Управление доступом к сервисному аккаунту
Добавить пользователю роли на сервисный аккаунт
Заголовок раздела «Добавить пользователю роли на сервисный аккаунт»Вы можете назначить пользователю базовые и сервисные роли.
- Выберите в веб-консоли нужный проект.
- В списке сервисов выберите IAM → Сервисные аккаунты.
- Нажмите на имя нужного сервисного аккаунта и перейдите на вкладку Доступы к ресурсу.
- Нажмите кнопку Настроить.
- Выберите нужный тип пользователя:
Пользователи — чтобы настроить доступ для обычного пользователя.
Федеративные пользователи — чтобы настроить доступ для определенных пользователей федерации.
Федерации — чтобы настроить доступ для всех пользователей федерации.
Сервисные аккаунты — чтобы настроить доступ для сервисного аккаунта.
Сервисные агенты — чтобы настроить доступ для сервисного агента.
- Пользователи
- Федерации
- Федеративные пользователи
- Сервисные аккаунты
- Сервисные агенты
- Укажите email или имя пользователя.
- Выберите нужные роли.
- Нажмите кнопку Подтвердить.
Изменить роли пользователя на сервисный аккаунт
Заголовок раздела «Изменить роли пользователя на сервисный аккаунт»- Выберите в веб-консоли нужный проект.
- В списке сервисов выберите IAM → Сервисные аккаунты.
- Нажмите на имя нужного сервисного аккаунта и перейдите на вкладку Доступы к ресурсу.
- Нажмите на значок ... для нужного пользователя и выберите Редактировать роли.
- Отредактируйте список ролей и нажмите кнопку Закрыть.
Отозвать доступ пользователя к сервисному аккаунту
Заголовок раздела «Отозвать доступ пользователя к сервисному аккаунту»- В веб-консоли выберите нужный проект.
- В списке сервисов выберите IAM → Сервисные аккаунты.
- Нажмите на имя нужного сервисного аккаунта и перейдите на вкладку Доступы к ресурсу.
- Нажмите на значок ... для нужного пользователя и выберите Редактировать роли.
- Отзовите все роли и нажмите кнопку Закрыть.