El asistente de configuración de la organización te permite establecer y delegar fácilmente la administración de los recursos de tu organización. También te permite migrar proyectos y cuentas de facturación a tu nuevo recurso de organización.
Para empezar a usar el asistente de configuración de organización, sigue estos pasos:
Adquirir un recurso de organización. Para obtener instrucciones detalladas, consulta Obtener un recurso de organización.
Asigna administradores de la organización, de facturación y de la red a tuGoogle Cloud recurso de organización. Para obtener instrucciones detalladas, consulta cómo conceder, cambiar y revocar el acceso a los recursos.
Para iniciar el proceso de migración, sigue estos pasos:
Envía la solicitud de migración del proyecto y de la facturación a los propietarios del proyecto.
Espera a que los propietarios del proyecto confirmen la solicitud de migración.
Aprobar la migración de proyectos y cuentas de facturación.
En esta guía se explica cómo migrar proyectos y cuentas de facturación con el asistente de configuración de Google Cloud . Para obtener más información sobre cómo usar Resource Manager, consulta el artículo Migrar proyectos.
Asociar proyectos o cuentas de facturación a un recurso de organización permite controlar de forma centralizada todos los recursos de la organización. Para obtener más información, consulta las ventajas del recurso de organización.
En las secciones siguientes se ofrecen instrucciones detalladas para llevar a cabo los pasos anteriores.
Migrar proyectos y cuentas de facturación
Una vez que se haya creado un recurso de organización para tu dominio, todos los proyectos que se creen en él pertenecerán automáticamente a ese recurso. También puedes migrar proyectos que ya tengas al recurso de organización.
Si eres propietario o editor de un proyecto y tienes el rol Creador de proyectos en el recurso de organización, puedes migrar proyectos directamente.
Si eres administrador de una organización, puedes pedir a los propietarios de proyectos que te den el control de un proyecto para poder migrarlo al recurso de tu organización.
Este proceso no es reversible. Tras asociar un proyecto a un recurso de organización, no podrás volver a cambiarlo a Ninguna organización ni transferirlo a otro recurso de organización por tu cuenta. Si necesitas transferir un proyecto después de que se haya asociado a un recurso de organización, tendrás que ponerte en contacto con el Google Cloud servicio de asistencia Premium.
Cuando se migra un proyecto a un recurso de organización, el administrador de la organización obtiene el control administrativo del proyecto y este hereda las políticas de la organización y las políticas de gestión de identidades y accesos (IAM) de permitir y denegar. Consulta más información sobre las implicaciones de las políticas.
Cuando mueves proyectos a un recurso de organización, se facturan como antes de la migración, aunque la cuenta de facturación del proyecto aún no se haya migrado. Del mismo modo, si trasladas la cuenta de facturación a un recurso de organización, todos los proyectos vinculados a ella seguirán funcionando aunque estén fuera del recurso de organización. Puedes vincular los proyectos recién importados a una cuenta de facturación nueva o ya creada de tu recurso de organización en cualquier momento, sin que se interrumpa la funcionalidad del proyecto.
Configuración de recursos de la organización para superadministradores
Crear un recurso de organización
Antes de delegar administradores y migrar proyectos y cuentas de facturación, debes tener un recurso de organización. Google Cloud Para obtener un recurso de organización, regístrate en Google Workspace o Cloud Identity, verifica tu dominio y, a continuación, crea un proyecto con esa cuenta. Un recurso de organización se aprovisionará automáticamente una vez que se cree el proyecto. Para obtener más información sobre cómo adquirir un recurso de organización, consulta el artículo Obtener un recurso de organización.
Delegar administradores Google Cloud
Para delegar administradores: Google Cloud
En el correo "Te damos la bienvenida a [ORGANIZATION_NAME] en Google Cloud", haz clic en Ir a Mi consola o ve a la página Configuración de la organización en la consola de Google Cloud .
En la página Configuración de la organización, haz clic en Delegar configuración.
En la página Delegar el rol de administrador de la organización que aparece, introduce las direcciones de correo de las personas o los grupos que quieras añadir como administradores de la organización.
Cuando hayas terminado de añadir administradores de la organización, haz clic en Delegar.
