Concedere agli utenti l'accesso al repository

Questa pagina descrive come concedere ruoli a livello di repository a utenti, gruppi e service account nell'interfaccia web di Secure Source Manager.

Per informazioni sui ruoli da concedere per un determinato caso d'uso, vedi Gestione dei ruoli del repository.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per concedere agli utenti ruoli a livello di repository, chiedi all'amministratore di concederti i seguenti ruoli IAM:

Per ulteriori informazioni sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Per informazioni sulla concessione dei ruoli Secure Source Manager, consulta Controllo dell'accesso con IAM e Concedere agli utenti l'accesso all'istanza.

Concedere agli utenti ruoli a livello di repository

Prima di poter assegnare ruoli repository, a utenti, gruppi e service account deve essere concesso il ruolo Instance Accessor (roles/securesourcemanager.instanceAccessor) o Instance Repository Creator (roles.securesourcemanager.instanceRepositoryCreator). Per informazioni sulla concessione dei ruoli dell'istanza, consulta Concedere o revocare i ruoli dell'istanza con l'API Secure Source Manager.

Se esegui l'autenticazione a Secure Source Manager utilizzando un provider di identità di terze parti e la federazione delle identità per la forza lavoro, i principal devono essere aggiunti al pool di identità per la forza lavoro e devono essere concessi almeno il ruolo Accessore istanza (roles/securesourcemanager.instanceAccessor). Per informazioni sulla gestione dei pool di identità per la forza lavoro, consulta Gestire i pool e i provider di identità per la forza lavoro.

Puoi utilizzare l'API Secure Source Manager o l'interfaccia web di Secure Source Manager per concedere ruoli a livello di repository a utenti, gruppi e service account. Per ulteriori informazioni, consulta Controllo dell'accesso con IAM.

Per concedere ruoli a livello di repository a utenti o service account utilizzando l'interfaccia web:

  1. Per accedere all'istanza di Secure Source Manager tramite la sua interfaccia web, copia il seguente URL nella barra degli indirizzi del browser.

    INSTANCE_ID-PROJECT_NUMBER.LOCATION.sourcemanager.dev

    Sostituisci quanto segue:

    • INSTANCE_ID con il nome dell'istanza.
    • PROJECT_NUMBER con il numero di progetto Google Cloud dell'istanza. Per informazioni sull'identificazione dei progetti, consulta Identificazione dei progetti.
    • LOCATION con la regione dell'istanza.

  2. Dalla pagina I miei repository, seleziona il tuo repository.
  3. Fai clic sulla scheda Autorizzazioni.
  4. Nella sezione Persone e autorizzazioni, fai clic su Aggiungi utenti.
  5. Nel campo Aggiungi entità, inserisci l'email dell'utente o del service account a cui vuoi concedere il ruolo.
  6. Nel menu Assegna un ruolo, seleziona il ruolo da assegnare.
  7. Fai clic su Salva.

Per aggiungere altri ruoli, fai clic sull'icona Modifica Modifica e aggiungi i ruoli utilizzando il menu Assegna un ruolo.

Passaggi successivi