Control de acceso para los recursos de la organización con la IAM
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
Google Cloud ofrece Identity and Access Management (IAM), que te permite brindar acceso más detallado a recursos específicos de Google Cloud y evita el acceso no deseado a otros recursos. IAM te permite adoptar el principio de seguridad de menor privilegio, de manera que solo otorgas el acceso necesario a tus recursos.
IAM te permite configurar políticas para controlar quién (usuarios) tiene qué acceso (roles) a qué recursos estableciendo políticas de permiso. Las políticas de permiso otorgan roles específicos a un usuario para darle ciertos permisos.
En esta página, se explican los roles de IAM disponibles en el recurso de organización y cómo crear y administrar políticas de permisos para los recursos de organización con la API de Cloud Resource Manager. Para obtener más información, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Permisos y roles
Para controlar el acceso a los recursos, Google Cloud requiere que las cuentas que realizan solicitudes a la API tengan los roles de IAM adecuados. Las funciones de IAM incluyen permisos que permiten a los usuarios realizar acciones específicas en los recursos deGoogle Cloud . Por ejemplo, el permiso resourcemanager.organizations.get permite que un usuario obtenga detalles sobre el recurso de su organización.
No se otorgan permisos a los usuarios directamente, sino funciones, que incluyen uno o más permisos.
Puedes otorgar una o más funciones en el mismo recurso.
Usa roles predefinidos
En la siguiente tabla, se enumeran los roles que puedes otorgar para acceder a las propiedades de un recurso de organización, la descripción de lo que hace el rol y los permisos agrupados en él.
Rol
Permisos
Administrador de la organización
(roles/resourcemanager.organizationAdmin)
Tiene acceso para administrar las políticas de IAM y ver las políticas de la organización de carpetas, proyectos y organizaciones.
Recursos de nivel más bajo en los que puedes otorgar esta función:
Recursos de nivel más bajo en los que puedes otorgar esta función:
Organización
resourcemanager.organizations.get
Administrador de políticas de la organización
(roles/orgpolicy.policyAdmin)
Proporciona acceso para definir qué restricciones quiere poner una organización en los ajustes de los recursos de la nube mediante la configuración de políticas de la organización.
Recursos de nivel más bajo en los que puedes otorgar esta función: