【问题标题】:Granting access to Google Cloud Console's Panel for Cloud Identity Aware Proxy授予对 Google Cloud Console 的 Cloud Identity Aware 代理面板的访问权限
【发布时间】:2017-09-26 21:18:07
【问题描述】:

似乎只有具有所有者角色的项目才能为Cloud Platform Console IAP Panel 列出的资源切换 IAP。 IAM 中的哪个角色可以授予成员用户在此控制台面板中进行编辑的权限?还是项目所有者是唯一在此特定控制台面板中拥有编辑权限的用户?

【问题讨论】:

    标签: google-cloud-platform google-kubernetes-engine google-iap


    【解决方案1】:

    IAP 访问政策实际上只是项目 IAM 政策的一部分。因此,它由谁可以为项目设置 IAM 策略来控制。根据https://cloud.google.com/resource-manager/docs/access-control-proj,我相信这只是所有者。

    您是否有一个使用案例,您希望一组不同的人来控制 IAP 政策与一般项目政策?这可能是我们未来可以考虑的事情。 -- Matthew,身份感知代理团队

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-11-07
      • 1970-01-01
      • 1970-01-01
      • 2019-04-05
      • 1970-01-01
      • 1970-01-01
      • 2021-10-30
      相关资源
      最近更新 更多