Identity and Access Management(IAM)のロールは、Managed Service for Microsoft Active Directory(マネージド Microsoft AD)API の使用方法について規定しています。以下は、マネージド Microsoft AD で使用できる各 IAM のロールと使用可能なメソッドの一覧です。
さらに、Managed Microsoft AD を表示して有効化するには、サービス アカウントに servicemanagement.services.bind
の権限が必要です。詳細については、サービス管理のロールと権限をご覧ください。
ロール | 権限 |
---|---|
Google Cloud Managed Identities 管理者( Google Cloud Managed Identities のドメインと関連リソースに対する完全アクセス権。プロジェクト レベルで付与することを前提としています。 5 個のオーナー権限を含む |
managedidentities.*
resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud Managed Identities バックアップ管理者( Google Cloud Managed Identities のバックアップと関連リソースに対する完全アクセス権。プロジェクト レベルで付与することを前提としています 1 つのオーナー権限を含む |
managedidentities.backups.*
managedidentities.domains.get managedidentities.locations.*
managedidentities.operations.*
resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud Managed Identities バックアップ閲覧者( Google Cloud Managed Identities のバックアップと関連リソースに対する読み取り専用アクセス権。 |
managedidentities.backups.get managedidentities. managedidentities.backups.list managedidentities.domains.get managedidentities.locations.*
managedidentities. managedidentities. resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud Managed Identities ドメイン管理者( Google Cloud Managed Identities のドメインと関連リソースに対する読み取り / 更新 / 削除権限。リソース(ドメイン)レベルで付与することを前提としています。 3 つのオーナー権限を含む |
managedidentities.backups.*
managedidentities. managedidentities.
manage_accounts
managedidentities. managedidentities.
manage_accounts
managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities.domains.get managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities.locations.*
managedidentities. managedidentities. managedidentities.
resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud Managed Identities ドメイン参加ベータ版( Cloud AD を使用して VM のドメイン参加を行うためのアクセス権 |
managedidentities. managedidentities.domains.get |
Google Cloud Managed Identities ピアリング管理者( Google Cloud Managed Identities のドメインと関連リソースに対する完全アクセス権。プロジェクト レベルで付与することを前提としています 1 つのオーナー権限を含む |
managedidentities.locations.*
managedidentities.operations.*
managedidentities.peerings.*
resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud Managed Identities ピアリング閲覧者( Google Cloud Managed Identities のピアリングと関連リソースに対する読み取り専用アクセス権。 |
managedidentities.locations.*
managedidentities. managedidentities. managedidentities.peerings.get managedidentities. managedidentities. resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud Managed Identities 閲覧者( Google Cloud Managed Identities のドメインと関連リソースに対する読み取り専用アクセス権。 |
managedidentities.backups.get managedidentities. managedidentities.backups.list managedidentities.domains.get managedidentities. managedidentities.domains.list managedidentities. managedidentities. managedidentities.locations.*
managedidentities. managedidentities. managedidentities.peerings.get managedidentities. managedidentities. managedidentities.
resourcemanager.projects.get resourcemanager.projects.list |
IAM ロールの詳細については、ロールについてをご覧ください。