Gestire l'accesso agli account di fatturazione Cloud

Questo documento descrive come configurare le autorizzazioni di accesso per gli account di fatturazione Cloud.

Un account di fatturazione Cloud è configurato in Google Cloud e definisce chi paga per un determinato insieme di Google Cloud risorse e API Google Maps Platform. Un account di fatturazione Cloud è collegato a un profilo pagamenti Google. Le autorizzazioni di accesso per la fatturazione Cloud e pagamenti tramite Google vengono configurate in due sistemi diversi a seconda del tipo di accesso che vuoi fornire.

Se devi configurare le autorizzazioni di accesso per un profilo pagamenti Google, consulta Gestisci utenti pagamenti tramite Google, autorizzazioni e impostazioni di notifica.

Autorizzazioni utente dell'account di fatturazione Cloud

Ogni account di fatturazione Cloud deve avere almeno un Billing Account Administrator. Per impostazione predefinita, la persona che crea l'account di fatturazione Cloud è un Amministratore account di fatturazione per quell'account di fatturazione. Per la ridondanza, ti consigliamo di configurare più di un amministratore su ogni account di fatturazione Cloud.

Puoi concedere agli utenti diversi livelli di accesso agli account di fatturazione, a seconda di ciò che devono fare (ad esempio, monitorare la spesa, esaminare le anomalie dei costi, gestire i budget, ottimizzare i costi o esaminare e pagare le fatture).

Non concedi direttamente le autorizzazioni agli utenti, ma concedi loro ruoli, che contengono una o più autorizzazioni. Puoi concedere uno o più ruoli sulla stessa risorsa.

Se hai un'organizzazione associata al tuo Google Cloud account, puoi concedere o limitare l'accesso alla fatturazione Cloud impostando un criterio IAM a livello di organizzazione. Puoi anche impostare i criteri IAM della fatturazione Cloud a livello di account di fatturazione Cloud o limitare l'accesso alla fatturazione a livello di cartella o progetto.

Prima di iniziare

Acquisisci familiarità con i ruoli e le autorizzazioni disponibili nella fatturazione Cloud.

Autorizzazioni richieste per questa attività

Per gestire le autorizzazioni utente su un account di fatturazione Cloud, devi avere un ruolo che includa le seguenti autorizzazioni per il tuo account di fatturazione Cloud:

Per ottenere questa autorizzazione utilizzando un ruolo predefinito, chiedi all'amministratore di concederti il seguente ruolo sull'account di fatturazione Cloud:

Aggiornare le autorizzazioni utente per un account di fatturazione Cloud

Nella sezione Fatturazione della Google Cloud console, puoi esaminare, aggiungere o rimuovere le autorizzazioni utente con accesso fatturazione Cloud per ogni account di fatturazione che amministri.

Accedere al riquadro Autorizzazioni per un account di fatturazione Cloud

Per gestire le autorizzazioni per un account di fatturazione Cloud, accedi all'account dall'elenco degli account di fatturazione Cloud nella Google Cloud console Gestione account di fatturazione pagina:

Pagina di gestione dell'account di fatturazione. Fai clic per visualizzare un'immagine più grande.

  1. Accedi alla pagina Gestione account di fatturazione nella Google Cloud console.

    Accedi per gestire gli account di fatturazione

  2. Seleziona la riga di un account di fatturazione Cloud per visualizzare le entità e le autorizzazioni per l'account di fatturazione nel riquadro informazioni. Se il riquadro non è già visibile, fai clic su Mostra riquadro informazioni per aprirlo.

In alternativa, puoi accedere alle autorizzazioni di un account di fatturazione Cloud nella pagina Gestione account:

Pagina di gestione account per un account di fatturazione. Fai clic per visualizzare un'immagine più grande.

  1. Nella Google Cloud console, vai alla pagina Gestione account per l'account di fatturazione Cloud.

    Vai a Gestione account nella fatturazione Cloud

  2. Quando richiesto, scegli l'account di fatturazione Cloud che vuoi visualizzare.

  3. Nel riquadro Informazioni, esamina e modifica le entità e le autorizzazioni per l'account di fatturazione Cloud selezionato. Se il riquadro non è già visibile, fai clic su Mostra riquadro informazioni per aprirlo.