Las direcciones de correo que hayas introducido recibirán una notificación por correo electrónico indicando que ahora son administradores de la organización de tu recurso de organización Google Cloud .
Para añadir más administradores más adelante, haz clic en Definir permisos en la página Identidad y organización.
Migración para administradores de Google Cloud
Cuando un usuario de una cuenta de Google Workspace o Cloud Identity te delegue el rol Administrador de la organización a través del proceso de configuración del recurso de organización, recibirás una notificación por correo electrónico. Durante la configuración de los recursos de la organización, podrá asignar permisos a otros administradores de la organización, de facturación y de red. Las personas a las que asignes como administradores no recibirán ningún correo.
Para solicitar la migración de proyectos y cuentas de facturación, debes tener el rol Creador del proyecto. De forma predeterminada, todos los usuarios de tu dominio tienen este rol. Para obtener más información sobre cómo cambiar este comportamiento predeterminado y asignar este rol a los usuarios, consulta el artículo Gestionar roles de organización predeterminados.
Migrar proyectos y cuentas de facturación
Para migrar proyectos o cuentas de facturación de otras cuentas de usuario, primero debes solicitar a los propietarios que aprueben la migración. Los propietarios recibirán una notificación para revisar tu solicitud y aprobar la migración de proyectos o cuentas de facturación. Los propietarios del proyecto pueden ignorar tu solicitud, que caducará al cabo de 30 días. Puedes volver a solicitar la migración si la solicitud original caduca o sigue pendiente. Cuando un propietario apruebe la migración de proyectos o cuentas de facturación, recibirás una notificación y podrás seleccionar lo que quieras migrar.
Solicitar la migración de proyectos o cuentas de facturación
Ve a la Google Cloud consola Identidad y organización página.
En el cuadro Solicitar proyectos o cuentas de facturación a, añade las direcciones de correo de los propietarios de las cuentas de facturación o de los proyectos a los que quieras solicitar proyectos y, a continuación, haz clic en Solicitar.
Los propietarios de la cuenta de facturación o del proyecto recibirán un correo con tu solicitud de migración. Cuando aprueben la migración, recibirás un correo con un enlace para completarla.
Esperar las aprobaciones de las solicitudes de migración
Cuando solicitas la migración de un proyecto o una cuenta de facturación, los propietarios del proyecto o de la cuenta de facturación reciben un correo con tu solicitud. Podrán seleccionar los proyectos que quieran configurar para la migración. Tu solicitud seguirá siendo válida durante un máximo de 30 días. Transcurridos 30 días, la solicitud caducará y tendrás que enviar una nueva solicitud de migración para los proyectos o las cuentas de facturación pendientes.
Cuando el propietario de un proyecto o de una cuenta de facturación confirme la solicitud de migración, recibirás un correo y aparecerá una notificación en tu Google Cloud consola. Para aprobar la migración, ve al siguiente paso.
Aprobar la migración de proyectos y cuentas de facturación
Cuando un propietario apruebe tu solicitud de migración, recibirás un correo de notificaciones de la plataforma en el que se te informará de que el propietario del proyecto ha respondido a tu solicitud de migración y aparecerá una notificación en tu consola de Google Cloud .
Necesitarás los roles Creador de proyectos, Creador de cuenta de facturación y Administrador de la organización en el recurso de la organización a la que vas a migrar los proyectos. Para completar la migración:
Haz clic en Migrar en el correo o ve a la página Migrar proyectos de la consola de Google Cloud .
En las pestañas Seleccionar proyectos y Seleccionar cuentas de facturación, elija la combinación de proyectos y cuentas de facturación que quiera migrar y, a continuación, haga clic en Siguiente.
En la pestaña Revisar y aprobar se muestra una lista de todos los proyectos y las cuentas de facturación que ha seleccionado para migrar.
Para completar la migración, haz clic en Aprobar.
Los proyectos o las cuentas de facturación que has seleccionado para migrar ahora están asociados a tu recurso de organización. Los proyectos o las cuentas de facturación que no hayas migrado permanecerán en la lista Sin organización. Seguirás teniendo el rol de gestión de identidades y accesos Project Mover para esos proyectos y el rol Billing Administrator para esas cuentas de facturación. Puedes volver a la página Migrar proyectos de laGoogle Cloud consola para aprobar la migración de esos proyectos y cuentas de facturación.
