Controla el acceso con la IAM

En esta página, se describen los roles y permisos de IAM que se requieren para configurar y usar el Administrador de auditorías y los marcos de cumplimiento personalizados.

Usuario Tarea Roles y permisos
Administrador Configura el acceso al Administrador de auditoría
  • Administrador de Audit Manager (roles/auditmanager.admin)

    Este rol otorga la capacidad de habilitar la auditoría en un proyecto o una carpeta, generar un alcance de auditoría y crear o ver informes de Audit Manager.

  • Administrador de Storage (roles/storage.admin) o Propietario de buckets heredados de Storage (roles/storage.legacyBucketOwner)

    Estos roles otorgan la capacidad de crear, reemplazar y borrar buckets de almacenamiento. Los usuarios deben especificar un bucket de almacenamiento cuando inscriben un recurso para la auditoría.

  • resourcemanager.organizations.setIamPolicy

    Este permiso adicional es necesario para inscribir una organización.

  • resourcemanager.folders.setIamPolicy

    Este permiso adicional es obligatorio para inscribir una carpeta.

Auditor Ejecuta auditorías y consulta informes
Administrador del framework Crear o editar un framework de cumplimiento personalizado (vista previa)
  • Administrador del marco de cumplimiento personalizado del Administrador de auditorías (roles/auditmanager.ccfAdmin)

    Este rol otorga la capacidad de crear, leer, actualizar, borrar, ver y enumerar marcos de cumplimiento personalizados (versión preliminar). Este rol solo se puede asignar a nivel de la organización.

Visualizador de frameworks Visualiza frameworks de cumplimiento personalizados (versión preliminar)
  • Visualizador del marco de cumplimiento personalizado del Administrador de auditorías (roles/auditmanager.ccfViewer)

    Este rol otorga la capacidad de ver y enumerar los marcos de cumplimiento personalizados (vista previa). Este rol es obligatorio para ejecutar auditorías en marcos de cumplimiento personalizados (Vista previa). Este rol solo se puede asignar a nivel de la organización.

Para obtener más información sobre cómo otorgar roles, consulta la documentación de IAM.

¿Qué sigue?