Controlo de acesso para recursos da organização com o IAM
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Google Cloud oferece a gestão de identidade e de acesso (IAM), que
lhe permite conceder acesso mais detalhado a recursos Google Cloud específicos e
evitar o acesso indesejado a outros recursos. O IAM permite-lhe adotar
o
princípio de segurança do menor privilégio,
pelo que concede apenas o acesso necessário aos seus recursos.
O IAM permite-lhe controlar quem (utilizadores) tem que acesso (funções)
a que recursos através da definição de políticas de autorização. As políticas de permissão concedem funções específicas a um utilizador, o que lhe dá determinadas autorizações.
Esta página explica as funções de IAM disponíveis no recurso de organização e como criar e gerir políticas de autorização para recursos de organização através da API Cloud Resource Manager. Para mais informações, consulte o artigo
Faça a gestão do acesso a projetos, pastas e organizações.
Autorizações e funções
Para controlar o acesso aos recursos, Google Cloud é necessário que as contas que fazem pedidos de API tenham funções de IAM adequadas. As funções do IAM incluem autorizações que permitem aos utilizadores realizar ações específicas emGoogle Cloud recursos. Por exemplo, a autorização resourcemanager.organizations.get permite que um utilizador obtenha detalhes sobre o recurso da respetiva organização.
Não concede autorizações diretamente aos utilizadores. Em vez disso, concede-lhes funções, que têm uma ou mais autorizações incluídas.
Pode conceder uma ou mais funções no mesmo recurso.
Usar funções predefinidas
A tabela seguinte indica as funções que pode conceder para aceder às propriedades de um recurso de organização, a descrição do que a função faz e as autorizações incluídas nessa função.
Função
Autorizações
Administrador organizacional
(roles/resourcemanager.organizationAdmin)
Acesso para gerir políticas IAM e ver políticas de organização para organizações, pastas e projetos.
Recursos de nível mais baixo onde pode conceder esta função:
Recursos de nível mais baixo onde pode conceder esta função:
Organização
resourcemanager.organizations.get
Administrador da política da organização
(roles/orgpolicy.policyAdmin)
Fornece acesso para definir as restrições que uma organização quer aplicar à configuração de recursos da nuvem através da definição de políticas organizacionais.
Recursos de nível mais baixo onde pode conceder esta função: