Ver la configuración de Privileged Access Manager

Como lector de la configuración de Privileged Access Manager, puedes ver la configuración de Privileged Access Manager de una organización, una carpeta o un proyecto.

Antes de empezar

Para obtener los permisos que necesitas para ver la configuración de Privileged Access Manager, pide a tu administrador que te conceda los siguientes roles de gestión de identidades y accesos en la organización, la carpeta o el proyecto:

Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar el acceso a proyectos, carpetas y organizaciones.

Estos roles predefinidos contienen los permisos necesarios para ver la configuración de Privileged Access Manager. Para ver los permisos exactos que se necesitan, despliega la sección Permisos necesarios:

Permisos obligatorios

Para ver la configuración de Gestor de accesos privilegiados, se necesitan los siguientes permisos:

  • Para ver la configuración, sigue estos pasos:
    • privilegedaccessmanager.settings.get
    • privilegedaccessmanager.settings.fetchEffective

También puedes obtener estos permisos con roles personalizados u otros roles predefinidos.

Ver configuración

Consola

  1. Ve a la página Privileged Access Manager.

    Ir a Privileged Access Manager

  2. Selecciona la organización, la carpeta o el proyecto para los que quieras ver la configuración de Privileged Access Manager.

  3. Haz clic en la pestaña Configuración.

En la página Configuración se muestran los detalles de la configuración de Privileged Access Manager del recurso seleccionado.

REST

Puede ver los siguientes ajustes de un recurso:

  • Ajustes individuales que se definen directamente en el recurso.
  • La configuración en vigor que se ha definido en el recurso o que ha heredado de su recurso superior.

    Ver la configuración de un recurso concreto

    El método getSettings de la API Privileged Access Manager permite ver la configuración de Privileged Access Manager.

    Antes de usar los datos de la solicitud, haz las siguientes sustituciones:

    • SCOPE: la organización, la carpeta o el proyecto del que quieras obtener la configuración, con el siguiente formato: organizations/ORGANIZATION_ID, folders/FOLDER_ID o projects/PROJECT_ID. Los IDs de proyecto son cadenas alfanuméricas, como my-project. Los IDs de carpetas y organizaciones son numéricos, como 123456789012.

    Método HTTP y URL:

    GET https://privilegedaccessmanager.googleapis.com/v1beta/SCOPE/locations/global/settings

    Para enviar tu solicitud, despliega una de estas opciones:

    Deberías recibir una respuesta JSON similar a la siguiente:

    
    {
      "createTime": "2025-05-18T10:10:10.101010101Z",
      "emailNotificationSettings": {
        "customNotificationBehavior": {
          "adminNotifications": {
            "grantActivated": "ENABLED",
            "grantActivationFailed": "DISABLED",
            "grantEnded": "ENABLED",
            "grantExternallyModified": "ENABLED"
          },
          "approverNotifications": {
            "pendingApproval": "ENABLED"
          },
          "requesterNotifications": {
            "entitlementAssigned": "ENABLED",
            "grantActivated": "ENABLED",
            "grantExpired": "ENABLED",
            "grantRevoked": "ENABLED"
          }
        }
      },
      "etag": "\"ZjlkNWZlMWUtNDlhYS00YjJjAYlzNWYtZWFkNGVjOWU3NWMkBwYRsottW5Md\"",
      "name": "SCOPE/locations/global/settings",
      "serviceAccountApproverSettings": {
        "enabled": true
      },
      "updateTime": "2025-05-18T10:10:10.101010101Z"
    }
    
    

    Ver la configuración en vigor de un recurso

    El método fetchEffectiveSettings de la API Privileged Access Manager permite ver la configuración de Privileged Access Manager.

    Antes de usar los datos de la solicitud, haz las siguientes sustituciones:

    • SCOPE: la organización, la carpeta o el proyecto del que quieras obtener la configuración, con el siguiente formato: organizations/ORGANIZATION_ID, folders/FOLDER_ID o projects/PROJECT_ID. Los IDs de proyecto son cadenas alfanuméricas, como my-project. Los IDs de carpetas y organizaciones son numéricos, como 123456789012.

    Método HTTP y URL:

    GET https://privilegedaccessmanager.googleapis.com/v1beta/SCOPE/locations/global:effectiveSettings

    Para enviar tu solicitud, despliega una de estas opciones:

    Deberías recibir una respuesta JSON similar a la siguiente:

    {
      "emailNotificationSettings": {
        "customNotificationBehavior": {
          "adminNotifications": {
            "notifyGrantActivated": "true",
            "notifyGrantActivationFailed": "true",
            "notifyGrantEnded": "true",
            "notifyGrantExternallyModified": "true"
          },
          "approverNotifications": {
            "notifyPendingApproval": "true"
          },
          "requesterNotifications": {
            "notifyEntitlementAssigned": "true",
            "notifyEntitlementUpdated": "true",
            "notifyGrantActivated": "true",
            "notifyGrantActivationFailed": "true",
            "notifyGrantEnded": "true",
            "notifyGrantExpired": "true",
            "notifyGrantExternallyModified": "true",
            "notifyGrantRevoked": "true"
          }
        }
      },
      "parent": "SCOPE/locations/global",
      "serviceAccountApproverSettings": {}
    }
    
    

Siguientes pasos