بصفتك مشرفًا، يمكنك تحديد المستخدمين الذين تمنحهم إذن الوصول إلى خدمات Google Cloud في مؤسستك. يمكنك تفعيل Google Cloud لجميع المستخدمين في مؤسستك أو لوحدات تنظيمية أو مجموعات مُعيَّنة. ويمكن للمستخدمين الذين تم تفعيل Google Cloud لهم استخدام حساباتهم للوصول إلى مشاريع وخدمات Google Cloud التي حصلوا على إذن الوصول إليها، فضلاً عن إنشاء حسابات على Cloud Billing للمشاريع والخدمات. يحظر على المستخدمين الذين تم إيقاف الخدمة لهم الوصول إلى مشاريع وخدمات Google Cloud باستخدام حسابات المؤسسة الخاصة بهم.
تقتصر إمكانية الوصول إلى Google Cloud على المستخدمين داخل مؤسستك فقط. لا تحظر الخدمة إمكانية الوصول إلى حسابات الخدمة، وتسمح باستخدام خدمات وموارد Google Cloud المتاحة للجميع بدون الكشف عن الهوية.
يمكنك التحكُّم في ما يلي:
- تحديد المستخدمين الذي يمكنهم إنشاء المشاريع: يتم تفعيل إمكانية إنشاء المشاريع تلقائيًا للمستخدمين في مؤسستك. وعند إيقاف Google Cloud لهم، لن يتمكَّن المستخدمون من إنشاء مشاريع جديدة ويتم حظرهم من إدارة الدعوات المتعلقة بملكية المشاريع.
- استخدام Cloud OS Login API : تكون إعدادات OS Login API مفعّلة تلقائيًا لمؤسستك. على سبيل المثال، يمكنك منع المستخدمين من ضبط إمكانية الوصول إلى الأجهزة الافتراضية خارج مؤسستك. وعند إيقاف Google Cloud لهم، لن يتمكَّن المستخدمون من الوصول إلى OS Login API.
- الوصول إلى Google Cloud Shell: يتم تفعيل إمكانية الوصول إلى Google Cloud Shell تلقائيًا لمؤسستك. وفي حال إيقاف Google Cloud لمؤسستك، لن يتمكَّن المستخدمون من الوصول إلى Google Cloud Shell.
تحديد الأشخاص الذين يمكنهم استخدام Google Cloud في مؤسستك
قبل البدء: لتفعيل الخدمة لمستخدمين محدّدين أو إيقافها: يمكنك وضع حساباتهم في وحدة تنظيمية (للتحكم في الوصول حسب القسم) أو وضعهم في مجموعة وصول (للتحكم في وصول المستخدمين عبر الأقسام أو داخلها).
-
يُرجى تسجيل الدخول باستخدام حساب مشرف إلى وحدة تحكم المشرف في Google.
إذا لم تكن تستخدم حساب مشرف، لن تتمكّن من الوصول إلى "وحدة تحكّم المشرف".
- من صفحة "وحدة تحكُّم المشرف" الرئيسية، انتقِل إلى التطبيقات
خدمات Google الإضافية
Google Cloud Platform.
-
(اختياري) لتفعيل خدمة أو إيقافها لوحدة تنظيمية:
- على يمين الصفحة، اختَر الوحدة التنظيمية.
- لتغيير حالة الخدمة، اختَر تفعيل أو إيقاف.
- اختَر مما يلي:
- في حال ضبط حالة الخدمة على مكتسَب وأردت الإبقاء على الإعداد المعدَّل، حتى في حال تغيُّر الإعداد الرئيسي، انقر على إلغاء.
- في حال ضبط حالة الخدمة على مُلغى، انقر على اكتساب للعودة إلى إعداد مطابق للإعداد الرئيسي أو انقر على حفظ للاحتفاظ بالإعداد الجديد حتى في حال تغيير الإعداد الرئيسي.
ملاحظة: تعرَّف على مزيد من المعلومات عن البنية التنظيمية.
-
لتفعيل خدمة لمجموعة من المستخدمين عبر الوحدات التنظيمية أو فيها، يمكنك اختيار مجموعة وصول. لمعرفة التفاصيل، يُرجى الانتقال إلى تفعيل خدمة لمجموعة.
قد يستغرق تطبيق التغييرات مدة تصل إلى 24 ساعة، ولكن عادةً ما يتم تطبيقها بسرعة أكبر. مزيد من المعلومات
اختيار إعدادات المستخدم في Google Cloud
لتطبيق الإعداد على الجميع، يُرجى ترك الوحدة التنظيمية العليا مختارة. بخلاف ذلك، يمكنك اختيار وحدة تنظيمية فرعية أو مجموعة الضبط.
-
يُرجى تسجيل الدخول باستخدام حساب مشرف إلى وحدة تحكم المشرف في Google.
إذا لم تكن تستخدم حساب مشرف، لن تتمكّن من الوصول إلى "وحدة تحكّم المشرف".
- من صفحة "وحدة تحكُّم المشرف" الرئيسية، انتقِل إلى التطبيقات
خدمات Google الإضافية
Google Cloud Platform.
- للتحكم في إمكانية الوصول إلى إعدادات إنشاء مشاريع Google Cloud، انقر على إعدادات Cloud Resource Manager API.
ملاحظة: يمكنك استخدام عنصر التحكُّم هذا لحظر إنشاء مشاريع، ومنع المستخدمين من إدارة الدعوات المتعلّقة بملكية المشاريع. تعرّف على Cloud Resource Manager.- بجانب إعدادات إنشاء المشروع، ضع علامة في المربّع بجانب خيار السماح للمستخدمين بإنشاء مشاريع أو أزِل العلامة منه
انقر على حفظ.
- بجانب إعدادات Cloud Resource Manager API، انقر على السهم المتّجه للأعلى
.
- بجانب إعدادات إنشاء المشروع، ضع علامة في المربّع بجانب خيار السماح للمستخدمين بإنشاء مشاريع أو أزِل العلامة منه
- للتحكُّم في إمكانية الوصول إلى OS Login API، انقر على إعدادات OS Login API.
ملاحظة: تعرَّف على كيفية إدارة OS Login.- انقر على إعدادات حساب POSIX
ضَع علامة أو أزِلها من المربع بجانب خيار إنشاء معلومات POSIX التلقائية والمربع بجانب تضمين لاحقة النطاق في أسماء المستخدمين التي تم إنشاؤها من خلال OS Login API
انقر على حفظ.
- انقر على إعدادات مفتاح SSH العمومي
ضع علامة في المربع بجانب الخيار يمكن للمستخدمين إدارة مفاتيح SSH العمومية أو أزِل العلامة منه
انقر على حفظ.
- انقر على إعدادات المستخدم الخارجي
ضَع علامة أو أزِلها من المربع بجانب خيار الوصول إلى الأجهزة الافتراضية خارج مؤسستك
انقر على حفظ.
- بجانب إعدادات OS Login API، انقر على السهم المتّجه للأعلى
.
- انقر على إعدادات حساب POSIX
- للتحكم في إمكانية الوصول إلى Google Cloud Shell، انقر على إعدادات Cloud Shell.
- ضَع علامة أو أزلها من المربع بجانب خيار السماح بالوصول إلى Cloud Shell
انقر على حفظ.
- بجانب إعدادات Cloud Shell، انقر على السهم المتّجه للأعلى
.
- ضَع علامة أو أزلها من المربع بجانب خيار السماح بالوصول إلى Cloud Shell