Lorsque vous faites référence à un compte principal dans une stratégie Identity and Access Management (IAM), vous devez utiliser l'identifiant approprié pour le compte principal. Le format de l'identifiant dépend du type de compte principal auquel vous souhaitez faire référence et de la version de l'API que vous utilisez.
Cette page répertorie les formats d'identifiant de chaque type de compte principal pour toutes les versions d'API.
API IAM v1
Le tableau suivant décrit les identifiants de type de compte principal de l'API IAM v1
.
Type de compte principal | Identifiant |
---|---|
Utilisateur |
Exemple |
Compte de service |
Exemple |
Groupe |
Exemple |
Domaine |
Exemple |
Tous les utilisateurs | allUsers |
Tous les utilisateurs authentifiés | allAuthenticatedUsers |
Identité unique d'un pool d'identités de charge de travail | principal://iam.googleapis.com/projects/PROJECT_NUMBER/locations/global/workloadIdentityPools/POOL_ID/subject/SUBJECT_NAME |
Groupe de pools d'identités de charge de travail | principal://iam.googleapis.com/projects/PROJECT_NUMBER/locations/global/workloadIdentityPools/POOL_ID/group/GROUP_NAME |
Toutes les identités d'un pool d'identités de charge de travail avec un certain attribut | principal://iam.googleapis.com/projects/PROJECT_NUMBER/locations/global/workloadIdentityPools/POOL_ID/attribute.ATTRIBUTE_NAME/ATTRIBUTE_VALUE |
Toutes les identités d'un pool d'identités de charge de travail | principal://iam.googleapis.com/projects/PROJECT_NUMBER/locations/global/workloadIdentityPools/POOL_ID/* |
Compte utilisateur supprimé1 |
Exemple |
Compte de service supprimé1 |
Exemple |
Groupe supprimé1 |
Exemple |
1 N'ajoutez pas de comptes principaux supprimés lors de la création ou de la modification de stratégies.
API IAM v2beta
Le tableau suivant décrit les identifiants de type de compte principal de l'API IAM v2beta
.
Type de compte principal | Identifiant |
---|---|
Utilisateur |
Exemple |
Compte de service |
Exemple |
Groupe |
Exemple |
Tous les comptes principaux d'un compte Cloud Identity (domaine) |
Exemple |
Tous les utilisateurs | principalSet://goog/public:all |
Utilisateur supprimé2 |
Exemple |
Compte de service supprimé2 |
Exemple |
Groupe supprimé2 |
Exemple |
1 Découvrez comment trouver votre numéro client Cloud Identity.
2 N'ajoutez pas de comptes principaux supprimés lors de la création ou de la modification de stratégies.