Aggiornare ruoli ed entità nel riquadro Autorizzazioni

Il riquadro Autorizzazioni è organizzato per ruolo, insieme al numero di entità che hanno ogni ruolo. Ad esempio, nel riquadro delle autorizzazioni potresti visualizzare quanto segue:

  • Amministratore account di fatturazione (2 entità)
  • Utente account di fatturazione (6 entità)
  • Visualizzatore account di fatturazione (10 entità)

Puoi concedere più ruoli alla stessa entità.

Per visualizzare l'elenco delle entità assegnate a un ruolo, espandi il nodo del ruolo.

Per trovare un'entità specifica e vedere quali ruoli le sono stati concessi, utilizza il Filtra e inserisci l'indirizzo email dell'entità.

Per aggiornare le autorizzazioni della fatturazione Cloud, nel riquadro Autorizzazioni , esegui una delle seguenti operazioni:

  • Per aggiungere nuove entità e assegnare autorizzazioni:

    1. Fai clic su Aggiungi entità.
    2. Nel campo Nuove entità, inserisci uno o più indirizzi email per le entità che vuoi aggiungere. Puoi aggiungere privati, service account o Gruppi Google come entità.
    3. Seleziona un'autorizzazione per le entità da Seleziona un ruolo.
    4. Se necessario, puoi aggiungere un altro ruolo per concedere autorizzazioni aggiuntive alle entità.
    5. Al termine, fai clic su Salva.
  • Per modificare le autorizzazioni di fatturazione di un'entità:

    1. Utilizza il Filtra per individuare un'entità o un ruolo specifico.
    2. Nell'elenco, individua l'entità che vuoi modificare.
    3. Nella riga dell'entità, fai clic su Modifica .

      Si apre il riquadro Modifica autorizzazioni, specifico per l'entità e la risorsa (account di fatturazione Cloud) selezionate che stai visualizzando.

    4. Nel riquadro Modifica autorizzazioni , aggiungi, modifica ed elimina i ruoli per l'entità e la risorsa selezionate.

    5. Al termine, fai clic su Salva.

  • Per revocare un ruolo da un'entità:

    1. Utilizza il Filtra per individuare un'entità o un ruolo specifico.
    2. Nell'elenco, individua l'entità di cui vuoi revocare il ruolo.
    3. Nella riga dell'entità, fai clic su Elimina .
    4. Conferma l'azione.

Autorizzazioni utente di pagamenti tramite Google

Ogni account pagamenti Google deve avere almeno un amministratore con tutte le autorizzazioni, e un contatto principale (la persona che Google contatterà per eventuali avvisi o domande relative ai pagamenti). Per impostazione predefinita, la persona che crea l'account pagamenti tramite Google è sia l'amministratore con tutte le autorizzazioni sia il contatto principale. Per la ridondanza, ti consigliamo di impostare più di un amministratore di pagamenti tramite Google.

Puoi aggiungere utenti a qualsiasi profilo organizzazione di Google Payments che gestisci e concedere diversi livelli di accesso agli utenti a seconda di ciò che devono fare (ad esempio, gestire i metodi di pagamento o i dettagli del profilo pagamenti). Puoi anche configurare le preferenze email degli utenti per la ricezione di email relative a fatturazione e pagamenti.

Non tutte le attività relative ai pagamenti richiedono che tu sia un utente di pagamenti tramite Google per ottenere le autorizzazioni necessarie per accedere e modificare i dati del profilo pagamenti Google. Alcune autorizzazioni IAM della fatturazione Cloud concederanno autorizzazioni di pagamento equivalenti. In particolare, gli utenti dell'account di fatturazione Cloud con l'autorizzazione billing.accounts.updatePaymentInfo sul proprio account di fatturazione possono accedere e modificare il profilo pagamenti Google e l'account pagamenti associati direttamente dalla console di fatturazione Cloud, senza bisogno di autorizzazioni aggiuntive sul profilo pagamenti stesso. Sono inclusi gli utenti con il ruolo Billing Account Administrator (roles/billing.admin) e gli utenti a cui è stata concessa questa autorizzazione utilizzando un ruolo personalizzato.

Per saperne di più, consulta Gestisci utenti pagamenti tramite Google, autorizzazioni e impostazioni di notifica.

+ Gestisci utenti pagamenti tramite Google, autorizzazioni e impostazioni di notifica

Provalo

Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $in crediti senza costi per l'esecuzione, il test e il deployment dei workload.

Inizia senza costi