Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Wenn eine Organisationsressource erstellt wird, erhalten alle Nutzer in Ihrer Domain standardmäßig die Rollen Rechnungskontoersteller und Projektersteller. Mit diesen Standardrollen können Ihre Nutzer Google Cloud sofort verwenden. Die Rollen sind jedoch nicht für den regulären Betrieb Ihrer Organisationsressource bestimmt.
Auf dieser Seite wird beschrieben, wie Sie einen Rechnungskontoersteller und einen Projektersteller für den normalen Betrieb festlegen und Rollen entfernen, die der Organisationsressource standardmäßig zugewiesen wurden.
Rechnungskonto- und Projektersteller hinzufügen
Damit ein Nutzer vorhandene Rechnungskonten in eine Organisationsressource verschieben kann, muss er die IAM-Rolle „Rechnungskontoersteller“ haben. Nutzer mit der Rolle "Projektersteller" können Projektressourcen erstellen und verwalten. Führen Sie die folgenden Schritte aus, um zusätzliche Rechnungskonto- und Projektersteller hinzuzufügen:
Console
So weisen Sie in derGoogle Cloud -Konsole die Rolle „Rechnungskontoersteller“ oder „Projektersteller“ zu:
Öffnen Sie in der Google Cloud Console die Seite Ressourcen verwalten:
Wählen Sie in der Drop-down-Liste Organisation Ihre Organisationsressource aus.
Klicken Sie auf das Kästchen für die Organisationsressource. Wenn Sie keine Ordnerressource haben, ist die Organisationsressource nicht sichtbar. Weitere Informationen finden Sie in der Anleitung zum Gewähren von Rollen auf der Seite IAM.
Geben Sie auf der rechten Seite im Infofeld unter Berechtigungen die E-Mail-Adresse des Hauptkontos ein, das Sie hinzufügen möchten.
Wählen Sie im Drop-down-Menü Rolle auswählen die Option Abrechnung > Rechnungskontoersteller oder Ressourcen-Manager > Projektersteller aus.
Klicken Sie auf Add. Es wird ein Dialogfeld angezeigt, in dem Sie das Hinzufügen oder Aktualisieren der neuen Rolle des Hauptkontos bestätigen.
Standardrollen aus der Organisationsressource entfernen
Nachdem Sie Ihre eigenen Rechnungskontoersteller- und Projekterstellerrollen festgelegt haben, können Sie diese Rollen aus der Organisationsressource entfernen, um diese Berechtigungen auf bestimmte Nutzer zu beschränken. So entfernen Sie Rollen aus der Organisationsressource:
Console
So entfernen Sie Rollen, die Nutzern standardmäßig zugewiesen wurden, in der Google Cloud Console:
Öffnen Sie in der Google Cloud Console die Seite Ressourcen verwalten:
Klicken Sie oben auf der Seite auf die Drop-down-Liste Organisation und wählen Sie Ihre Organisationsressource aus.
Klicken Sie auf das Kästchen der Organisationsressource, für die Sie Berechtigungen ändern möchten. Wenn Sie keine Ordnerressource haben, ist die Organisationsressource nicht sichtbar. Weitere Informationen finden sich in der Anleitung zum Widerrufen von Rollen auf der Seite IAM.
Klicken Sie auf der rechten Seite im Infofeld unter Berechtigungen, um die Rolle zu maximieren, aus der Sie Nutzer entfernen möchten.
Klicken Sie in der maximierten Rollenliste neben dem Hauptkonto, das Sie aus der Rolle entfernen möchten, auf „Entfernen“.
Klicken Sie im nun eingeblendeten Dialog Hauptkonto entfernen? auf Entfernen, um zu bestätigen, dass die Rolle aus dem angegebenen Hauptkonto entfernt werden soll.
Wiederholen Sie die obigen zwei Schritte für jede Rolle, die Sie entfernen möchten.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-09-04 (UTC)."],[],[],null,["# Managing default organization roles\n\nWhen an organization resource is created, all users in your domain are granted the **Billing Account Creator** and **Project Creator** roles by default. These default roles allow your users to start using Google Cloud immediately, but are not intended for use in regular operation of your organization resource.\n\n\u003cbr /\u003e\n\nThis page describes how to designate a **Billing Account Creator** and\n**Project Creator** for regular operations, and how to remove roles that were\nassigned by default to the organization resource.\n\nAdding a Billing Account Creator and Project Creator\n----------------------------------------------------\n\nTo migrate existing billing accounts into an organization resource, a user must have the\nBilling Account Creator IAM role. Users with the Project Creator\nrole are able to create and manage Project resources. To add additional Billing\nAccount Creators and Project Creators, follow these steps: \n\n### Console\n\nTo grant the Billing Account Creator or Project Creator role using\nGoogle Cloud console:\n\n1. Go to the **Manage resources** page in the Google Cloud console:\n\n [Open the Manage resources page](https://console.cloud.google.com/cloud-resource-manager)\n\n \u003cbr /\u003e\n\n2. On the **Organization** drop-down list, select your organization resource.\n\n3. Select the check box for the organization resource. If you do not have a\n Folder resource, the organization resource will not be visible. To\n continue, see the instructions for granting roles through the\n [IAM](/iam/docs/granting-changing-revoking-access#grant_access)\n page.\n\n4. On the right side **Info Panel** , under **Permissions**, enter the\n email address of the principal you want to add.\n\n5. In the **Select a role** drop-down, select\n **Billing \\\u003e Billing Account Creator** or **Resource Manager \\\u003e Project Creator**.\n\n6. Click **Add**. A dialog will appear to confirm the addition or update of\n the principal's new role.\n\nRemoving default roles from the organization resource\n-----------------------------------------------------\n\nAfter you designate your own Billing Account Creator and Project Creator roles,\nyou can remove these roles from the organization resource to restrict those\npermissions to specifically designated users. To remove roles from the\norganization resource, follow these steps: \n\n### Console\n\nTo remove the roles assigned to users by default using the Google Cloud console:\n\n1. Go to the **Manage resources** page in the Google Cloud console:\n\n [Open the Manage resources page](https://console.cloud.google.com/cloud-resource-manager)\n\n \u003cbr /\u003e\n\n2. Click the **Organization** drop-down list at the top of the page and then select\n your organization resource.\n\n3. Select the check box for the organization resource for which you want to\n change permissions. If you do not have a Folder resource, the\n organization resource will not be visible. To continue, see the\n instructions for revoking roles through the\n [IAM](/iam/docs/granting-changing-revoking-access#revoke_access)\n page.\n\n4. On the right side **Info Panel** , under **Permissions**, click to expand the role\n from which you want to remove users.\n\n5. Under the expanded role list, next to the principal you want to remove from\n the role, click remove.\n\n6. On the **Remove principal?** dialog that appears, click **Remove** to confirm removing the role from the specified principal.\n\n7. Repeat the above two steps for each role you want to remove."]]