Zugriff mit IAM steuern

Auf dieser Seite werden die IAM-Rollen und -Berechtigungen beschrieben, die zum Einrichten und Verwenden von Audit Manager und benutzerdefinierten Compliance-Frameworks erforderlich sind.

Nutzer Aufgabe Rollen und Berechtigungen
Administrator Audit Manager-Zugriff einrichten
  • Audit Manager-Administrator (roles/auditmanager.admin)

    Mit dieser Rolle können Sie die Prüfung für ein Projekt oder einen Ordner aktivieren, einen Prüfbereich erstellen und Audit Manager-Berichte erstellen oder ansehen.

  • Storage-Administrator (roles/storage.admin) oder Inhaber alter Storage-Buckets (roles/storage.legacyBucketOwner)

    Mit diesen Rollen können Speicher-Buckets erstellt, überschrieben und gelöscht werden. Nutzer müssen einen Speicher-Bucket angeben, wenn sie eine Ressource für die Überprüfung registrieren.

  • resourcemanager.organizations.setIamPolicy

    Diese zusätzliche Berechtigung ist für die Registrierung einer Organisation erforderlich.

  • resourcemanager.folders.setIamPolicy

    Diese zusätzliche Berechtigung ist erforderlich, um einen Ordner zu registrieren.

Prüfer Prüfung durchführen und Berichte ansehen
  • Audit Manager-Auditor (roles/auditmanager.auditor)

    Mit dieser Rolle können Sie einen Prüfbereich erstellen und Audit Manager-Berichte erstellen oder ansehen.

  • Leser alter Storage-Objekte (roles/storage.legacyObjectReader)

    Mit dieser Rolle können Nutzer Speicher-Buckets lesen.

Framework-Administrator Benutzerdefiniertes Compliance-Framework erstellen oder bearbeiten (Vorabversion)
  • Audit Manager Custom Compliance Framework Admin (roles/auditmanager.ccfAdmin)

    Mit dieser Rolle können benutzerdefinierte Compliance-Frameworks (Vorabversion) erstellt, gelesen, aktualisiert, gelöscht, aufgerufen und aufgelistet werden. Diese Rolle kann nur auf Organisationsebene zugewiesen werden.

Framework-Viewer Benutzerdefinierte Compliance-Frameworks ansehen (Vorabversion)
  • Betrachter von benutzerdefinierten Compliance-Frameworks für Audit Manager (roles/auditmanager.ccfViewer)

    Mit dieser Rolle können benutzerdefinierte Compliance-Frameworks (Vorschau) aufgerufen und aufgelistet werden. Diese Rolle ist erforderlich, um Prüfungen für benutzerdefinierte Compliance-Frameworks auszuführen (Vorabversion). Diese Rolle kann nur auf Organisationsebene zugewiesen werden.

Weitere Informationen zum Zuweisen von Rollen finden Sie in der IAM-Dokumentation.

Nächste Schritte