Anfragende können ihre Genehmigungsanfragen, die noch nicht genehmigt wurden, zurückziehen oder ihre aktiven Genehmigungen beenden, wenn ihre Aufgabe mit Berechtigungen abgeschlossen ist oder der Zugriff nicht mehr erforderlich ist.
Erteilungen widerrufen
Console
Rufen Sie die Seite Privileged Access Manager auf.
Wählen Sie die Organisation, den Ordner oder das Projekt aus, für das Sie Genehmigungen widerrufen möchten.
Klicken Sie auf den Tab Gewährungen und dann auf den Tab Meine Gewährungen. Hier werden Ihre Genehmigungen mit Genehmigungsstatus und den zugehörigen Berechtigungsdetails aufgeführt.
Klicken Sie in der Tabelle für die Genehmigung, die Sie zurückziehen möchten, auf das Dreipunkt-Menü
Weitere Optionen und dann auf Zurückziehen.Klicken Sie zur Bestätigung noch einmal auf Zurückziehen.
gcloud
Mit dem Befehl gcloud alpha pam grants withdraw
wird eine Gewährung zurückgezogen.
Ersetzen Sie folgende Werte, bevor sie einen der Befehlsdaten verwenden:
ENTITLEMENT_ID
: Die ID der Berechtigung, zu der die Genehmigung gehört.GRANT_ID
: Die ID der Gewährung, die Sie zurückziehen möchten. Sie können die ID abrufen, indem Sie Genehmigungen ansehen.RESOURCE_TYPE
: Optional. Der Ressourcentyp, zu dem die Berechtigung gehört. Verwenden Sie den Wertorganization
,folder
oderproject
.RESOURCE_ID
: Wird mitRESOURCE_TYPE
verwendet. Die ID des Google Cloud-Projekts, -Ordners oder der -Organisation, für die Sie Berechtigungen verwalten möchten. Projekt-IDs sind alphanumerische Strings, wiemy-project
. Ordner- und Organisations-IDs sind numerisch, z. B.123456789012
.
Führen Sie folgenden Befehl aus:
Linux, macOS oder Cloud Shell
gcloud alpha pam grants withdraw \ GRANT_ID \ --entitlement=ENTITLEMENT_ID \ --location=global \ --RESOURCE_TYPE=RESOURCE_ID
Windows (PowerShell)
gcloud alpha pam grants withdraw ` GRANT_ID ` --entitlement=ENTITLEMENT_ID ` --location=global ` --RESOURCE_TYPE=RESOURCE_ID
Windows (cmd.exe)
gcloud alpha pam grants withdraw ^ GRANT_ID ^ --entitlement=ENTITLEMENT_ID ^ --location=global ^ --RESOURCE_TYPE=RESOURCE_ID
Sie sollten eine Antwort ähnlich der folgenden erhalten:
Parsed [grant] resource: RESOURCE_TYPE/RESOURCE_ID/locations/global/entitlements/ENTITLEMENT_ID/grants/GRANT_ID Grant withdrawal initiated. The operation will complete in some time. To track its status, run: `gcloud alpha pam operations wait RESOURCE_TYPE/RESOURCE_ID/locations/global/operations/OPERATION_ID` Note that the wait command requires you to have the `privilegedaccessmanager.operations.get` permission on the resource. metadata: apiVersion: v1 createTime: '2024-08-20T10:10:10.101010101Z' target: RESOURCE_TYPE/RESOURCE_ID/locations/global/entitlements/ENTITLEMENT_ID/grants/GRANT_ID name: RESOURCE_TYPE/RESOURCE_ID/locations/global/operations/OPERATION_ID
REST
Mit der Methode withdrawGrant
der Privileged Access Manager API wird eine Gewährung zurückgezogen.
Ersetzen Sie diese Werte in den folgenden Anfragedaten:
SCOPE
: Die Organisation, der Ordner oder das Projekt, in dem sich die Berechtigung befindet, im Formatorganizations/ORGANIZATION_ID
,folders/FOLDER_ID
oderprojects/PROJECT_ID
. Projekt-IDs sind alphanumerische Strings, wiemy-project
. Ordner- und Organisations-IDs sind numerisch, z. B.123456789012
.ENTITLEMENT_ID
: Die ID der Berechtigung, zu der die Genehmigung gehört.GRANT_ID
: Die ID der Gewährung, die Sie zurückziehen möchten. Sie können die ID abrufen, indem Sie Genehmigungen ansehen.
HTTP-Methode und URL:
POST https://privilegedaccessmanager.googleapis.com/v1beta/SCOPE/locations/global/entitlements/ENTITLEMENT_ID/grants/GRANT_ID:withdraw
JSON-Text anfordern:
{ }
Wenn Sie die Anfrage senden möchten, maximieren Sie eine der folgenden Optionen:
Sie sollten eine JSON-Antwort ähnlich wie diese erhalten:
{ "name": "SCOPE/locations/global/operations/OPERATION_ID", "metadata": { "@type": "type.googleapis.com/google.cloud.privilegedaccessmanager.v1beta.OperationMetadata", "createTime": "2024-03-06T23:07:48.716396505Z", "target": "SCOPE/locations/global/entitlements/ENTITLEMENT_ID/grants/GRANT_ID", "verb": "update", "requestedCancellation": false, "apiVersion": "v1beta" }, "done": false }