Conceder acceso a repositorios a los usuarios

En esta página se describe cómo asignar roles a nivel de repositorio a usuarios, grupos y cuentas de servicio en la interfaz web de Secure Source Manager.

Para obtener información sobre qué roles se deben conceder en un caso práctico concreto, consulta Gestión de roles de repositorio.

Roles obligatorios

Para obtener los permisos que necesitas para conceder roles a nivel de repositorio a los usuarios, pide a tu administrador que te conceda los siguientes roles de gestión de identidades y accesos:

Para obtener más información sobre cómo conceder roles, consulta el artículo Gestionar el acceso a proyectos, carpetas y organizaciones.

También puedes conseguir los permisos necesarios a través de roles personalizados u otros roles predefinidos.

Para obtener información sobre cómo conceder roles de Secure Source Manager, consulta los artículos Control de acceso con gestión de identidades y accesos y Conceder acceso a instancias a los usuarios.

Asignar roles a nivel de repositorio a los usuarios

Los usuarios, los grupos y las cuentas de servicio deben tener asignado el rol Instance Accessor (roles/securesourcemanager.instanceAccessor) o Instance Repository Creator (roles.securesourcemanager.instanceRepositoryCreator) para poder recibir roles de repositorio. Para obtener información sobre cómo conceder roles de instancia, consulta el artículo Conceder o revocar roles de instancia con la API Secure Source Manager.

Si te autenticas en Secure Source Manager mediante un proveedor de identidades de terceros y la federación de identidades de los empleados, debes añadir principales a tu grupo de identidades de los empleados y concederles al menos el rol de Accesor de instancias (roles/securesourcemanager.instanceAccessor). Para obtener información sobre cómo gestionar grupos de identidades de los empleados, consulta Gestionar grupos y proveedores de identidades de los empleados.

Puede usar la API de Secure Source Manager o la interfaz web de Secure Source Manager para asignar roles a nivel de repositorio a usuarios, grupos y cuentas de servicio. Para obtener más información, consulta Control de acceso con IAM.

Para conceder roles a nivel de repositorio a usuarios o cuentas de servicio mediante la interfaz web, sigue estos pasos:

  1. Para acceder a la instancia de Secure Source Manager a través de su interfaz web, copie la siguiente URL en la barra de direcciones de su navegador.

    INSTANCE_ID-PROJECT_NUMBER.LOCATION.sourcemanager.dev

    Haz los cambios siguientes:

    • INSTANCE_ID con el nombre de la instancia.
    • PROJECT_NUMBER con el número de proyecto de la instancia. Google Cloud Para obtener información sobre cómo identificar proyectos, consulta el artículo Identificar proyectos.
    • LOCATION con la región de la instancia.

  2. En la página Mis repositorios, selecciona tu repositorio.
  3. Haz clic en la pestaña Permisos.
  4. En la sección Personas y permisos, haz clic en Añadir usuarios.
  5. En el campo Añadir principal, introduce el correo del usuario o de la cuenta de servicio al que quieras asignar el rol.
  6. En el menú Asignar un rol, selecciona el rol que quieras asignar.
  7. Haz clic en Guardar.

Para añadir más roles, haz clic en el icono de editar Editar y añade los roles mediante el menú Asignar un rol.

Siguientes pasos