Jako administrator decydujesz o tym, kto w organizacji ma dostęp do usług Google Cloud. Google Cloud możesz włączyć dla wszystkich osób w organizacji, konkretnych jednostek organizacyjnych lub określonych grup. Użytkownicy, u których usługa jest włączona, mogą korzystać na swoich kontach z projektów i usług Google Cloud, do których mają dostęp. Mogą też tworzyć konta Rozliczeń usługi Google Cloud na potrzeby projektów i usług. Użytkownicy, dla których ta usługa jest wyłączona, nie mają dostępu do projektów ani usług Google Cloud przy użyciu konta organizacji.
Usługa Google Cloud ogranicza dostęp wyłącznie dla użytkowników w Twojej organizacji. Usługa nie ogranicza dostępu do kont usługi ani nie ogranicza anonimowego dostępu do usług i zasobów Google Cloud, które są dostępne publicznie.
Możesz kontrolować:
- Kto może tworzyć projekty. Domyślnie tworzenie projektów jest włączone dla użytkowników w Twojej organizacji. Jeśli wyłączono Google Cloud, użytkownicy nie mogą tworzyć nowych projektów i nie mogą zarządzać zaproszeniami do zostania właścicielem projektu.
- Kto może korzystać z interfejsu OS Login API. Domyślnie ustawienia interfejsu OS Login API są włączone w Twojej organizacji. Możesz na przykład uniemożliwić użytkownikom konfigurowanie dostępu do instancji maszyn wirtualnych poza organizacją. Jeśli wyłączono Google Cloud, użytkownicy nie mają dostępu do interfejsu OS Login API.
- Dostęp do Google Cloud Shell. Domyślnie ta opcja jest włączona w Twojej organizacji. Jeśli wyłączono Google Cloud, użytkownicy nie mają dostępu do Google Cloud Shell.
Określanie, kto w organizacji może korzystać z Google Cloud
Zanim zaczniesz: aby włączyć lub wyłączyć usługę dla określonych użytkowników, dodaj ich konta do jednostki organizacyjnej (w celu kontrolowania dostępu w danym dziale) lub grupy dostępu (do kontrolowania dostępu użytkowników w różnych działach).
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
- Na stronie głównej w konsoli administracyjnej kliknij Aplikacje Usługi dodatkowe Google Google Cloud Platform.
-
(Opcjonalnie) Aby włączyć lub wyłączyć usługę w jednostce organizacyjnej:
- Po lewej stronie wybierz jednostkę organizacyjną.
- Aby zmienić stan usługi, wybierz Wł. lub Wył.
- Wybierz jedną z tych opcji:
- Jeśli stan usługi to Dziedziczone i chcesz zachować zaktualizowane ustawienie, nawet jeśli ustawienie nadrzędne ulegnie zmianie, kliknij Zastąp.
- Jeśli stan usługi to Zastąpione, kliknij Odziedzicz, aby przywrócić to samo ustawienie, co jego ustawienie nadrzędne, lub Zapisz, aby zachować nowe nawet wtedy, gdy ustawienie nadrzędne ulegnie zmianie.
Uwaga: więcej informacji o strukturze organizacyjnej.
-
Aby włączyć usługę dla grupy użytkowników w jednej jednostce organizacyjnej lub wielu, wybierz grupę dostępu. Szczegółowe informacje znajdziesz w artykule na temat włączania usługi dla grupy.
Zmiany mogą zacząć obowiązywać w ciągu 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji
Wybieranie ustawień użytkowników w Google Cloud
Aby zastosować to ustawienie do wszystkich użytkowników, pozostaw wybraną jednostkę organizacyjną najwyższego poziomu. W innym przypadku wybierz podrzędną jednostkę organizacyjną lub grupę konfiguracji.
-
Zaloguj się w usłudze konsoli administracyjnej Google.
Użyj swojego konta administratora (jego adres nie kończy się na @gmail.com).
- Na stronie głównej w konsoli administracyjnej kliknij Aplikacje Usługi dodatkowe Google Google Cloud Platform.
- Aby kontrolować dostęp do tworzenia projektów Google Cloud, kliknij Ustawienia interfejsu Cloud Resource Manager API.
Uwaga: ta opcja ogranicza możliwość tworzenia projektów i uniemożliwia użytkownikom zarządzanie zaproszeniami do zostania właścicielem projektu. Dowiedz się więcej o usłudze Cloud Resource Manager.- Obok opcji Ustawienia tworzenia projektów zaznacz lub odznacz opcję Zezwalaj użytkownikom na tworzenie projektów kliknij Zapisz.
- Obok opcji Ustawienia interfejsu Cloud Resource Manager API kliknij strzałkę w górę .
- Aby kontrolować dostęp do interfejsu OS Login API, kliknij Ustawienia interfejsu OS Login API.
Uwaga: dowiedz się więcej o zarządzaniu OS Login.- Kliknij Ustawienia konta POSIX zaznacz lub odznacz opcję Zezwalaj użytkownikom na generowanie domyślnych danych konta POSIX przy użyciu interfejsu OS Login API i W nazwach użytkowników generowanych przy użyciu interfejsu OS Login API uwzględniaj sufiks domeny kliknij Zapisz.
- Kliknij Ustawienia klucza publicznego SSH zaznacz lub odznacz opcję Użytkownicy mogą zarządzać swoimi kluczami publicznymi SSH kliknij Zapisz.
- Kliknij Ustawienia dotyczące użytkowników zewnętrznych zaznacz lub odznacz opcję Zezwalaj użytkownikom na korzystanie z instancji maszyn wirtualnych poza organizacją kliknij Zapisz.
- Obok opcji Ustawienia interfejsu OS Login API kliknij strzałkę w górę .
- Aby kontrolować dostęp do Google Cloud Shell, kliknij Ustawienia Cloud Shell.
- Zaznacz lub odznacz opcję Zezwalaj na dostęp do Cloud Shell kliknij Zapisz.
- Obok opcji Ustawienia Cloud Shell kliknij strzałkę w górę .
Powiązane artykuły
- Włączanie i wyłączanie usługi dla użytkowników Google Workspace
- Zarządzanie dostępem do usług, które nie mają własnych opcji włączania i wyłączania
- Domyślne włączanie i wyłączanie nowych usług
- Podstawowe i dodatkowe usługi Google Workspace for Education
- Usługi i typy danych obsługiwane przez Google Vault