Zugriffsprobleme beheben

In der Google Cloud Console, der Google Cloud CLI und der REST API werden Fehlermeldungen angezeigt, wenn ein Nutzer versucht, auf eine Ressource zuzugreifen, für die er keine Berechtigung hat. Wenn ein Nutzer einen Berechtigungsfehler erhält, kann er Zugriff auf die Ressource anfordern. Dadurch wird eine E‑Mail generiert, die an den technischen wichtigen Kontakt Ihrer Organisation gesendet wird.

Wenn der Administrator auf den Link in der generierten E‑Mail klickt, wird er zur Zusammenfassung der Richtlinienkorrektur weitergeleitet. Administratoren können auch auf die Zusammenfassung der Richtlinienkorrektur zugreifen, indem sie in einer Fehlermeldung zu Berechtigungen auf Details zur Fehlerbehebung ansehen und dann auf Richtlinien-Fehlerbehebung klicken. Auf dieser Seite werden die Anfragedetails beschrieben, einschließlich des anfragenden Hauptkontos, der Ressource und der Berechtigungen, die das Hauptkonto anfordert.

Die Seite mit der Zusammenfassung der Richtlinienkorrektur mit den Details der Anfrage.

Im Abschnitt Aktueller Zugriffsstatus werden die Ergebnisse für jeden Richtlinientyp (insbesondere Zulassungsrichtlinien, Ablehnungsrichtlinien und Principal Access Boundary-Richtlinien) zusammengefasst und das Gesamtergebnis angegeben. Das Ergebnis gibt an, ob das Hauptkonto gemäß den relevanten Richtlinien auf die Ressource zugreifen kann.

Wenn Sie auf Erweiterte Fehlerbehebung klicken, erhalten Sie weitere Informationen zu den Richtlinien, die den Zugriff des Nutzers blockieren.

Klicken Sie auf Beheben, um Optionen zur Behebung der Zugriffsprobleme dieses Nutzers aufzurufen. Informationen dazu, wie Sie Berechtigungsfehler, die durch die verschiedenen Richtlinientypen verursacht werden, mithilfe der Google Cloud -Konsole beheben können, finden Sie hier:

Zulassungsrichtlinie korrigieren

Auf der Seite Zulassungsrichtlinie korrigieren werden die Berechtigungen angezeigt, die dem Nutzer fehlen. Wenn der Zugriff durch eine Zulassungsrichtlinie blockiert wird, können Sie dem Nutzer entweder Zugriff gewähren oder eine Privileged Access Manager-Berechtigung für den Nutzer erstellen. Nachdem Sie die Berechtigung erstellt haben, kann der Nutzer sie anfordern, um auf die Ressource zuzugreifen.

Die Seite mit der Zusammenfassung der Richtlinienkorrektur, auf der Details zur Zulassungsrichtlinie angezeigt werden.

So gewähren Sie dem Nutzer Zugriff:

  1. Wählen Sie Rolle zuweisen aus.
  2. Klicken Sie auf Weiter.
  3. Wählen Sie eine entsprechende Rolle aus, um Details dazu aufzurufen.
  4. Klicken Sie auf Zugriff erlauben.

So erstellen Sie eine neue Berechtigung für den Privileged Access Manager:

  1. Wählen Sie Vorübergehenden Zugriff gewähren aus.
  2. Klicken Sie auf die entsprechende Rolle, um Details dazu aufzurufen.
  3. Klicken Sie auf Anspruch erstellen.

    Geben Sie im Bereich Neue Berechtigung erstellen die Details für die Berechtigung ein:

    1. Geben Sie einen Namen für die neue Berechtigung ein.
    2. Wählen Sie die maximale Dauer der Erteilung aus.
    3. Klicken Sie auf Weiter.
    4. Fügen Sie optional weitere Anforderer für diese Berechtigung hinzu.
    5. Klicken Sie auf Weiter.
    6. Fügen Sie mindestens ein Hauptkonto hinzu, um Berechtigungsanfragen zu genehmigen, oder wählen Sie Zugriff ohne Genehmigungen aktivieren aus.
    7. Klicken Sie auf Weiter.
    8. Geben Sie optional die E-Mail-Adressen der Administratoren ein, die benachrichtigt werden sollen.
    9. Klicken Sie auf Fertig und dann auf Anspruch erstellen.

Weitere Informationen zu Privileged Access Manager finden Sie unter Berechtigungen in Privileged Access Manager erstellen.

Wenn es keine Rolle gibt, die alle vom Nutzer benötigten Berechtigungen enthält, werden keine Rollen oder Berechtigungen vorgeschlagen.

Alternative Methoden zum Beheben des Nutzerzugriffs finden Sie unter Berechtigungsfehler in Zulassungsrichtlinien beheben.

Ablehnungsrichtlinie korrigieren

Ablehnungsrichtlinien sind mit einer Google Cloud Organisation, einem Ordner oder einem Projekt verknüpft. Eine Ablehnungsrichtlinie enthält Ablehnungsregeln, die Hauptkonten identifizieren und die Berechtigungen auflisten, die nicht von den Hauptkonten verwendet werden können.

Auf der Seite Ablehnungsrichtlinie beheben wird die Ablehnungsrichtlinie angezeigt, die verhindert, dass der Nutzer die Berechtigung verwendet. Außerdem werden mehrere Methoden zum Beheben des Zugriffs des Nutzers vorgeschlagen.

Die Seite mit der Zusammenfassung der Richtlinienkorrektur, auf der Details zur Ablehnungsrichtlinie angezeigt werden.

Die vorgeschlagenen Methoden zum Beheben von Zugriffsanfragen im Zusammenhang mit Ablehnungsrichtlinien umfassen Folgendes:

Problem mit Begrenzung des Hauptkontozugriffs beheben

Standardmäßig dürfen Hauptkonten auf jede Google Cloud Ressource zugreifen. Wenn sie jedoch einer Principal Access Boundary-Richtlinie unterliegen, dürfen sie nur auf die Ressourcen zugreifen, die in den Principal Access Boundary-Richtlinien aufgeführt sind, denen sie unterliegen. In diesen Fällen kann eine Principal Access Boundary-Richtlinie verhindern, dass ein Hauptkonto auf eine Ressource zugreift.

Auf der Seite Principal Access Boundary beheben wird die Richtlinie zur Begrenzung des Hauptkontozugriffs angezeigt, die den Nutzer daran hindert, auf die Ressource zuzugreifen. Außerdem werden mehrere Methoden zum Beheben des Nutzerzugriffs vorgeschlagen.

Die Seite mit der Zusammenfassung der Richtlinienkorrektur, auf der Details zur Principal Access Boundary-Richtlinie angezeigt werden.

Die vorgeschlagenen Methoden zum Beheben von Zugriffsanfragen im Zusammenhang mit Principal Access Boundary-Richtlinien umfassen Folgendes:

Nächste Schritte