Definir uma conta de serviço de execução
Esta página faz parte de Preparação para mudanças futuras na autorização. Siga estas etapas para cada integração que precisa de uma conta de serviço de execução como e não tem uma.
Definir a conta de serviço
- Escolha ou crie a conta de serviço e conceda a ela os papéis que as tarefas da integração
precisam nos recursos que elas acessam. Para saber o que conceder, confira os papéis que o agente de serviço do Application Integration do seu projeto,
service-PROJECT_NUMBER@gcp-sa-integrations.iam.gserviceaccount.com, tem hoje e conceda à nova conta apenas a parte usada por essa integração. - Conceda o papel de Usuário da conta de serviço a todos que precisarem dele, incluindo contas de serviço de automação e de gatilho.
- Abra a integração no editor de integração e clique em
(Configurações de integração) na
barra de ferramentas do editor.
- No painel Configurações de integração, clique na lista Conta de serviço e
selecione a conta de serviço. Se ela ainda não existir, clique em Nova conta de serviço para criar uma.
- Clique em Salvar.
- Clique em Publicar. A nova conta de serviço de execução como entra em vigor para as execuções que a versão publicada processa. Para mais informações, consulte Testar e publicar integrações.
Usar uma conta de serviço por integração
O Google Cloud recomenda usar uma conta de serviço dedicada e com escopo mínimo para cada integração em vez de uma conta com privilégios amplos compartilhada entre todas elas, porque isso faz o seguinte:
- Contém o efeito de uma integração.
- Aparece por nome nos registros de auditoria.
Para mais informações, consulte Práticas recomendadas para trabalhar com contas de serviço.
A seguir
- Se a publicação ou uma execução falhar após a mudança, consulte Resolver problemas de autorização.