Esta página descreve como conceder aos seus utilizadores acesso à instância do Secure Source Manager através da gestão de identidade e acesso (IAM). Para mais detalhes sobre o controlo de acesso no Secure Source Manager, consulte o artigo Controlo de acesso com a IAM
Funções necessárias
Para receber as autorizações de que
precisa para conceder aos utilizadores acesso à instância,
peça ao seu administrador para lhe conceder a
função de proprietário da instância do Secure Source Manager (roles/securesourcemanager.instanceOwner)
função de IAM na instância do Secure Source Manager.
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.
Para informações sobre a concessão de funções do Secure Source Manager, consulte o artigo Controlo de acesso com a IAM.
Conceda acesso a utilizadores da federação de identidade da força de trabalho
Se usar a federação de identidades da força de trabalho para aceder ao Secure Source Manager, os principais são representados de forma diferente. Para saber como conceder acesso a principais que representam grupos de identidades, consulte o artigo Represente utilizadores do grupo de funcionários em políticas do IAM.
Por exemplo, o comando seguinte concede ao utilizador user@example.com a função de Instance Accessor (roles/securesourcemanager.instanceAccessor) no grupo de trabalhadores my-pool na instância my-instance no projeto my-project na região us-central1:
gcloud source-manager instances add-iam-policy-binding my-instance \
--project=my-project \
--region=us-central1 \
--member=principal://iam.googleapis.com/locations/global/workforcePools/my-pool/subject/user@example.com \
--role=roles/securesourcemanager.instanceAccessor
Pode conceder utilizadores ou grupos no seu conjunto de identidades da força de trabalho com base nos atributos do fornecedor de identidades (IdP) ou usar a linguagem de expressão comum (CEL) para mapear os atributos OIDC para atributos personalizados de modo a definir uma estratégia de autorização na sua política de IAM. Para mais informações sobre os mapeamentos de atributos, leia o artigo Mapeamentos de atributos.
Conceda acesso a um único utilizador
Para conceder acesso a um único utilizador à instância, use o seguinte comando da CLI do Google Cloud:
gcloud source-manager instances add-iam-policy-binding INSTANCE_ID \
--project=PROJECT_ID \
--region=REGION \
--member=PRINCIPAL_IDENTIFIER \
--role=roles/securesourcemanager.instanceAccessor
Substitua o seguinte:
INSTANCE_IDcom o ID da instância.PROJECT_IDcom o ID ou o número do projeto da instância.