Sebagai administrator, Anda dapat mengelola siapa saja di organisasi Anda yang dapat mengakses layanan Google Cloud. Anda dapat mengaktifkan Google Cloud untuk semua pengguna di organisasi Anda, unit organisasi tertentu, atau grup tertentu. Pengguna yang mengaktifkannya dapat menggunakan akun mereka untuk mengakses project dan layanan Google Cloud yang aksesnya telah mereka miliki, dan membuat akun Penagihan Cloud untuk project dan layanan tersebut. Pengguna yang menonaktifkan layanan tersebut tidak akan dapat mengakses project dan layanan Google Cloud menggunakan akun organisasi mereka.
Layanan Google Cloud hanya membatasi akses bagi pengguna di dalam organisasi Anda. Layanan ini tidak membatasi akses ke akun layanan, dan tidak membatasi penggunaan anonim atas layanan dan resource Google Cloud yang dapat diakses secara publik.
Anda dapat mengontrol:
- Siapa yang dapat membuat project. Secara default, pembuatan project diaktifkan untuk pengguna di organisasi Anda. Saat Google Cloud dinonaktifkan, pengguna tidak dapat membuat project baru dan mengelola undangan kepemilikan project.
- Penggunaan OS Login API. Secara default, setelan OS Login API diaktifkan untuk organisasi Anda. Misalnya, Anda dapat mencegah pengguna mengonfigurasi akses ke instance VM di luar organisasi Anda. Jika Google Cloud dinonaktifkan, pengguna tidak dapat mengakses OS Login API.
- Akses ke Google Cloud Shell. Secara default, akses diaktifkan untuk organisasi Anda. Saat Google Cloud dinonaktifkan, pengguna tidak dapat mengakses Google Cloud Shell.
Mengontrol siapa yang diperbolehkan untuk menggunakan Google Cloud di organisasi Anda
Sebelum Anda mulai: Untuk mengaktifkan atau menonaktifkan layanan bagi pengguna tertentu: Tempatkan akun mereka di unit organisasi (untuk mengontrol akses berdasarkan departemen) atau tempatkan di grup akses (untuk mengontrol akses bagi pengguna di seluruh departemen).
-
Login ke Konsol Google Admin.
Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).
- Dari Halaman beranda konsol Admin, buka AplikasiLayanan Google tambahanGoogle Cloud Platform.
-
(Opsional) Untuk mengaktifkan atau menonaktifkan layanan bagi unit organisasi:
- Di sebelah kiri, pilih unit organisasi.
- Untuk mengubah status Layanan, pilih Aktif atau Nonaktif.
- Pilih salah satu:
- Jika status Layanan ditetapkan ke Diwariskan dan Anda ingin mempertahankan setelan yang telah diperbarui meskipun setelan induknya berubah, klik Ganti.
- Jika status Layanan ditetapkan ke Diganti, klik Warisi untuk kembali ke setelan yang sama dengan induknya, atau klik Simpan untuk menyimpan setelan baru meskipun setelan induknya berubah.
Catatan: Pelajari struktur organisasi lebih lanjut.
-
Untuk mengaktifkan layanan bagi sekumpulan pengguna di seluruh atau di dalam unit organisasi, pilih grup akses. Untuk mengetahui detailnya, buka mengaktifkan layanan untuk grup.
Perubahan dapat membutuhkan waktu hingga 24 jam, tetapi biasanya berlangsung lebih cepat. Pelajari lebih lanjut
Memilih setelan pengguna untuk Google Cloud
Untuk menerapkan setelan ke semua orang, biarkan unit organisasi teratas dipilih. Jika tidak, pilih unit organisasi turunan atau grup konfigurasi.
-
Login ke Konsol Google Admin.
Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).
- Di Halaman beranda konsol Admin, buka AplikasiLayanan Google tambahanGoogle Cloud Platform.
- Untuk mengontrol akses pembuatan project Google Cloud, klik Setelan Cloud Resource Manager API.
Catatan: Kontrol ini membatasi pembuatan project, dan membatasi pengguna agar tidak mengelola undangan kepemilikan project. Pelajari Cloud Resource Manager.- Di samping Setelan Pembuatan Project, centang atau hapus centang Izinkan pengguna membuat projectklik Simpan.
- Di samping Setelan Cloud Resource Manager API, klik Panah atas.
- Untuk mengontrol akses ke OS Login API, klik Setelan OS Login API.
Catatan: Pelajari cara Mengelola Login OS.- Klik Setelan Akun POSIXcentang atau hapus centang Buat informasi POSIX default dan Sertakan suffix domain di nama pengguna yang dibuat oleh OS Login APIklik Simpan.
- Klik Setelan Kunci Publik SSHcentang atau hapus centang Pengguna dapat mengelola kunci publik SSH merekaklik Simpan.
- Klik Setelan Pengguna Eksternalcentang atau hapus centang Akses instance VM di luar organisasi Andaklik Simpan.
- Di samping Setelan OS Login API, klik Panah atas.
- Untuk mengontrol akses ke Google Cloud Shell, klik Setelan Cloud Shell.
- Centang atau hapus centang Izinkan akses ke Cloud Shell klik Simpan.
- Di samping Setelan Cloud Shell, klik Panah atas.
Topik terkait
- Mengaktifkan atau menonaktifkan layanan untuk pengguna Google Workspace
- Mengelola akses ke layanan yang tidak dikontrol satu per satu
- Mengaktifkan atau menonaktifkan layanan baru secara default
- Layanan Inti dan Tambahan Google Workspace for Education
- Jenis data dan layanan yang didukung Google Vault