Chỉ định quyền cho các dự án Google Cloud

Để quản lý các dự án tiện ích bổ sung trong tổ chức, bạn có thể cần xem và quản lý các dự án Google Cloud được liên kết. Hướng dẫn này mô tả cách chỉ định các vai trò được xác định trước cho chính bạn hoặc những người khác để cho phép vai trò đó xem và quản lý tất cả các dự án Google Cloud trong một tổ chức. Để tìm hiểu thêm về tất cả các quyền mà bạn có thể chỉ định trong Google Cloud, hãy tham khảo Tài liệu tham khảo về các vai trò cơ bản và vai trò được xác định trước trong IAM.

Điều kiện tiên quyết

Để chỉ định quyền trong Google Cloud cho bản thân hoặc người khác, bạn phải đăng nhập vào Google Workspace với tư cách là quản trị viên cấp cao.

Chỉ định quyền xem cho tất cả các dự án trên Google Cloud trong một tổ chức

Nếu bạn là quản trị viên cấp cao và muốn cấp cho người dùng quyền xem đối với tất cả các dự án trên Cloud trong tổ chức của mình, hãy làm theo các bước sau:

  1. Mở Cloud Console tại console.cloud.google.com.
  2. Nhấp vào biểu tượng Trình đơn > IAM và Quản trị > Quản lý tài nguyên.
  3. Chọn tổ chức của bạn.
  4. Ở bên phải, hãy nhấp vào Thêm đối tượng chính.
  5. Trong New principals (Chủ thể mới), hãy thêm người dùng hoặc nhóm mà bạn muốn cho phép xem dự án.
  6. Trong phần Chọn vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Folder Viewer (Trình xem thư mục).
  7. Nhấp vào Lưu.

Chỉ định quyền chỉnh sửa cho tất cả dự án trên đám mây trong một tổ chức

Nếu bạn là quản trị viên cấp cao và muốn cấp cho người dùng quyền chỉnh sửa đối với tất cả các dự án trên Cloud trong một tổ chức, hãy làm theo các bước sau:

  1. Mở Cloud Console tại console.cloud.google.com.
  2. Nhấp vào biểu tượng Trình đơn > IAM và Quản trị > Quản lý tài nguyên.
  3. Chọn tổ chức của bạn.
  4. Ở bên phải, hãy nhấp vào Thêm đối tượng chính.
  5. Trong Chủ thể mới, hãy thêm người dùng hoặc nhóm mà bạn muốn cho phép chỉnh sửa dự án.
  6. Trong phần Chọn vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Folder Viewer (Trình xem thư mục).
  7. Nhấp vào Thêm vai trò khác.
  8. Trong phần Chọn vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Project Mover (Công cụ di chuyển dự án).
  9. Bạn có thể cho phép người dùng bật hoặc tắt API trong các dự án trên Cloud:
    1. Nhấp vào Thêm vai trò khác.
    2. Trong phần Chọn vai trò, hãy chọn Sử dụng dịch vụ trong danh sách đầu tiên. Trong danh sách thứ hai, hãy chọn Quản trị viên sử dụng dịch vụ.
  10. Nhấp vào Lưu.

Chỉ định quyền xoá cho tất cả dự án trên Google Cloud trong một tổ chức

Nếu bạn là quản trị viên cấp cao và muốn cấp cho người dùng quyền xoá đối với tất cả các dự án trên Cloud trong một tổ chức, hãy làm theo các bước sau:

  1. Mở Google Cloud Console tại console.cloud.google.com.
  2. Nhấp vào biểu tượng Trình đơn > IAM và Quản trị > Quản lý tài nguyên.
  3. Chọn tổ chức của bạn.
  4. Ở bên phải, hãy nhấp vào Thêm đối tượng chính.
  5. Trong Nguyên tắc mới, hãy thêm những người dùng hoặc nhóm mà bạn muốn cho phép xoá dự án.
  6. Trong phần Chọn vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Folder Viewer (Trình xem thư mục).
  7. Nhấp vào Thêm vai trò khác.
  8. Trong phần Chọn vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Project Deleter (Trình xoá dự án).
  9. Nhấp vào Lưu.