Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Lors de la création d'une ressource Organisation, les rôles Créateur de compte de facturation et Créateur de projet sont attribués par défaut à tous les utilisateurs de votre domaine. Ces rôles par défaut permettent à vos utilisateurs de commencer à utiliser Google Cloud immédiatement, mais ils ne sont pas destinés à être exploités dans le cadre du fonctionnement normal de votre ressource d'organisation.
Cette page explique comment désigner un créateur de compte de facturation et un créateur de projet pour les opérations courantes, et comment supprimer les rôles attribués par défaut à la ressource Organisation.
Ajouter un créateur de compte de facturation et un créateur de projet
Pour migrer des comptes de facturation existants vers une ressource d'organisation, un utilisateur doit disposer du rôle de créateur de compte de facturation dans IAM. Les utilisateurs dotés du rôle de créateur de projet peuvent créer et gérer les ressources des projets. Pour ajouter des créateurs de compte de facturation et des créateurs de projet supplémentaires, suivez les étapes ci-dessous :
Console
Pour attribuer le rôle de créateur de compte de facturation ou le rôle de créateur de projet à l'aide de la consoleGoogle Cloud :
Accédez à la page Gérer les ressources dans la console Google Cloud :
Dans la liste déroulante Organisation, sélectionnez votre ressource Organisation.
Cochez la case correspondant à la ressource Organisation. Si vous n'avez pas de ressource Dossier, la ressource Organisation ne sera pas visible. Pour continuer, consultez les instructions pour l'attribution de rôles sur la page IAM.
Dans le Panneau d'informations de droite, sous Autorisations, saisissez l'adresse e-mail du compte principal que vous souhaitez ajouter.
Dans la liste déroulante Sélectionnez un rôle, sélectionnez Facturation > Créateur de compte de facturation ou Gestionnaire de ressources > Créateur de projet.
Cliquez sur Ajouter. Une boîte de dialogue apparaît pour confirmer l'ajout ou la mise à jour du nouveau rôle d'un compte principal.
Supprimer des rôles par défaut de la ressource Organisation
Une fois que vous avez attribué vos propres rôles de créateur de compte de facturation et de créateur de projet, vous pouvez supprimer ces rôles de la ressource de l'organisation pour limiter ces autorisations à des utilisateurs spécifiquement désignés. Pour supprimer des rôles de la ressource organisation, procédez comme suit:
Console
Pour supprimer les rôles attribués par défaut aux utilisateurs à l'aide de la console Google Cloud :
Accédez à la page Gérer les ressources dans la console Google Cloud :
Cliquez sur la liste déroulante Organisation en haut de la page, puis sélectionnez votre ressource Organisation.
Cochez la case correspondant à la ressource Organisation pour laquelle vous souhaitez modifier les autorisations. Si vous n'avez pas de ressource Dossier, la ressource Organisation ne sera pas visible. Pour continuer, consultez les instructions de révocation de rôles à la page IAM.
Dans le Panneau d'informations situé à droite, sous Autorisations, cliquez pour développer le rôle dont vous souhaitez supprimer des utilisateurs.
Sous la liste de rôles développée, cliquez sur l'icône de suppression située à côté du compte principal dont vous souhaitez supprimer le rôle.
Dans la boîte de dialogue Supprimer le compte principal ? qui s'affiche, cliquez sur Supprimer pour confirmer la suppression du rôle du compte principal spécifié.
Répétez les deux étapes ci-dessus pour chaque rôle que vous souhaitez supprimer.
Sauf indication contraire, le contenu de cette page est régi par une licence Creative Commons Attribution 4.0, et les échantillons de code sont régis par une licence Apache 2.0. Pour en savoir plus, consultez les Règles du site Google Developers. Java est une marque déposée d'Oracle et/ou de ses sociétés affiliées.
Dernière mise à jour le 2025/09/04 (UTC).
[[["Facile à comprendre","easyToUnderstand","thumb-up"],["J'ai pu résoudre mon problème","solvedMyProblem","thumb-up"],["Autre","otherUp","thumb-up"]],[["Difficile à comprendre","hardToUnderstand","thumb-down"],["Informations ou exemple de code incorrects","incorrectInformationOrSampleCode","thumb-down"],["Il n'y a pas l'information/les exemples dont j'ai besoin","missingTheInformationSamplesINeed","thumb-down"],["Problème de traduction","translationIssue","thumb-down"],["Autre","otherDown","thumb-down"]],["Dernière mise à jour le 2025/09/04 (UTC)."],[],[],null,["# Managing default organization roles\n\nWhen an organization resource is created, all users in your domain are granted the **Billing Account Creator** and **Project Creator** roles by default. These default roles allow your users to start using Google Cloud immediately, but are not intended for use in regular operation of your organization resource.\n\n\u003cbr /\u003e\n\nThis page describes how to designate a **Billing Account Creator** and\n**Project Creator** for regular operations, and how to remove roles that were\nassigned by default to the organization resource.\n\nAdding a Billing Account Creator and Project Creator\n----------------------------------------------------\n\nTo migrate existing billing accounts into an organization resource, a user must have the\nBilling Account Creator IAM role. Users with the Project Creator\nrole are able to create and manage Project resources. To add additional Billing\nAccount Creators and Project Creators, follow these steps: \n\n### Console\n\nTo grant the Billing Account Creator or Project Creator role using\nGoogle Cloud console:\n\n1. Go to the **Manage resources** page in the Google Cloud console:\n\n [Open the Manage resources page](https://console.cloud.google.com/cloud-resource-manager)\n\n \u003cbr /\u003e\n\n2. On the **Organization** drop-down list, select your organization resource.\n\n3. Select the check box for the organization resource. If you do not have a\n Folder resource, the organization resource will not be visible. To\n continue, see the instructions for granting roles through the\n [IAM](/iam/docs/granting-changing-revoking-access#grant_access)\n page.\n\n4. On the right side **Info Panel** , under **Permissions**, enter the\n email address of the principal you want to add.\n\n5. In the **Select a role** drop-down, select\n **Billing \\\u003e Billing Account Creator** or **Resource Manager \\\u003e Project Creator**.\n\n6. Click **Add**. A dialog will appear to confirm the addition or update of\n the principal's new role.\n\nRemoving default roles from the organization resource\n-----------------------------------------------------\n\nAfter you designate your own Billing Account Creator and Project Creator roles,\nyou can remove these roles from the organization resource to restrict those\npermissions to specifically designated users. To remove roles from the\norganization resource, follow these steps: \n\n### Console\n\nTo remove the roles assigned to users by default using the Google Cloud console:\n\n1. Go to the **Manage resources** page in the Google Cloud console:\n\n [Open the Manage resources page](https://console.cloud.google.com/cloud-resource-manager)\n\n \u003cbr /\u003e\n\n2. Click the **Organization** drop-down list at the top of the page and then select\n your organization resource.\n\n3. Select the check box for the organization resource for which you want to\n change permissions. If you do not have a Folder resource, the\n organization resource will not be visible. To continue, see the\n instructions for revoking roles through the\n [IAM](/iam/docs/granting-changing-revoking-access#revoke_access)\n page.\n\n4. On the right side **Info Panel** , under **Permissions**, click to expand the role\n from which you want to remove users.\n\n5. Under the expanded role list, next to the principal you want to remove from\n the role, click remove.\n\n6. On the **Remove principal?** dialog that appears, click **Remove** to confirm removing the role from the specified principal.\n\n7. Repeat the above two steps for each role you want to remove."]]