Cuando completas la migración de un proyecto, se factura como antes de la migración, aunque su cuenta de facturación aún no se haya migrado. Del mismo modo, cuando completes la migración de una cuenta de facturación, todos los proyectos vinculados a ella seguirán funcionando aunque estén fuera del recurso de organización.
Revisar solicitudes de migración
Cuando un administrador de la organización te solicite que migres un proyecto o una cuenta de facturación al recurso de su organización, recibirás un correo con el asunto "Solicitud de migración". Cuando apruebas la migración, concedes al administrador de la organización los siguientes roles:
Proyectos:
role/project.mover
- El rol de Project Mover permite a un usuario importar proyectos y cambiar los permisos de gestión de identidades y accesos de esos proyectos.
Cuentas de facturación:
roles/billing.admin
- El rol Administrador de facturación permite a un usuario importar cuentas de facturación y cambiar los permisos de gestión de identidades y accesos de esos proyectos.
Cuando el administrador de la organización aprueba una migración, puede cambiar los roles de gestión de identidades y accesos del proyecto, y el proyecto hereda las políticas de la organización. Consulta más información sobre las implicaciones de las políticas.
Para revisar las solicitudes, siga estos pasos:
Haga clic en Revisar solicitud en el correo para abrir la página Revisar solicitud de migración.
En las pestañas Seleccionar proyectos y Seleccionar cuentas de facturación, elige cualquier combinación de proyectos y cuentas de facturación que quieras migrar al recurso de organización y, a continuación, haz clic en Siguiente. La lista de proyectos puede tardar hasta cinco minutos en completarse.
En la pestaña Confirmar se muestran los siguientes detalles sobre la migración:
La dirección de correo del administrador de la organización al que vas a conceder los roles de gestor de proyectos y administrador de facturación.
Una lista de confirmación de todos los proyectos y las cuentas de facturación que has seleccionado para migrar.
Para completar la migración, introduce la dirección de correo de la entidad que hizo la solicitud de migración y haz clic en Confirmar.
Los proyectos o las cuentas de facturación que has seleccionado para migrar ya están disponibles para que el administrador de la organización los migre al recurso de su organización.
Si quieres detener el proceso de migración de un proyecto o una cuenta de facturación, debes hacerlo antes de que el administrador de la organización lo importe al recurso de la organización. Para detener la migración, ve a la página IAM de la consola Google Cloud del proyecto y quita el rol de administrador de Project Mover o de administrador de facturación del administrador de la organización.
Los proyectos o las cuentas de facturación que no hayas seleccionado para migrar permanecerán en Sin organización. Puedes hacer clic en el enlace del correo "Solicitud de migración" para aprobar la migración durante un máximo de 30 días. Transcurridos 30 días, la solicitud de migración caducará y el administrador de la organización tendrá que enviarte una nueva para que la revises.
Implicaciones de la política
Las políticas de gestión de identidades y accesos de permiso y denegación que ya estén definidas en un proyecto se migran con el proyecto. Esto significa que las entidades a las que se les hayan asignado roles en el proyecto antes de una migración tendrán los mismos roles después de que se migre el proyecto. Las entidades a las que se les hayan denegado permisos mediante una política de denegación seguirán teniendo los mismos permisos denegados después de la migración.
Como los roles de gestión de identidades y accesos se heredan y se suman, los roles definidos a nivel de organización se heredan en los proyectos cuando se migran al recurso de la organización. Por ejemplo, si projectAuthor@myorganization.com
tiene el rol de editor de proyectos definido a nivel de organización, también
tendrá ese rol en cualquier proyecto que se migre al recurso de la organización. Esto no afectará a los proyectos actuales, pero es posible que más usuarios obtengan acceso debido a la herencia.
Las políticas de organización también se heredan en la jerarquía. De forma predeterminada, los recursos de organización recién creados no tienen políticas de organización. Si defines políticas de organización para tu recurso de organización, asegúrate de que los proyectos que migres cumplan esas políticas.