ID 및 액세스 관리(IAM) 역할은 Microsoft Active Directory(관리형 Microsoft AD) API의 관리형 서비스 사용 방법을 규정합니다. 다음은 관리형 Microsoft AD에서 사용할 수 있는 각 IAM 역할과 이러한 역할에 사용할 수 있는 메서드 목록입니다.
또한 서비스 계정에는 관리형 Microsoft AD를 보고 사용 설정할 수 있는 servicemanagement.services.bind
권한이 있어야 합니다. 서비스 관리 역할 및 권한에 대해 자세히 알아보세요.
역할 | 권한 |
---|---|
Google Cloud 관리형 ID 관리자( Google Cloud 관리형 ID 도메인 및 관련 리소스에 대한 전체 액세스 권한입니다. 프로젝트 수준에서 부여되어야 합니다. 소유자 권한 5개 포함 |
managedidentities.*
resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud 관리형 ID 백업 관리자( Google Cloud 관리형 ID 백업 및 관련 리소스에 대한 전체 액세스 권한입니다. 프로젝트 수준에서 부여되어야 합니다. 소유자 권한 1개가 포함됩니다. |
managedidentities.backups.*
managedidentities.domains.get managedidentities.locations.*
managedidentities.operations.*
resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud 관리형 ID 백업 뷰어( Google Cloud 관리형 ID 백업 및 관련 리소스에 대한 읽기 전용 액세스 권한입니다. |
managedidentities.backups.get managedidentities. managedidentities.backups.list managedidentities.domains.get managedidentities.locations.*
managedidentities. managedidentities. resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud 관리형 ID 도메인 관리자( Google Cloud 관리형 ID 도메인 및 관련 리소스에 대한 읽기, 업데이트, 삭제 권한입니다. 리소스(도메인) 수준에서 부여되어야 합니다. 소유자 권한 3개가 포함됩니다. |
managedidentities.backups.*
managedidentities. managedidentities.
manage_accounts
managedidentities. managedidentities.
manage_accounts
managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities.domains.get managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities. managedidentities.locations.*
managedidentities. managedidentities.
managedidentities.
resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud 관리형 ID 도메인 조인 베타( Cloud AD가 포함된 도메인 조인 VM에 대한 액세스 권한입니다. |
managedidentities. managedidentities.domains.get |
Google Cloud 관리형 ID 피어링 관리자( Google Cloud 관리형 ID 도메인 및 관련 리소스에 대한 전체 액세스 권한입니다. 프로젝트 수준에서 부여되어야 합니다. 소유자 권한 1개가 포함됩니다. |
managedidentities.locations.*
managedidentities.operations.*
managedidentities.peerings.*
resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud 관리형 ID 피어링 뷰어( Google Cloud 관리형 ID 피어링 및 관련 리소스에 대한 읽기 전용 액세스 권한입니다. |
managedidentities.locations.*
managedidentities. managedidentities. managedidentities.peerings.get managedidentities. managedidentities. resourcemanager.projects.get resourcemanager.projects.list |
Google Cloud 관리형 ID 뷰어( Google Cloud 관리형 ID 도메인 및 관련 리소스에 대한 읽기 전용 액세스 권한입니다. |
managedidentities.backups.get managedidentities. managedidentities.backups.list managedidentities.domains.get managedidentities. managedidentities.domains.list managedidentities. managedidentities. managedidentities.locations.*
managedidentities. managedidentities. managedidentities.peerings.get managedidentities. managedidentities.
managedidentities.
resourcemanager.projects.get resourcemanager.projects.list |
IAM 역할에 대한 자세한 내용은 역할 이해를 참조하세요.