • managedidentities.backups.list
  • managedidentities.backups.setIamPolicy
  • managedidentities.backups.update
  • managedidentities.domains.attachTrust
  • managedidentities.domains.checkMigrationPermission
  • managedidentities.domains.create
  • managedidentities.domains.createTagBinding
  • managedidentities.domains.delete
  • managedidentities.domains.deleteTagBinding
  • managedidentities.domains.detachTrust
  • managedidentities.domains.disableMigration
  • managedidentities.domains.domainJoinMachine
  • managedidentities.