使用 Google Cloud Console 完成设置步骤

您创建 Cloud Identity 帐号并验证域名后,系统会将您返回到 Google Cloud Console。您需要代表贵单位接受《Cloud Identity 协议》,才能继续操作。然后,系统会将您定向到 Identity 页面。
 
现在,您已获得功能齐全的 Cloud Identity 帐号。不过,您也可以按照下述说明,在 Cloud Console 中完成一些其他设置步骤。
 
注意:日后,您可能会想返回到 Google 管理控制台添加更多用户和创建群组。有关说明,请参阅管理用户

关于您的 Cloud Identity 单位

完成 Cloud Identity 服务的注册和设置步骤后,您就创建了自己的 Cloud Identity 单位。这会将 Cloud Identity 帐号从管理控制台映射到 Google Cloud,并可用于将您的所有项目分组,以便进行结算和管理。举例来说,您可以通过 Cloud Identity 单位设置权限,仅允许 Cloud Identity 用户访问项目。
 
由于您是第一位访问 Google Cloud Console 的超级用户,系统会向您分配 Org Owner 角色,让您可以管理最高级别的单位设置和分配最高级别的政策。

迁移项目和结算帐号并设置权限

重要提示:

  • 请通过您的非管理员 Google Cloud 帐号完成以下的第 1 - 2 步。此帐号一般是个人 Gmail 帐号。
  • 请通过您的 Cloud Identity 管理员帐号完成第 3 - 6 步。

要从以前的帐号中迁移内容,请按以下步骤操作:

  1. 授予对结算帐号的访问权限。
  2. 授予对项目的访问权限。
  3. 登录您的 Cloud Identity 帐号,并接受项目邀请。
  4. 转到 Google Cloud,使用您的 Cloud Identity 帐号登录,并移除访问权限。
  5. 迁移项目。
  6. 设置权限。
1. 授予对结算帐号的访问权限

按以下步骤从您的 Cloud Identity 单位以外的帐号中,将项目和结算帐号迁移到新的 Cloud Identity 单位。我们建议您在另一个标签页中打开此页面,以便在完成以下步骤时参考。

  1. 登录其中有您要关联的现有结算帐号的 Google Cloud 帐号。
  2. 授权您的 Cloud Identity 单位管理员访问此结算帐号。
    1. 转到左侧的导航菜单,打开结算
    2. 转到您要关联的结算帐号。
    3. 将您的 Cloud Identity 单位管理员添加为“结算管理员”。

举例来说,您可以在此处添加单位管理员的 Cloud Identity 帐号(例如:JoeAdmin@acme.com)。

2. 授予对项目的访问权限

您可以逐个授予项目访问权限,也可以通过批量授权界面来授予权限。按照下述第 1 步可逐个授予权限,而按照第 2 步则可以批量授权。

  1. 向单位管理员授予项目“Owner”的访问权限。
    转到您要迁移的项目的 IAM 和管理页面,将单位管理员的帐号添加为“Owner”。
  2. 设置批量权限(可选)。
    转到 IAM 和管理部分,点击左侧导航菜单中的管理资源所有项目。在“管理资源”视图中,选择要迁移的所有项目,然后使用“IAM”面板将您的新帐号添加为这些项目的“Owner”。
3. 登录您的 Cloud Identity 帐号并接受项目邀请

登录您的 Cloud Identity 帐号,并查看电子邮件。

对于您要迁移的项目,您必须接受系统通过电子邮件向您的新帐号发送的项目邀请。请务必针对您要迁移的每一个项目,点击各电子邮件中的链接。

4. 转到 Google Cloud,使用您的 Cloud Identity 帐号登录,并移除访问权限
  1. 移除对结算帐号的访问权限。
    转到您通过旧帐号关联的结算帐号,并移除您公司网域以外的任何用户帐号(包括您的“@gmail.com”帐号)的访问权限。
  2. 移除对项目的访问权限。
    1. 转到 IAM 和管理页面,点击管理资源
    2. 在“管理资源”页面中,从过滤器控件旁边的下拉列表中选择“无单位”。
    3. 来自您的旧帐号的项目会显示黄色警告图标。请选择这些项目,并使用“IAM”面板移除您公司网域以外的任何帐号(包括您的“@gmail.com”帐号)的访问权限。
5. 迁移项目
  1. 转到 IAM 和管理部分,点击管理资源
  2. 在“管理资源”页面中,从过滤器控件旁边的下拉列表中点击“无单位”。来自您的旧帐号的项目会显示黄色警告图标。
  3. 选择来自您的旧帐号的这些项目,然后点击顶部栏中的迁移,或点击各个项目所显示的图标。

迁移完毕后,您的项目会移到贵公司的单位。您必须将无单位下拉列表切换为您公司的单位,然后才能查看项目。

6. 设置权限
  1. 转到 IAM 和管理部分,从顶部栏中的下拉列表中选择您的单位。这样一来,您就可以针对单位中的所有项目设置 IAM 权限。
  2. 在“IAM”页面添加您的管理员用户,并为其分配适当的角色,例如 Organization AdminBilling AdminApp Engine Admin

如需了解详情,您也可以参阅在 Google Cloud 中配置权限
 

该内容对您有帮助吗?
您有什么改进建议?
搜索
清除搜索查询
关闭搜索框
Google 应用
主菜单
搜索支持中心
false