I ruoli IAM (Gestione di identità e accessi) prescrivono come è possibile utilizzare l'API Managed Service for Microsoft Active Directory (Managed Microsoft AD). Di seguito è riportato un elenco di ciascun ruolo IAM disponibile per Microsoft Active Directory gestito e i metodi disponibili.
Inoltre, gli account di servizio devono disporre dell'autorizzazione servicemanagement.services.bind
per visualizzare e attivare l'account Microsoft Active Directory gestito. Scopri di più su autorizzazioni e ruoli di gestione dei servizi.
Ruolo | Autorizzazioni |
---|---|
Amministratore identità gestite da Google Cloud( Accesso completo ai domini di identità gestiti da Google Cloud e alle risorse correlate. Da concedere a livello di progetto. Contiene 5 autorizzazioni del proprietario |
non gestite.*
resourcemanager.projects.get resourcemanager.projects.list |
Amministratore backup identità gestite da Google Cloud( Accesso completo al backup delle identità gestite da Google Cloud e alle risorse correlate. Da concedere a livello di progetto Contiene 1 autorizzazione di proprietario |
managedidentities.backups.*
Managedidentities.domains.get managedidentities.locations.*
managedidentities.operations.*
resourcemanager.projects.get resourcemanager.projects.list |
Visualizzatore backup identità gestite da Google Cloud( Accesso in sola lettura al backup delle identità gestite da Google Cloud e alle risorse correlate. |
Managedidentities.backups.get Managedidentities. Managedidentities.backups.list Managedidentities.domains.get managedidentities.locations.*
operazioni gestite. operazioni gestite. resourcemanager.projects.get resourcemanager.projects.list |
Amministratore domini delle identità gestite da Google Cloud( Read-Update-Delete ai domini delle identità gestite da Google Cloud e alle risorse correlate. Da concedere a livello di risorsa (dominio). Contiene tre autorizzazioni di proprietario |
managedidentities.backups.*
domini gestiti. domini gestiti.
manage_accounts
managedidentities. domini gestiti.
manage_accounts
managedidentities. domini gestiti. domini gestiti. domini gestiti. domini gestiti. domini gestiti. Managedidentities.domains.get domini gestiti. domini gestiti. domini gestiti. domini gestiti. domini gestiti. domini gestiti. domini gestiti. domini gestiti. domini gestiti. managedidentities.locations.*
operazioni gestite. operazioni gestite.
managedidentities.
resourcemanager.projects.get resourcemanager.projects.list |
Join di dominio delle identità gestite da Google Cloud beta( Accesso per unire le VM al dominio con Cloud AD |
domini gestiti. Managedidentities.domains.get |
Amministratore peering di identità gestite da Google Cloud( Accesso completo ai domini di identità gestiti da Google Cloud e alle risorse correlate. Da concedere a livello di progetto Contiene 1 autorizzazione di proprietario |
managedidentities.locations.*
managedidentities.operations.*
managedidentities.peerings.*
resourcemanager.projects.get resourcemanager.projects.list |
Visualizzatore peering di identità gestite da Google Cloud( Accesso in sola lettura al peering di identità gestite da Google Cloud e alle risorse correlate. |
managedidentities.locations.*
operazioni gestite. operazioni gestite. managedidentities.peerings.get gestione gestita. gestione gestita. resourcemanager.projects.get resourcemanager.projects.list |
Visualizzatore identità gestite da Google Cloud( Accesso in sola lettura ai domini delle identità gestite da Google Cloud e alle risorse correlate. |
Managedidentities.backups.get Managedidentities. Managedidentities.backups.list Managedidentities.domains.get domini gestiti. Managedidentities.domains.list domini gestiti. domini gestiti. managedidentities.locations.*
operazioni gestite. operazioni gestite. managedidentities.peerings.get gestione gestita. gestione gestita.
managedidentities.
resourcemanager.projects.get resourcemanager.projects.list |
Per ulteriori informazioni sui ruoli IAM, consulta la comprensione dei ruoli.