Som administratör hanterar du vilka i din organisation som har åtkomst till Google Cloud-tjänster. Du kan aktivera Google Cloud för alla i din organisation, specifika organisationsenheter eller specifika grupper. Användare som har det aktiverat kan använda sitt konto för att komma åt Google Cloud-projekt och -tjänster som de har beviljats åtkomst till, och skapa Cloud Billing -konton för projekt och tjänster. Användare som har tjänsten avaktiverad är begränsade från att komma åt Google Cloud-projekt och -tjänster med sitt organisationskonto.
Google Cloud-tjänsten begränsar endast åtkomst för användare inom din organisation. Tjänsten begränsar inte åtkomst till tjänstkonton och begränsar inte anonym användning av Google Cloud-tjänster och resurser som är offentligt tillgängliga.
Du kan kontrollera:
- Vem kan skapa projekt ? Som standard är projektskapande aktiverat för användare i din organisation. När Google Cloud är inaktiverat kan användare inte skapa nya projekt och är begränsade från att hantera inbjudningar till projektägarskap.
- Användning av OS Login API . Som standard är inställningarna för OS Login API aktiverade för din organisation. Du kan till exempel förhindra att användare konfigurerar åtkomst till virtuella maskininstanser utanför din organisation. När Google Cloud är inaktiverat kan användare inte komma åt OS Login API.
- Åtkomst till Google Cloud Shell . Som standard är åtkomst aktiverad för din organisation. När Google Cloud är inaktiverat kan användare inte komma åt Google Cloud Shell.
Kontrollera vem som använder Google Cloud i din organisation
Innan du börjar: För att aktivera eller inaktivera en tjänst för vissa användare, placera deras konton i en organisationsenhet (för att kontrollera åtkomst per avdelning) eller lägg till dem i en åtkomstgrupp (för att tillåta åtkomst för användare över eller inom avdelningar).- Från administratörskonsolens startsida går du till Appar
Ytterligare Google-tjänster
Google Cloud-plattformen .
- (Valfritt) Så här aktiverar eller inaktiverar du en tjänst för en organisationsenhet:
- Till vänster väljer du organisationsenheten.
- För att ändra tjänstens status, välj På eller Av .
- Välj ett:
- Om tjänstens status är inställd på Ärvd och du vill behålla den uppdaterade inställningen, även om den överordnade inställningen ändras, klicka på Åsidosätt .
- Om tjänstens status är inställd på Åsidosatt klickar du antingen på Ärv för att återgå till samma inställning som den överordnade inställningen, eller klicka på Spara för att behålla den nya inställningen, även om den överordnade inställningen ändras.
Läs mer om organisationsstruktur .
- (Valfritt) Om du vill aktivera en tjänst för en uppsättning användare över eller inom organisationsenheter väljer du en åtkomstgrupp. Mer information finns i Anpassa tjänståtkomst med hjälp av åtkomstgrupper .
Välj användarinställningar för Google Cloud
Om du vill tillämpa inställningen på alla, lämna den översta organisationsenheten markerad. Annars väljer du en underordnad organisationsenhet eller en konfigurationsgrupp .
- Från administratörskonsolens startsida går du till Appar
Ytterligare Google-tjänster
Google Cloud-plattformen .
- För att kontrollera åtkomsten till att skapa Google Cloud-projekt klickar du på Cloud Resource Manager API-inställningar . Obs ! Den här kontrollen begränsar skapandet av projekt och hindrar användare från att hantera inbjudningar till projektägarskap. Läs mer om Cloud Resource Manager .
- Bredvid Inställningar för projektskapande markerar eller avmarkerar du Tillåt användare att skapa projekt
klicka på Spara .
- Klicka på uppåtpilen bredvid Cloud Resource Manager API-inställningar
.
- Bredvid Inställningar för projektskapande markerar eller avmarkerar du Tillåt användare att skapa projekt
- För att kontrollera åtkomsten till OS Login API, klicka på OS Login API-inställningar . Obs : Läs mer om att hantera OS-inloggning .
- Klicka på POSIX-kontoinställningar
markera eller avmarkera Generera standard POSIX-information och Inkludera domänsuffix i användarnamn som genereras av OS Login API
klicka på Spara .
- Klicka på Inställningar för offentlig SSH-nyckel
markera eller avmarkera Användare kan hantera sina offentliga SSH-nycklar
klicka på Spara .
- Klicka på Inställningar för externa användare
markera eller avmarkera Åtkomst till virtuella maskininstanser utanför din organisation
klicka på Spara .
- Klicka på uppåtpilen bredvid inställningar för OS Login API
.
- Klicka på POSIX-kontoinställningar
- För att kontrollera åtkomsten till Google Cloud Shell , klicka på Cloud Shell-inställningar.
- Markera eller avmarkera Tillåt åtkomst till Cloud Shell
klicka på Spara .
- Klicka på uppåtpilen bredvid Cloud Shell-inställningar
.
- Markera eller avmarkera Tillåt åtkomst till Cloud Shell