O recurso de organização estabelece a propriedade dos projetos e das pastas
abaixo dele na hierarquia de recursos da Google Cloud Platform.
A sua conta do Google Workspace ou Cloud ID está associada exatamente a um recurso de organização. Cada conta do Google Workspace ou Cloud ID
também está associada a um domínio principal, como example.com. Para ver detalhes sobre a utilização de vários domínios, consulte o artigo Adicione um domínio do alias do utilizador ou um domínio secundário. Para ver detalhes sobre como alterar o domínio principal de uma conta do Google Workspace, consulte o artigo Altere o seu domínio principal do Google Workspace.
É melhor usar pastas num recurso de organização para a maioria dos exemplos de utilização. Se quiser manter suborganizações ou departamentos na sua empresa como entidades isoladas sem administração central, pode configurar várias contas do Google Workspace ou Cloud ID. Cada conta tem um único recurso de organização associado a um domínio principal.
Efeitos da utilização de vários recursos da organização
Use vários recursos da organização quando não quiser que os utilizadores de uma conta do Google Workspace ou Cloud ID acedam a recursos criados por utilizadores de outra conta do Google Workspace ou Cloud ID. A separação de recursos em vários recursos de organização tem várias consequências:
Por predefinição, nenhum utilizador tem visibilidade e controlo centralizados sobre todos os recursos.
As políticas comuns a todas as suborganizações têm de ser replicadas em cada recurso da organização.
Mover pastas de um recurso da organização para outro não é uma operação suportada. Para mais informações, consulte o artigo Migrar projetos entre recursos da organização.
Cada recurso da organização requer uma conta do Google Workspace. Por conseguinte, a gestão de vários recursos da organização requer várias contas do Google Workspace e a capacidade de gerir identidades entre elas.
Usar um único recurso de organização
A maioria das organizações que quer manter suborganizações separadas pode fazê-lo usando um único recurso de organização e pastas. Se tiver uma única conta do Google Workspace, esta conta é mapeada para o recurso da organização e as suborganizações são mapeadas para pastas.
Escolha um administrador da organização
Escolha um ou mais utilizadores para atuarem como administrador da organização do IAM para o recurso da organização.
Consola
Para adicionar um administrador da organização:
Inicie sessão na Google Cloud consola como superadministrador do Google Workspace ou do Cloud ID e navegue para a página IAM e administração:
Selecione o recurso da organização que quer editar:
Clique na lista pendente de projetos na parte superior da página.
Na caixa de diálogo Selecionar de, clique na lista pendente da organização e selecione o recurso da organização ao qual quer adicionar um administrador da organização.
Na lista apresentada, clique no recurso da organização para abrir a respetiva página de autorizações da IAM.
Clique em Adicionar e, de seguida, introduza o endereço de email de um ou mais utilizadores que quer definir como administradores da organização.
Na lista pendente Selecionar uma função, selecione Gestor de recursos > Administrador da organização e, de seguida, clique em Guardar.
O administrador da organização pode fazer o seguinte:
Assumir o controlo administrativo total do recurso da organização. A separação de responsabilidades entre o superadministrador do Google Workspace ou Cloud ID e o administrador do Google Cloud está estabelecida.
Delegue responsabilidade sobre funções críticas atribuindo as funções IAM relevantes.
Crie pastas para suborganizações
Crie uma pasta no recurso da organização para cada suborganização.
Para criar pastas, tem de ter a função de administrador de pastas ou criador de pastas ao nível principal. Por exemplo, para criar pastas ao nível da organização, tem de ter uma destas funções ao nível da organização.
Como parte da criação de uma pasta, tem de lhe atribuir um nome. Os nomes das pastas têm de cumprir os seguintes requisitos:
- O nome pode conter letras, dígitos, espaços, hífenes e sublinhados.
- O nome a apresentar da pasta tem de começar e terminar com uma letra ou um dígito.
- O nome tem de ter entre 3 e 30 carateres.
- O nome tem de ser diferente de todas as outras pastas que partilham a respetiva pasta principal.
Para criar uma pasta:
Consola
As pastas podem ser criadas na IU através da secção "Gerir projetos e pastas".
Aceda à página Gerir recursos na Google Cloud consola:
Certifique-se de que o nome do recurso da sua organização está selecionado na lista pendente da organização na parte superior da página.
Clique em Criar pasta e selecione uma das seguintes opções:
- Pasta padrão: um recurso de pasta padrão.
- Pasta em conformidade: uma pasta do Assured Workloads, que oferece controlos regulamentares, regionais ou soberanos adicionais para Google Cloud recursos. Se selecionar esta opção, acede aos Assured Workloads para criar uma pasta.
Na caixa Nome da pasta, introduza o nome da nova pasta.
Em Destino, clique em Procurar e, de seguida, selecione o recurso ou a pasta da organização no qual quer criar a nova pasta.
- Clique em Criar.
gcloud
As pastas podem ser criadas programaticamente através da Google Cloud CLI.
Para criar uma pasta no recurso da organização através da ferramenta de linha de comandos, execute o seguinte comando.gcloud
gcloud resource-manager folders create \
--display-name=DISPLAY_NAME \
--organization=ORGANIZATION_ID
Para criar uma pasta cuja pasta principal seja outra pasta:
gcloud resource-manager folders create \
--display-name=DISPLAY_NAME \
--folder=FOLDER_ID
Substitua o seguinte:
- DISPLAY_NAME: o nome a apresentar da pasta. Nenhuma pasta com o mesmo elemento principal pode partilhar um nome a apresentar. O nome a apresentar tem de começar e terminar com uma letra ou um dígito, pode conter letras, dígitos, espaços, hífenes e sublinhados, e não pode ter mais de 30 carateres.
- ORGANIZATION_ID: o ID do recurso da organização principal se o principal for um recurso da organização.
- FOLDER_ID: o ID da pasta principal, se o elemento principal for uma pasta.
API
As pastas podem ser criadas com um pedido de API.
O JSON do pedido:
request_json= '{
display_name: DISPLAY_NAME,
parent: ORGANIZATION_NAME
}'
O pedido curl para criar uma pasta:
curl -X POST -H "Content-Type: application/json" \
-H "Authorization: Bearer ${bearer_token}" \
-d "$request_json" \
https://cloudresourcemanager.googleapis.com/v3/folders
Onde:
- DISPLAY_NAME: o nome a apresentar da nova pasta, por exemplo, "A minha pasta fantástica".
- ORGANIZATION_NAME: o nome do recurso da organização no qual está a criar a pasta, por exemplo,
organizations/123.
A resposta Create Folder:
{
"name": "operations/fc.123456789",
"metadata": {
"@type": "type.googleapis.com/google.cloud.resourcemanager.v3.FolderOperation",
"displayName": "