Controllo dell'accesso con IAM
Questa pagina descrive i ruoli IAM (Identity and Access Management) necessari per utilizzare la funzionalità Approvazione accesso.
Ruoli obbligatori
Le sezioni seguenti menzionano i ruoli e le autorizzazioni IAM necessari per eseguire varie azioni con l'approvazione dell'accesso. Le sezioni forniscono inoltre istruzioni su come concedere i ruoli richiesti.
Visualizzare le richieste e la configurazione di Access Approval
La seguente tabella elenca le autorizzazioni IAM necessarie per visualizzare le richieste e la configurazione di Access Approval:
Ruolo IAM predefinito | Autorizzazioni e ruoli obbligatori |
---|---|
roles/accessapproval.viewer
|
|
Per concedere il ruolo Access Approval Viewer (roles/accessapproval.viewer
):
Console
Per concederti questo ruolo IAM:
- Vai alla pagina IAM nella Google Cloud console.
- Nella scheda Visualizza per entità, fai clic su Concedi accesso.
- Nel campo Nuove entità nel riquadro a destra, inserisci il tuo indirizzo email.
- Fai clic sul campo Seleziona un ruolo e seleziona il ruolo Visualizzatore di approvazione dell'accesso dal menu.
- Fai clic su Salva.
gcloud
Esegui questo comando:
gcloud organizations add-iam-policy-binding ORGANIZATION_ID \
--member='user:EMAIL_ID' \
--role='roles/accessapproval.viewer'
Sostituisci quanto segue:
- ORGANIZATION_ID: l'ID organizzazione.
- EMAIL_ID: l'ID indirizzo email dell'utente.
Per ulteriori informazioni sul comando, consulta gcloud organizations add-iam-policy-binding.
Visualizzare e approvare una richiesta di approvazione dell'accesso
La tabella seguente elenca le autorizzazioni IAM necessarie per visualizzare e approvare una richiesta di approvazione dell'accesso:
Ruolo IAM predefinito | Autorizzazioni e ruoli obbligatori |
---|---|
roles/accessapproval.approver
|
|
Per concedere il ruolo Approvatore approvazione dell'accesso
(roles/accessapproval.approver
):
Console
Per concederti questo ruolo IAM:
- Vai alla pagina IAM nella Google Cloud console.
- Nella scheda Visualizza per entità, fai clic su Concedi accesso.
- Nel campo Nuove entità nel riquadro a destra, inserisci il tuo indirizzo email.
- Fai clic sul campo Seleziona un ruolo e seleziona il ruolo Approvatore dell'approvazione dell'accesso dal menu.
- Fai clic su Salva.
gcloud
Esegui questo comando:
gcloud organizations add-iam-policy-binding ORGANIZATION_ID \
--member='user:EMAIL_ID' \
--role='roles/accessapproval.approver'
Sostituisci quanto segue:
- ORGANIZATION_ID: l'ID organizzazione.
- EMAIL_ID: l'ID indirizzo email dell'utente.
Aggiornare la configurazione di Access Approval
La tabella seguente elenca le autorizzazioni IAM necessarie per aggiornare la configurazione dell'approvazione dell'accesso:
Ruolo IAM predefinito | Autorizzazioni e ruoli obbligatori |
---|---|
roles/accessapproval.configEditor
|
|
Per concedere il ruolo Editor configurazione di approvazione dell'accesso
(roles/accessapproval.configEditor
), procedi nel seguente modo:
Console
Per concederti questo ruolo IAM:
- Vai alla pagina IAM nella Google Cloud console.
- Nella scheda Visualizza per entità, fai clic su Concedi accesso.
- Nel campo Nuove entità nel riquadro a destra, inserisci il tuo indirizzo email.
- Fai clic sul campo Seleziona un ruolo e seleziona il ruolo Editor di configurazione dell'approvazione dell'accesso dal menu.
- Fai clic su Salva.
gcloud
Esegui questo comando:
gcloud organizations add-iam-policy-binding ORGANIZATION_ID \
--member='user:EMAIL_ID' \
--role='roles/accessapproval.approver'
Sostituisci quanto segue:
- ORGANIZATION_ID: l'ID organizzazione.
- EMAIL_ID: l'ID indirizzo email dell'utente.
Annullare la convalida delle richieste di approvazione dell'accesso esistenti
La tabella seguente elenca le autorizzazioni IAM necessarie per invalidare le richieste di approvazione dell'accesso esistenti che sono state approvate:
Ruolo IAM predefinito | Autorizzazioni e ruoli obbligatori |
---|---|
roles/accessapproval.invalidator
|
|
Per concedere il ruolo di Invalidatore dell'approvazione dell'accesso
(roles/accessapproval.invalidator
):
Console
Per concederti questo ruolo IAM:
- Vai alla pagina IAM nella Google Cloud console.
- Nella scheda Visualizza per entità, fai clic su Concedi accesso.
- Nel campo Nuove entità nel riquadro a destra, inserisci il tuo indirizzo email.
- Fai clic sul campo Seleziona un ruolo e seleziona il ruolo Annullatore dell'approvazione dell'accesso dal menu.
- Fai clic su Salva.
gcloud
Esegui questo comando:
gcloud organizations add-iam-policy-binding ORGANIZATION_ID \
--member='user:EMAIL_ID' \
--role='roles/accessapproval.invalidator'
Sostituisci quanto segue:
- ORGANIZATION_ID: l'ID organizzazione.
- EMAIL_ID: l'ID indirizzo email dell'utente.