Google Cloud プロジェクトへの権限の割り当て
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
組織全体でアドオン プロジェクトを管理するには、関連付けられた Google Cloud プロジェクトを表示して管理する必要がある場合があります。このガイドでは、組織内のすべての Google Cloud プロジェクトを表示して管理できる事前定義ロールを自分自身または他のユーザーに割り当てる方法について説明します。Google Cloud で割り当て可能なすべての権限の詳細については、IAM の基本ロールと事前定義ロールのリファレンスをご覧ください。
前提条件
自分または他のユーザーに Google Cloud で権限を割り当てるには、特権管理者として Google Workspace にログインする必要があります。
組織内のすべての Cloud プロジェクトに表示権限を割り当てる
特権管理者が組織内のすべての Cloud プロジェクトの閲覧権限をユーザーに付与する手順は次のとおりです。
- console.cloud.google.com で Cloud コンソールを開きます。
- メニュー アイコン menu
> [IAM と管理] > [リソースの管理] をクリックします。
- 組織を選択する。
- 右側の [プリンシパルを追加] をクリックします。
- [新しいプリンシパル] で、プロジェクトの閲覧を許可するユーザーまたはグループを追加します。
- [ロールを選択] の最初のリストで、[Resource Manager] を選択します。2 番目のリストで、[フォルダ閲覧者] を選択します。
- [保存] をクリックします。
組織内のすべての Cloud プロジェクトに編集権限を割り当てる
特権管理者が組織内のすべての Cloud プロジェクトの編集権限をユーザーに付与する場合は、次の手順を行います。
- console.cloud.google.com で Cloud コンソールを開きます。
- メニュー アイコン menu
> [IAM と管理] > [リソースの管理] をクリックします。
- 組織を選択する。
- 右側の [プリンシパルを追加] をクリックします。
- [新しいプリンシパル] で、プロジェクトの編集を許可するユーザーまたはグループを追加します。
- [ロールを選択] の最初のリストで、[Resource Manager] を選択します。2 番目のリストで、[フォルダ閲覧者] を選択します。
- [別のロールを追加] をクリックします。
- [ロールを選択] の最初のリストで、[Resource Manager] を選択します。2 番目のリストで、[Project Mover] を選択します。
- 必要に応じて、Cloud プロジェクトで API のオンとオフを切り替える権限をユーザーに付与します。
- [別のロールを追加] をクリックします。
- [ロールを選択] で、最初のリストから [Service Usage] を選択します。2 番目のリストで、[サービス使用状況管理者] を選択します。
- [保存] をクリックします。
組織内のすべての Cloud プロジェクトに削除権限を割り当てる
特権管理者が組織内のすべての Cloud プロジェクトの削除権限をユーザーに付与する場合は、次の操作を行います。
- console.cloud.google.com で Google Cloud コンソールを開きます。
- メニュー アイコン menu
> [IAM と管理] > [リソースの管理] をクリックします。
- 組織を選択する。
- 右側の [プリンシパルを追加] をクリックします。
- [新しいプリンシパル] で、プロジェクトの削除を許可するユーザーまたはグループを追加します。
- [ロールを選択] の最初のリストで、[Resource Manager] を選択します。2 番目のリストで、[フォルダ閲覧者] を選択します。
- [別のロールを追加] をクリックします。
- [ロールを選択] の最初のリストで、[Resource Manager] を選択します。2 番目のリストで、[Project Deleter] を選択します。
- [保存] をクリックします。
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2025-08-31 UTC。
[null,null,["最終更新日 2025-08-31 UTC。"],[[["\u003cp\u003eThis guide explains how to assign predefined roles for viewing, editing, and deleting all Google Cloud projects within an organization.\u003c/p\u003e\n"],["\u003cp\u003eSuper administrator privileges are required to assign these permissions in Google Cloud.\u003c/p\u003e\n"],["\u003cp\u003eAssigning view permission requires the \u003ccode\u003eFolder Viewer\u003c/code\u003e role, while edit permission necessitates the \u003ccode\u003eFolder Viewer\u003c/code\u003e, \u003ccode\u003eProject Mover\u003c/code\u003e, and optionally \u003ccode\u003eService Usage Admin\u003c/code\u003e roles.\u003c/p\u003e\n"],["\u003cp\u003eTo grant delete permission, the \u003ccode\u003eFolder Viewer\u003c/code\u003e and \u003ccode\u003eProject Deleter\u003c/code\u003e roles must be assigned.\u003c/p\u003e\n"],["\u003cp\u003eDetailed steps are provided for each permission level, guiding users through the Google Cloud console.\u003c/p\u003e\n"]]],[],null,["# Assign permissions for Google Cloud projects\n\nTo manage add-on projects across your organization, you might need to view\nand manage their associated Google Cloud projects. This guide describes how to\nassign predefined roles to yourself or others that allow the role to view and\nmanage all Google Cloud projects in an organization. To learn more about all the\npermissions\nyou can assign in Google Cloud, refer to [IAM basic and predefined roles\nreference](https://cloud.google.com/iam/docs/understanding-roles).\n\nPrerequisites\n-------------\n\nTo assign permissions in Google Cloud for yourself or others, you must be signed\nin to Google Workspace as a [super administrator](https://support.google.com/a/answer/2405986#super_admin).\n\nAssign view permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone view permission for all\nCloud\nprojects in your organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let view projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Save**.\n\nAssign edit permission for all Cloud projects in an organization\n----------------------------------------------------------------\n\nIf you're a super administrator and want to give someone edit permission for all\nCloud\nprojects in an organization, take the following steps:\n\n1. Open the Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let edit projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Mover**.\n9. Optionally, to allow someone to turn APIs on or off in Cloud projects:\n 1. Click **Add Another Role**.\n 2. In **Select a role** , in the first list select **Service Usage** . In the second list, select **Service Usage Admin**.\n10. Click **Save**.\n\nAssign delete permission for all Cloud projects in an organization\n------------------------------------------------------------------\n\nIf you're a super administrator and want to give someone delete permission for\nall\nCloud projects in an organization, take the following steps:\n\n1. Open the Google Cloud console at [console.cloud.google.com](https://console.cloud.google.com/).\n2. Click Menu menu \\\u003e **IAM \\& Admin** \\\u003e **Manage Resources**.\n3. Select your organization.\n4. At the right, click **Add Principal**.\n5. In **New principals**, add the users or groups you want to let delete projects.\n6. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Folder Viewer**.\n7. Click **Add Another Role**.\n8. In **Select a role** , in the first list, select **Resource Manager** . In the second list, select **Project Deleter**.\n9. Click **Save**.\n\nRelated resources\n-----------------\n\n- [IAM overview](https://cloud.google.com/iam/docs/overview)\n- [Roles and permissions](https://cloud.google.com/iam/docs/roles-overview)\n- [IAM basic and predefined roles reference](https://cloud.google.com/iam/docs/understanding-roles)"]]