Google Cloud offre Identity and Access Management (IAM), che ti consente di concedere un accesso più granulare a determinate risorse Google Cloud e impedisce l'accesso indesiderato ad altre risorse. IAM ti consente di adottare il principio di sicurezza del privilegio minimo, in modo da concedere solo l'accesso necessario alle tue risorse.
IAM ti consente di controllare chi (utenti) ha quale accesso (ruoli) a quali risorse impostando le policy di autorizzazione. Le policy di autorizzazione concedono ruoli specifici a un utente per assegnargli determinate autorizzazioni.
Questa pagina descrive i ruoli IAM disponibili per la risorsa organizzazione e come creare e gestire le policy di autorizzazione per le risorse organizzazione utilizzando l'API Cloud Resource Manager. Per saperne di più, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.
Autorizzazioni e ruoli
Per controllare l'accesso alle risorse, Google Cloud richiede che gli account che effettuano richieste API
dispongano dei ruoli IAM appropriati. I ruoli IAM includono autorizzazioni che consentono agli utenti di eseguire azioni specifiche sulle risorseGoogle Cloud . Ad esempio, l'autorizzazione
resourcemanager.organizations.get consente a un utente di ottenere dettagli
sulla risorsa della propria organizzazione.
Non concedi direttamente le autorizzazioni agli utenti, ma assegni loro ruoli, che includono una o più autorizzazioni.
Puoi concedere uno o più ruoli sulla stessa risorsa.
Utilizzare i ruoli predefiniti
La tabella seguente elenca i ruoli che puoi concedere per accedere alle proprietà di una risorsa dell'organizzazione, la descrizione di cosa fa il ruolo e le autorizzazioni incluse in quel ruolo.
| Ruolo | Autorizzazioni |
|---|---|
Organization Administrator( Accesso per gestire le policy IAM e visualizzare le policy dell'organizzazione per organizzazioni, cartelle e progetti. Risorse di livello più basso in cui puoi concedere questo ruolo:
|
|
Organization Viewer( Consente di accedere per visualizzare un'organizzazione. Risorse di livello più basso in cui puoi concedere questo ruolo:
|
|
Organization Policy Administrator( Fornisce l'accesso per definire le limitazioni che un'organizzazione vuole imporre alla configurazione delle risorse cloud impostando i criteri dell'organizzazione. Risorse di livello più basso in cui puoi concedere questo ruolo:
|
|