Gestione dei ruoli predefiniti dell'organizzazione
Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Quando viene creata una risorsa dell'organizzazione, a tutti gli utenti del tuo dominio vengono assegnati per impostazione predefinita i ruoli Creator account di fatturazione e Creator progetto. Questi ruoli predefiniti consentono agli utenti di iniziare a utilizzare Google Cloud immediatamente, ma non sono destinati all'utilizzo normale della risorsa dell'organizzazione.
Questa pagina descrive come designare un Billing Account Creator e un
Project Creator per le normali operazioni e come rimuovere i ruoli assegnati per impostazione predefinita alla risorsa dell'organizzazione.
Aggiunta di un creatore di account di fatturazione e di un creatore di progetti
Per eseguire la migrazione degli account di fatturazione esistenti in una risorsa dell'organizzazione, un utente deve disporre del ruolo IAM Creatore account di fatturazione. Gli utenti con il ruolo Autore progetto possono creare e gestire le risorse del progetto. Per aggiungere altri autori di progetti e account di fatturazione:
Console
Per concedere il ruolo Creatore account di fatturazione o Creatore progetto utilizzando la consoleGoogle Cloud :
Vai alla pagina Gestisci risorse nella Google Cloud console:
Nell'elenco a discesa Organizzazione, seleziona la risorsa dell'organizzazione.
Seleziona la casella di controllo per la risorsa dell'organizzazione. Se non hai una risorsa Cartella, la risorsa dell'organizzazione non sarà visibile. Per continuare, consulta le istruzioni per concedere i ruoli tramite la pagina IAM.
A destra, nel riquadro Informazioni, in Autorizzazioni, inserisci l'indirizzo email dell'entità che vuoi aggiungere.
Nel menu a discesa Seleziona un ruolo, seleziona
Fatturazione > Creatore account di fatturazione o Gestore risorse > Creatore progetto.
Fai clic su Aggiungi. Viene visualizzata una finestra di dialogo per confermare l'aggiunta o l'aggiornamento del nuovo ruolo del principale.
Rimozione dei ruoli predefiniti dalla risorsa dell'organizzazione
Dopo aver assegnato i ruoli di creatore dell'account di fatturazione e del creatore del progetto,
puoi rimuovere questi ruoli dalla risorsa dell'organizzazione per limitare queste
autorizzazioni a utenti specificamente designati. Per rimuovere i ruoli dalla risorsa dell'organizzazione:
Console
Per rimuovere i ruoli assegnati agli utenti per impostazione predefinita utilizzando la Google Cloud console:
Vai alla pagina Gestisci risorse nella Google Cloud console:
Fai clic sull'elenco a discesa Organizzazione nella parte superiore della pagina e seleziona la risorsa dell'organizzazione.
Seleziona la casella di controllo per la risorsa dell'organizzazione per cui vuoi modificare le autorizzazioni. Se non hai una risorsa Cartella, la risorsa dell'organizzazione non sarà visibile. Per continuare, consulta le istruzioni per la revoca dei ruoli tramite la pagina IAM.
Nel riquadro Informazioni a destra, fai clic su Autorizzazioni per espandere il ruolo da cui vuoi rimuovere gli utenti.
Nell'elenco dei ruoli espanso, fai clic su Rimuovi accanto al principale che vuoi rimuovere dal ruolo.
Nella finestra di dialogo Vuoi rimuovere l'entità? visualizzata, fai clic su Rimuovi per confermare la rimozione del ruolo dall'entità specificata.
Ripeti i due passaggi precedenti per ogni ruolo che vuoi rimuovere.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-09-04 UTC."],[],[],null,["# Managing default organization roles\n\nWhen an organization resource is created, all users in your domain are granted the **Billing Account Creator** and **Project Creator** roles by default. These default roles allow your users to start using Google Cloud immediately, but are not intended for use in regular operation of your organization resource.\n\n\u003cbr /\u003e\n\nThis page describes how to designate a **Billing Account Creator** and\n**Project Creator** for regular operations, and how to remove roles that were\nassigned by default to the organization resource.\n\nAdding a Billing Account Creator and Project Creator\n----------------------------------------------------\n\nTo migrate existing billing accounts into an organization resource, a user must have the\nBilling Account Creator IAM role. Users with the Project Creator\nrole are able to create and manage Project resources. To add additional Billing\nAccount Creators and Project Creators, follow these steps: \n\n### Console\n\nTo grant the Billing Account Creator or Project Creator role using\nGoogle Cloud console:\n\n1. Go to the **Manage resources** page in the Google Cloud console:\n\n [Open the Manage resources page](https://console.cloud.google.com/cloud-resource-manager)\n\n \u003cbr /\u003e\n\n2. On the **Organization** drop-down list, select your organization resource.\n\n3. Select the check box for the organization resource. If you do not have a\n Folder resource, the organization resource will not be visible. To\n continue, see the instructions for granting roles through the\n [IAM](/iam/docs/granting-changing-revoking-access#grant_access)\n page.\n\n4. On the right side **Info Panel** , under **Permissions**, enter the\n email address of the principal you want to add.\n\n5. In the **Select a role** drop-down, select\n **Billing \\\u003e Billing Account Creator** or **Resource Manager \\\u003e Project Creator**.\n\n6. Click **Add**. A dialog will appear to confirm the addition or update of\n the principal's new role.\n\nRemoving default roles from the organization resource\n-----------------------------------------------------\n\nAfter you designate your own Billing Account Creator and Project Creator roles,\nyou can remove these roles from the organization resource to restrict those\npermissions to specifically designated users. To remove roles from the\norganization resource, follow these steps: \n\n### Console\n\nTo remove the roles assigned to users by default using the Google Cloud console:\n\n1. Go to the **Manage resources** page in the Google Cloud console:\n\n [Open the Manage resources page](https://console.cloud.google.com/cloud-resource-manager)\n\n \u003cbr /\u003e\n\n2. Click the **Organization** drop-down list at the top of the page and then select\n your organization resource.\n\n3. Select the check box for the organization resource for which you want to\n change permissions. If you do not have a Folder resource, the\n organization resource will not be visible. To continue, see the\n instructions for revoking roles through the\n [IAM](/iam/docs/granting-changing-revoking-access#revoke_access)\n page.\n\n4. On the right side **Info Panel** , under **Permissions**, click to expand the role\n from which you want to remove users.\n\n5. Under the expanded role list, next to the principal you want to remove from\n the role, click remove.\n\n6. On the **Remove principal?** dialog that appears, click **Remove** to confirm removing the role from the specified principal.\n\n7. Repeat the above two steps for each role you want to remove."]]