使用Google Cloud Console 完成設定步驟- Cloud Identity說明

文章推薦指數: 80 %
投票人數:10人

建立Cloud Identity 帳戶並驗證網域後,系統就會將您返回至Google Cloud Console。

您必須代表貴機構接受《Cloud Identity 協議》,才能繼續操作。

使用GoogleCloudConsole完成設定步驟建立CloudIdentity帳戶並驗證網域後,系統就會將您返回至GoogleCloudConsole。

您必須代表貴機構接受《CloudIdentity協議》,才能繼續操作。

接著,系統會將您導向「Identity」頁面。

  現在,您的CloudIdentity帳戶已經可以正常使用。

不過,您也可以選擇按照以下說明,前往Cloud Console完成幾個額外的設定步驟。

  注意:您稍後可能會想返回Google管理控制台新增更多使用者及建立群組。

如需操作說明,請參閱管理使用者。

關於您的CloudIdentity機構 完成CloudIdentity服務的申請和設定步驟時,您就建立了CloudIdentity機構。

這會將CloudIdentity帳戶從管理控制台對應到GoogleCloud,並用於將您的所有專案分組,以利計費及管理。

舉例來說,您可以使用CloudIdentity機構設限,僅供CloudIdentity使用者存取專案。

  由於您是第一個存取GoogleCloudConsole的超級管理員,系統會將「機構擁有者」角色指派給您,讓您以最高權限等級管理機構設定及指派政策。

遷移專案和帳單帳戶並設定權限 重要事項: 請透過您的非管理員GoogleCloud帳戶完成以下步驟1至2(一般建議使用個人Gmail帳戶)。

請透過您的CloudIdentity管理員帳戶完成步驟3至6。

如要從原先的帳戶遷移內容,請按照下列步驟操作: 授予帳單帳戶存取權。

授予專案存取權。

登入您的CloudIdentity帳戶並接受專案邀請。

前往GoogleCloud並使用CloudIdentity帳戶登入,然後移除存取權。

遷移專案。

設定權限。

1.授予帳單帳戶存取權 使用以下步驟將專案和帳單帳戶從您CloudIdentity機構以外的帳戶遷移至您的新CloudIdentity機構。

建議您以另一個分頁開啟本頁,以便在完成步驟的過程中隨時參考。

登入GoogleCloud 帳戶(內含您要連結的現有帳單帳戶)。

將這個帳單帳戶的存取權授予您的CloudIdentity機構管理員。

開啟左側導覽列中的[帳單]。

前往您要連結的帳單帳戶。

將您的CloudIdentity機構管理員新增為帳單管理員。

舉例來說,您可以在這裡新增貴機構管理員的CloudIdentity帳戶(例如:[email protected])。

2.授予專案存取權 您可以逐一授予專案存取權,也可以透過大量權限UI進行授權。

下方的步驟1說明逐一授權方法,步驟2則是大量授權方法。

將專案的「擁有者」存取權授予貴機構的管理員。

前往要遷移專案的「IAM與管理員」頁面,將貴機構管理員的帳戶新增為「擁有者」。

設定大量權限(選用)。

前往「IAM與管理員」部分,然後按一下左側導覽區中的[管理資源]或[所有專案]。

在「管理資源」檢視畫面中,選取您要遷移的所有專案,然後使用「IAM」面板將您的新帳戶新增為這些專案的「擁有者」。

3.登入您的CloudIdentity帳戶並接受專案邀請 登入您的CloudIdentity帳戶並查看電子郵件。

對於您要遷移的專案,您必須接受透過電子郵件傳送至您新帳戶的專案邀請。

請針對要遷移的每項專案一一點選個別電子郵件中的連結。

4.前往GoogleCloud並使用CloudIdentity帳戶登入,然後移除存取權 移除帳單帳戶存取權。

前往您透過舊帳戶連結的帳單帳戶,然後為不屬於貴公司網域的所有使用者帳戶移除存取權(包括您的@gmail.com帳戶)。

移除專案存取權。

前往「IAM與管理員」頁面,然後按一下 [管理資源]。

在「管理資源」頁面上,從篩選器控制項旁邊的下拉式清單中選取[沒有機構]。

您舊帳戶中的專案會顯示黃色警告圖示。

請選取這些專案,然後使用「IAM」面板,將不屬於貴公司網域的所有帳戶移除存取權,包括您的@gmail.com帳戶。

5.遷移專案 在「IAM和管理員」部分,點選[管理資源]。

在「管理資源」頁面上,從篩選器控制項旁邊的下拉式選單中點選[沒有機構]。

您舊帳戶中的專案會顯示黃色警告圖示。

選取您舊帳戶中的這些專案,然後點選頂端列中的[遷移]或是各專案的圖示。

遷移完成後,您的專案將移至貴公司的機構。

您必須將下拉式清單中的[沒有機構]切換至貴公司的機構,才能查看專案。

6.設定權限 前往「IAM和管理員」部分,從頂端列的下拉式清單中選取貴機構,針對會影響貴機構中所有專案的IAM權限進行設定。

在「IAM」頁面中新增管理員使用者並指派適當的角色,例如「機構管理員」、「帳單管理員」和「AppEngine管理員」。

如需更多詳細資訊,請一併參閱在GoogleCloud中設定權限。

  這對您有幫助嗎?我們應如何改進呢?是否送出trueGCP管理員設定步驟申請CloudIdentity關於CloudIdentityPremium免費試用期建立您的CloudIdentity帳戶和第一位管理員使用者驗證您的CloudIdentity網域建立CloudIdentity使用者帳戶使用GoogleCloudConsole完成設定步驟我無法使用自己的網域申請CloudIdentity搜尋清除搜尋內容關閉搜尋Google應用程式主選單搜尋說明中心false



請為這篇文章評分?