Definir uma conta de serviço de execução

Esta página faz parte de Preparação para mudanças futuras na autorização. Siga estas etapas para cada integração que precisa de uma conta de serviço de execução como e não tem uma.

Definir a conta de serviço

  1. Escolha ou crie a conta de serviço e conceda a ela os papéis que as tarefas da integração precisam nos recursos que elas acessam. Para saber o que conceder, confira os papéis que o agente de serviço do Application Integration do seu projeto, service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com, tem hoje e conceda à nova conta apenas a parte usada por essa integração.
  2. Conceda o papel de Usuário da conta de serviço a todos que precisarem dele, incluindo contas de serviço de automação e de gatilho.
  3. Abra a integração no editor de integração e clique em (Configurações de integração) na barra de ferramentas do editor.

    A barra de ferramentas do editor de integração, com o ícone de configurações de integração ao lado do ícone de informações de integração e o botão "Publicar" à direita A barra de ferramentas do editor de integração, com o ícone de configurações de integração ao lado do ícone de informações de integração e o botão "Publicar" à direita

  4. No painel Configurações de integração, clique na lista Conta de serviço e selecione a conta de serviço. Se ela ainda não existir, clique em Nova conta de serviço para criar uma.

    A lista de contas de serviço é aberta no painel de configurações de integração, mostrando "Nenhuma conta de serviço" e uma lista de contas de serviço no projeto. A lista de contas de serviço é aberta no painel de configurações de integração, mostrando "Nenhuma conta de serviço" e uma lista de contas de serviço no projeto.

  5. Clique em Salvar.

    O painel "Configurações de integração" com uma conta de serviço selecionada no campo "Conta de serviço" e o botão "Salvar" O painel "Configurações de integração" com uma conta de serviço selecionada no campo "Conta de serviço" e o botão "Salvar"

  6. Clique em Publicar. A nova conta de serviço de execução como entra em vigor para as execuções que a versão publicada processa. Para mais informações, consulte Testar e publicar integrações.

Usar uma conta de serviço por integração

O Google Cloud recomenda usar uma conta de serviço dedicada e com escopo mínimo para cada integração em vez de uma conta com privilégios amplos compartilhada entre todas elas, porque isso faz o seguinte:

  • Contém o efeito de uma integração.
  • Aparece por nome nos registros de auditoria.

Para mais informações, consulte Práticas recomendadas para trabalhar com contas de serviço.

A seguir