En este documento se explica cómo crear y eliminar vinculaciones de roles en un proyecto de Distributed Cloud mediante la consola de GDC o la CLI de gdcloud.
Este documento está dirigido a los usuarios del grupo de operadores de aplicaciones que gestionan permisos en proyectos de GDC. Para obtener más información, consulta Audiencias de la documentación de GDC en entornos aislados.
Antes de empezar
Antes de crear o eliminar vinculaciones de roles, debes solicitar los permisos necesarios.
Solicitar roles de gestión de identidades y accesos
Para crear, actualizar y eliminar vinculaciones de roles en un proyecto, ponte en contacto con el administrador de gestión de identidades y accesos de la organización o con el administrador de gestión de identidades y accesos del proyecto para solicitar el rol Administrador de gestión de identidades y accesos de proyectos (project-iam-admin).
El administrador de gestión de identidades y accesos de la organización puede conceder este rol para cualquier proyecto de la organización. El administrador de gestión de identidades y accesos del proyecto puede conceder este rol en el ámbito de su proyecto específico.
Configurar vinculaciones de roles
Sigue estos pasos para configurar vinculaciones de roles:
Consola
- Inicia sesión en la consola de GDC.
Por ejemplo, en la siguiente imagen se muestra el inicio de sesión en la consola de GDC de
una organización llamada
org-1:
- En la barra de menús, haz clic en Seleccionar proyecto. Selecciona uno de los proyectos en los que quieras configurar la vinculación de roles y, a continuación, haz clic en Abrir. El proyecto seleccionado se muestra después del nombre de la organización en la barra de menús. En el siguiente ejemplo se muestra el proyecto
iam-testseleccionado:
- En el menú de navegación, haz clic en Identidad y acceso y en Acceso.

- Haz clic en Añadir miembro.

- En el menú desplegable Proveedor de identidades, selecciona un proveedor de identidades.

- En Tipo de miembro, elige si quieres añadir usuarios concretos con
Usuario o grupos con Grupo. En el siguiente ejemplo se muestra la opción seleccionada
User:
- En el campo Nombre de usuario o alias de grupo, introduce el nombre de usuario, la dirección de correo
o el alias.

- En la lista desplegable Roles, selecciona el rol que quieras asignar al usuario o al grupo, como Lector de proyectos. Puedes vincular el
usuario o el grupo seleccionado con varios roles a la vez haciendo clic en
Añadir otro rol.

- Haz clic en Añadir.

gdcloud
Comprueba que tienes instalada la CLI de gdcloud.
Inicia sesión con el comando
gdcloud auth loginpara autenticarte con tu proveedor de identidades. Para obtener más información, consulta el artículo Autenticación de la CLI de gdcloud.Configura vinculaciones de roles para un proyecto:
gdcloud projects add-iam-policy-binding PROJECT \ --member=USER_ACCOUNT \ --role=ROLESustituye las siguientes variables:
PROJECT: el nombre del proyecto para el que estás configurando la vinculación de roles.USER_ACCOUNT: la cuenta de usuario a la que quieres conceder el rol. Esta marca acepta una dirección de correo de usuario con el prefijo del proveedor de identidades (user:idpprefix-user@example.com) o un nombre de cuenta de servicio con el proyecto de la cuenta de servicio (serviceAccount:projectName:serviceAccountName).ROLE: el nombre del rol predefinido o personalizado que quieres asignar al usuario.
Eliminar vinculaciones de roles
Cuando ya no se necesite el acceso, elimina el miembro y sus roles, permisos y accesos asociados.
Para eliminar miembros, sigue estos pasos:
Consola
- Inicia sesión en la consola de GDC.
- En la barra de menús, haz clic en Seleccionar proyecto. Selecciona uno de los proyectos en los que quieras configurar la vinculación de roles y, a continuación, haz clic en Abrir. El proyecto seleccionado se muestra después del nombre de la organización en la barra de menús.
- En el menú de navegación, haz clic en Identidad y acceso y en Acceso.
- En la lista de miembros autorizados, selecciona un miembro. Puedes eliminar varios
miembros a la vez seleccionándolos en la lista.

- Haz clic en Quitar todos los accesos para quitar todas las vinculaciones de roles asociadas a
un miembro de tu proyecto actual.

- Cuando se te indique, haz clic en Quitar miembro para confirmar la acción.

gdcloud
Comprueba que tienes instalada la CLI de gdcloud.
Inicia sesión con el comando
gdcloud auth loginpara autenticarte con tu proveedor de identidades. Para obtener más información, consulta el artículo Autenticación de la CLI de gdcloud.Elimina vinculaciones de roles para un proyecto:
gdcloud projects remove-iam-policy-binding PROJECT \ --member=USER_ACCOUNT \ --role=ROLESustituye las siguientes variables:
PROJECT: el nombre del proyecto del que estás eliminando la vinculación de roles.USER_ACCOUNT: la cuenta de usuario de la que quieres quitar el rol. Esta marca acepta una dirección de correo de usuario con el prefijo del proveedor de identidades (user:idpprefix-user@example.com) o un nombre de cuenta de servicio con el proyecto de la cuenta de servicio (serviceAccount:projectName:serviceAccountName).ROLE: el nombre del rol predefinido o personalizado que quieres quitar de la cuenta de usuario.