Administra las funciones de la organización predeterminadas
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
Cuando se crea un recurso de organización, a todos los usuarios de tu dominio se les otorgan los roles de Creador de cuentas de facturación y Creador de proyectos de forma predeterminada. Estos roles predeterminados le permiten a tus usuarios comenzar a usar Google Cloud de inmediato, pero no están destinados para su uso en las operaciones habituales de tu recurso de organización.
En esta página, se describe cómo designar un creador de cuentas de facturación y un creador de proyectos para operaciones habituales, y cómo quitar las funciones que se asignaron al recurso de la organización de forma predeterminada.
Agrega un creador de cuentas de facturación y un creador de proyectos
Para migrar las cuentas de facturación existentes a un recurso de organización, un usuario debe tener la función de Creador de cuentas de facturación de Cloud IAM. Los usuarios con la función de Creador de proyectos pueden crear y administrar los recursos de proyectos. Para agregar creadores de cuentas de facturación y creadores de proyectos adicionales, sigue estos pasos:
Console
Para otorgar la función de Creador de cuentas de facturación o Creador de proyectos con la consola deGoogle Cloud , sigue estos pasos:
Ve a la página Administrar recursos en la Google Cloud consola:
En la lista desplegable Organización, selecciona tu recurso de organización.
Selecciona la casilla de verificación del recurso de la organización. Si no tienes un recurso de carpeta, el recurso de la organización no será visible. Si quieres continuar, consulta las instrucciones para otorgar funciones que están en la página de Cloud IAM.
En Permisos, dentro del Panel de información ubicado a la derecha, ingresa la dirección de correo electrónico del principal que deseas agregar.
En el menú desplegable Seleccionar una función, selecciona Facturación > Creador de cuentas de facturación o Resource Manager > Creador de proyectos.
Haga clic en Agregar. Aparecerá un cuadro de diálogo para que confirmes la adición o actualización de la función nueva del principal.
Cómo quitar los roles predeterminados del recurso de la organización
Después de designar tus propios roles de Creador de cuentas de facturación y Creador de proyectos, puedes quitar estos roles del recurso de la organización para restringir esos permisos a los usuarios designados de manera específica. Para quitar roles del recurso de la organización, sigue estos pasos:
Console
Para quitar los roles asignados a los usuarios de forma predeterminada con la consola de Google Cloud , sigue estos pasos:
Ve a la página Administrar recursos en la Google Cloud consola:
Haz clic en la lista desplegable Organización en la parte superior de la página y, luego, selecciona tu recurso de organización.
Selecciona la casilla de verificación del recurso de la organización en el que deseas cambiar los permisos. Si no tienes un recurso de carpeta, el recurso de la organización no será visible. Si quieres continuar, consulta las instrucciones para revocar funciones que están en la página de IAM.
En el Panel de información de la derecha, en Permisos, haz clic para expandir el rol del que deseas quitar usuarios.
En la lista expandida de las funciones, junto al principal que deseas quitar de la función, haz clic en quitar.
En el cuadro de diálogo ¿Quieres quitar el rol del principal? que aparece, haz clic en Quitar para confirmar que quieres quitarle el rol al principal especificado.
Repite los dos pasos anteriores en cada función que desees quitar.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-09-04 (UTC)"],[],[],null,["# Managing default organization roles\n\nWhen an organization resource is created, all users in your domain are granted the **Billing Account Creator** and **Project Creator** roles by default. These default roles allow your users to start using Google Cloud immediately, but are not intended for use in regular operation of your organization resource.\n\n\u003cbr /\u003e\n\nThis page describes how to designate a **Billing Account Creator** and\n**Project Creator** for regular operations, and how to remove roles that were\nassigned by default to the organization resource.\n\nAdding a Billing Account Creator and Project Creator\n----------------------------------------------------\n\nTo migrate existing billing accounts into an organization resource, a user must have the\nBilling Account Creator IAM role. Users with the Project Creator\nrole are able to create and manage Project resources. To add additional Billing\nAccount Creators and Project Creators, follow these steps: \n\n### Console\n\nTo grant the Billing Account Creator or Project Creator role using\nGoogle Cloud console:\n\n1. Go to the **Manage resources** page in the Google Cloud console:\n\n [Open the Manage resources page](https://console.cloud.google.com/cloud-resource-manager)\n\n \u003cbr /\u003e\n\n2. On the **Organization** drop-down list, select your organization resource.\n\n3. Select the check box for the organization resource. If you do not have a\n Folder resource, the organization resource will not be visible. To\n continue, see the instructions for granting roles through the\n [IAM](/iam/docs/granting-changing-revoking-access#grant_access)\n page.\n\n4. On the right side **Info Panel** , under **Permissions**, enter the\n email address of the principal you want to add.\n\n5. In the **Select a role** drop-down, select\n **Billing \\\u003e Billing Account Creator** or **Resource Manager \\\u003e Project Creator**.\n\n6. Click **Add**. A dialog will appear to confirm the addition or update of\n the principal's new role.\n\nRemoving default roles from the organization resource\n-----------------------------------------------------\n\nAfter you designate your own Billing Account Creator and Project Creator roles,\nyou can remove these roles from the organization resource to restrict those\npermissions to specifically designated users. To remove roles from the\norganization resource, follow these steps: \n\n### Console\n\nTo remove the roles assigned to users by default using the Google Cloud console:\n\n1. Go to the **Manage resources** page in the Google Cloud console:\n\n [Open the Manage resources page](https://console.cloud.google.com/cloud-resource-manager)\n\n \u003cbr /\u003e\n\n2. Click the **Organization** drop-down list at the top of the page and then select\n your organization resource.\n\n3. Select the check box for the organization resource for which you want to\n change permissions. If you do not have a Folder resource, the\n organization resource will not be visible. To continue, see the\n instructions for revoking roles through the\n [IAM](/iam/docs/granting-changing-revoking-access#revoke_access)\n page.\n\n4. On the right side **Info Panel** , under **Permissions**, click to expand the role\n from which you want to remove users.\n\n5. Under the expanded role list, next to the principal you want to remove from\n the role, click remove.\n\n6. On the **Remove principal?** dialog that appears, click **Remove** to confirm removing the role from the specified principal.\n\n7. Repeat the above two steps for each role you want to remove."]]