Als Administrator können Sie festlegen, wer in Ihrer Organisation auf Google Cloud-Dienste zugreifen kann. Sie können Google Cloud für alle Personen in Ihrer Organisation, bestimmte Organisationseinheiten oder bestimmte Gruppen aktivieren. Nutzer, für die der Dienst aktiviert ist, können mit ihrem Konto auf Google Cloud-Projekte und ‑Dienste zugreifen, für die ihnen Zugriff gewährt wurde. Außerdem haben sie die Möglichkeit, Cloud Billing-Konten für Projekte und Dienste zu erstellen. Nutzer, für die der Dienst deaktiviert ist, können über ihr Organisationskonto nicht auf Google Cloud-Projekte und ‑Dienste zugreifen.
Mit dem Google Cloud-Dienst wird nur der Zugriff für Nutzer innerhalb Ihrer Organisation beschränkt, nicht der Zugriff auf Dienstkonten. Auch die anonyme Nutzung von öffentlich zugänglichen Google Cloud-Diensten und ‑Ressourcen wird nicht beschränkt.
Sie können Folgendes festlegen:
- Wer Projekte erstellen darf. Die Projekterstellung ist standardmäßig für Nutzer in Ihrer Organisation aktiviert. Wenn Google Cloud deaktiviert ist, können Nutzer keine neuen Projekte erstellen und keine Einladungen zu Projektinhaberschaften mehr verwalten.
- Wie die OS Login API genutzt werden kann. Die Einstellungen für die OS Login API sind für Ihre Organisation standardmäßig aktiviert. Sie können beispielsweise verhindern, dass Nutzer den Zugriff auf VM-Instanzen so konfigurieren, dass er außerhalb Ihrer Organisation möglich ist. Wenn Google Cloud deaktiviert ist, können Nutzer nicht auf die OS Login API zugreifen.
- Ob Nutzer auf Google Cloud Shell zugreifen dürfen. Der Zugriff für Ihre Organisation ist standardmäßig aktiviert. Wenn Google Cloud deaktiviert ist, können Nutzer nicht auf Google Cloud Shell zugreifen.
Nutzung von Google Cloud in Ihrer Organisation steuern
Hinweis: Wenn Sie den Dienst nur für bestimmte Nutzer aktivieren oder deaktivieren möchten, fassen Sie deren Konten in einer Organisationseinheit zusammen oder fügen Sie sie einer Zugriffsgruppe hinzu. So können Sie den Zugriff pro Abteilung bzw. abteilungsübergreifend steuern.
-
Melden Sie sich in der Google Admin-Konsole an.
Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.
- Klicken Sie auf der Startseite der Admin-Konsole auf AppsZusätzliche Google-DiensteGoogle Cloud Platform.
-
Optional: Wenn Sie einen Dienst für eine Organisationseinheit aktivieren oder deaktivieren möchten:
- Wählen Sie links die Organisationseinheit aus.
- Wenn Sie den Dienststatus ändern möchten, wählen Sie An oder Aus aus.
- Wählen Sie eine Option aus:
- Wenn der Dienststatus auf Übernommen gesetzt ist und Sie die aktualisierte Einstellung beibehalten möchten, auch wenn sich die übergeordnete Einstellung ändert, klicken Sie auf Überschreiben.
- Wenn der Dienststatus auf Überschrieben festgelegt ist, klicken Sie auf Übernehmen, um die Einstellung des übergeordneten Elements wiederherzustellen, oder auf Speichern, um die neue Einstellung beizubehalten, auch wenn sich die übergeordnete Einstellung ändert.
Hinweis: Weitere Informationen zur Organisationsstruktur
-
Soll ein Dienst für eine Gruppe von Nutzern aktiviert werden, die sich innerhalb einer Organisationseinheit oder über mehrere verteilt befinden, wählen Sie eine Zugriffsgruppe aus. Weitere Informationen
Es kann bis zu 24 Stunden dauern, bis Änderungen wirksam werden, aber normalerweise geschieht dies eher. Weitere Informationen
Nutzereinstellungen für Google Cloud auswählen
Wenn die Einstellung für alle Nutzer gelten soll, verwenden Sie die oberste Organisationseinheit (bereits ausgewählt). Geben Sie andernfalls eine untergeordnete Organisationseinheit oder eine Konfigurationsgruppe an.
-
Melden Sie sich in der Google Admin-Konsole an.
Melden Sie sich mit Ihrem Administratorkonto an. Dieses Konto endet nicht auf @gmail.com.
- Klicken Sie auf der Startseite der Admin-Konsole auf AppsZusätzliche Google-DiensteGoogle Cloud Platform.
- Wenn Sie festlegen möchten, wer Google Cloud-Projekte erstellen darf, klicken Sie auf Einstellungen für die Cloud Resource Manager API.
Hinweis: Mit diesem Steuerelement wird die Projekterstellung beschränkt und Nutzer können keine Einladungen zur Projektinhaberschaft verwalten. Weitere Informationen zu Cloud Resource Manager- Klicken Sie neben Einstellungen für die Projekterstellung auf das Kästchen Nutzer dürfen Projekte erstellen bzw. entfernen Sie das Häkchenklicken Sie auf Speichern.
- Klicken Sie neben Einstellungen für die Cloud Resource Manager API auf den Aufwärtspfeil.
- Klicken Sie auf Einstellungen für die OS Login API, um den Zugriff auf die OS Login API festzulegen.
Hinweis: Weitere Informationen finden Sie unter OS Login API verwalten.- Klicken Sie auf Einstellungen für POSIX-Kontoklicken Sie auf das Kästchen bzw. entfernen Sie das Häkchen bei Standard-POSIX-Informationen erzeugen und Domain-Suffix zu Nutzernamen hinzufügen, die von der OS Login API generiert werdenklicken Sie auf Speichern.
- Klicken Sie auf Einstellungen für öffentlichen SSH-Schlüsselklicken Sie auf das Kästchen bzw. entfernen Sie das Häkchen bei Nutzer können ihre öffentlichen SSH-Schlüssel verwaltenklicken Sie auf Speichern.
- Klicken Sie auf Einstellungen für externe Nutzer klicken Sie auf das Kästchen bzw. entfernen Sie das Häkchen bei Nutzern erlauben, außerhalb der Organisation auf VM-Instanzen zuzugreifen klicken Sie auf Speichern.
- Klicken Sie neben Einstellungen für die OS Login API auf den Aufwärtspfeil.
- Klicken Sie auf Cloud Shell-Einstellungen, um den Zugriff auf Google Cloud Shell festzulegen.
- Klicken Sie auf das Kästchen bzw. entfernen Sie das Häkchen bei Zugriff auf Cloud Shell erlauben klicken Sie auf Speichern.
- Klicken Sie neben Cloud Shell-Einstellungen auf den Aufwärtspfeil.
Weitere Informationen
- Dienst für Google Workspace-Nutzer aktivieren oder deaktivieren
- Zugriff auf Dienste verwalten, die sich nicht einzeln steuern lassen
- Neue Dienste standardmäßig aktivieren oder deaktivieren
- Hauptdienste und zusätzliche Dienste für Google Workspace for Education
- Von Google Vault unterstützte Dienste und Datentypen