Zugriffssteuerung mit IAM

Cloud Workstations nutzt Identity and Access Management (IAM) für Zugriff auf Workstations und Workstationkonfigurationen verwalten. So gewähren Sie Zugriff: Weisen Sie einer Person eine oder mehrere Identity and Access Management-Rollen zu. Hauptkonto (Nutzer, Gruppe oder Dienstkonto). In der Richtlinie wird definiert, welche Rollen welchen Hauptkonten zugewiesen sind.

Erforderliche Identity and Access Management-Rollen aktivieren

Wenn die erforderlichen Berechtigungen für Identity and Access Management noch nicht eingerichtet wurden, gehen Sie so vor: Anleitung zum Einrichten einer oder mehrerer der folgenden Rollen:

Cloud Workstations User: für Entwickler, die eine Workstation verwenden

So erhalten Sie die erforderlichen Berechtigungen für den Zugriff auf eine Workstation: bitten Sie Ihren Administrator, Ihnen folgenden IAM-Rollen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Cloud Workstations Creator: für Entwickler, die Workstations erstellen und eine Verbindung dazu herstellen

So erhalten Sie die Berechtigungen, die Sie zum Ansehen von Workstationkonfigurationen, zum Erstellen von Workstations und zum Zugriff auf Workstations benötigen: bitten Sie Ihren Administrator, Ihnen folgenden IAM-Rollen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Cloud Workstations gewährt automatisch die Rolle „Cloud Workstations User“ (roles/workstations.user) auf jeder Workstation, die Sie erstellen als Cloud Workstations-Ersteller.

Cloud Workstations Admin: für Administratoren, die Workstationkonfigurationen und Workstationcluster erstellen und aktualisieren

So erhalten Sie die Berechtigungen, die Sie zum Erstellen der Cloud Workstations-Ressourcen in Ihrem Projekt benötigen: bitten Sie Ihren Administrator, Ihnen IAM-Rolle Cloud Workstations Admin (roles/workstations.admin) für das Projekt. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Weitere Informationen zum Ändern von Berechtigungen über die Google Cloud Console finden Sie im folgenden Abschnitt Über die Console Nutzer hinzufügen und Berechtigungen bearbeiten

Cloud Workstations Network Admin: für Netzwerkadministratoren, die Berechtigungen für freigegebene VPC erstellen und aktualisieren

So erhalten Sie die Berechtigungen, die Sie zum Erstellen der Cloud Workstations-Ressourcen in Ihrer freigegebene VPC benötigen: bitten Sie Ihren Administrator, Ihnen IAM-Rolle Cloud Workstations Network Admin (roles/workstations.networkAdmin) für das Projekt. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Weitere Informationen zum Ändern von Berechtigungen über die Google Cloud Console finden Sie im folgenden Abschnitt Über die Console Nutzer hinzufügen und Berechtigungen bearbeiten

Über die Google Cloud Console Nutzer hinzufügen und Berechtigungen bearbeiten

Wenn Sie ein Administrator für Cloud Workstations sind, benötigen Sie die Rolle „Cloud Workstations Admin“ (oder alte Rolle „Bearbeiter“ oder „Inhaber“) die Ihrem Konto zugewiesen sind.

So fügen Sie Nutzer hinzu oder bearbeiten Berechtigungen:

  1. Rufen Sie die Cloud Workstations-Seite Workstationkonfigurationen auf.
  2. Wenn Sie neue Nutzer hinzufügen möchten, klicken Sie neben dem Namen der Konfiguration auf Nutzer hinzufügen. und geben Sie die Informationen zum neuen Nutzer in das Feld Neue Hauptkonten ein.
  3. Um vorhandene Berechtigungen für eine Konfiguration zu ändern, klicken Sie auf das arrow_drop_downErweiterungspfeil auf der mit dem Konfigurationsnamen, wählen Sie Berechtigungen bearbeiten und dann Hauptkonto hinzufügen aus.

    Nutzer und Bearbeitungsberechtigungen auf der Seite **Workstationkonfigurationen** hinzufügen

    Abbildung 1. Fügen Sie Nutzer und Bearbeitungsberechtigungen über den Bereich Workstations-Konfigurationen von Cloud Workstations hinzu.