Как администратор, вы можете определять, кто из пользователей в вашей организации будет иметь доступ к функциям Google Cloud. Вы можете включить этот сервис для всех сотрудников организации, отдельных организационных подразделений или отдельных групп. Если он включен, пользователи могут работать с проектами и сервисами Google Cloud, к которым им был предоставлен доступ, а также создавать аккаунты Cloud Billing для проектов и сервисов. Если сервис отключен, сотрудники не смогут использовать рабочий аккаунт для доступа к проектам и функциям Google Cloud.
Настройка сервиса Google Cloud ограничивает доступ только для пользователей в организации. Она не запрещает доступ для сервисных аккаунтов, как и анонимное использование общедоступных сервисов и ресурсов Google Cloud.
Вы можете контролировать следующее:
- Кто может создавать проекты. По умолчанию эта возможность в организации включена. Если сервис Google Cloud отключен, пользователи не могут создавать проекты и управлять приглашениями стать владельцем проекта.
- Использование OS Login API. По умолчанию доступ к OS Login API в организации включен. Этот API, в частности, позволяет запретить пользователям настраивать доступ к экземплярам виртуальных машин за пределами организации. Если сервис Google Cloud отключен, у пользователей не будет доступа к OS Login API.
- Доступ к Google Cloud Shell. По умолчанию сотрудникам разрешено пользоваться этим инструментом. Если сервис Google Cloud отключен, у них не будет доступа к Google Cloud Shell.
Как управлять доступом к Google Cloud в организации
Подготовка. Если вы хотите включить или отключить сервис для определенных пользователей, поместите их в одно организационное подразделение (чтобы контролировать доступ на уровне отдела) или добавьте их в одну группу доступа (чтобы управлять доступом сотрудников из разных отделов или некоторых пользователей в пределах отдела).
-
Войдите в консоль администратора Google.
Войдите в аккаунт администратора (он не заканчивается на @gmail.com).
- На главной странице консоли администратора выберите ПриложенияДополнительные сервисы GoogleGoogle Cloud Platform.
-
При необходимости включите или выключите сервис для организационного подразделения:
- В левой части страницы выберите организационное подразделение.
- Для статуса сервиса выберите значение Вкл. или Выкл.
- Выберите один из вариантов:
- Если для статуса сервиса установлено значение Унаследовано и вы хотите, чтобы настройка продолжала действовать при изменении параметров родительской организации, нажмите Переопределить.
- Если установлено значение Переопределено, нажмите Наследовать, чтобы применить настройки родительской организации, или Сохранить, чтобы использовать новое значение параметра (даже если настройки родительской организации изменятся).
Подробнее о структуре организации…
-
Чтобы включить сервис для определенных пользователей, входящих в одно или разные организационные подразделения, выберите группу доступа. Подробнее о том, как включить сервис для группы…
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…
Как настроить Google Cloud для пользователей
Чтобы применить настройки ко всем пользователям, выберите организационное подразделение верхнего уровня. В обратном случае выберите дочернее подразделение или группу конфигурации.
-
Войдите в консоль администратора Google.
Войдите в аккаунт администратора (он не заканчивается на @gmail.com).
- На главной странице консоли администратора выберите ПриложенияДополнительные сервисы GoogleGoogle Cloud Platform.
- Чтобы разрешить или запретить пользователям создавать проекты Google Cloud, нажмите Настройки Cloud Resource Manager API.
Примечание. С помощью этой настройки можно запретить пользователям создавать проекты и управлять приглашениями стать владельцем проекта. Подробнее о Cloud Resource Manager…- В разделе Настройки создания проекта установите или снимите флажок Разрешить пользователям создавать проектынажмите Сохранить.
- Рядом с элементом Настройки Cloud Resource Manager API нажмите на стрелку вверх.
- Нажмите Настройки OS Login API, чтобы задать доступ к этому API.
Подробнее об управлении OS Login API…- Выберите Настройки аккаунта POSIXустановите или снимите флажки Разрешить пользователям создавать стандартную информацию POSIX с помощью OS Login API и Добавлять суффикс домена в имена пользователей, генерируемые OS Login APIнажмите Сохранить.
- Выберите Настройки открытых ключей SSHустановите или снимите флажок Разрешить пользователям управлять своими открытыми ключами SSH с помощью OS Login APIнажмите Сохранить.
- Выберите Настройки внешних пользователейустановите или снимите флажок Разрешить пользователям доступ к экземплярам виртуальной машины, находящимся за пределами организациинажмите Сохранить.
- Рядом с элементом Настройки OS Login API нажмите на стрелку вверх.
- Чтобы задать параметры доступа к Google Cloud Shell, нажмите Настройки Cloud Shell.
- Установите или снимите флажок Предоставить доступ к Cloud Shell нажмите Сохранить.
- Рядом с элементом Настройки Cloud Shell нажмите на стрелку вверх.
Статьи по теме
- Как включить или отключить сервис для пользователей Google Workspace
- Как управлять сервисами, у которых нет отдельного переключателя
- Как настроить автоматическое включение новых продуктов Google сразу после их выпуска
- Основные и дополнительные сервисы пакета Google Workspace for Education
- Поддерживаемые сервисы и типы данных Google Сейфа