Ir al contenido principal

Pasos adicionales para cambiar la política de IAP de Google Cloud

Completa estos pasos si recibes el código de error de actualización de política de IAM fallida.

Si recibes el código de error IAM policy update failed al configurar Google Cloud, sigue los pasos a continuación para resolverlo actualizando roles y políticas organizacionales.

Agregar otro rol

  • Asegúrate de haber iniciado sesión con tu cuenta de Organization Administrator

  • Abre la pestaña IAM en el menú izquierdo:

    Pestaña IAM
  • Abre el menú desplegable en la esquina superior izquierda:

    Menú desplegable
  • Selecciona la organización (la organización tendrá un ícono de edificio junto a ella):

    Seleccionar organización
    • Si la organización no aparece para seleccionarla, primero debes agregarla:

    • Haz clic en Cancel

    • Abre la pestaña Organizations O la pestaña Identity & Organization (Google puede mostrar este paso de cualquiera de las dos formas) en la barra lateral izquierda

    • Haz clic en Select junto al dominio de la organización para agregarla al proyecto:

    Agregar organización
    • Asegúrate de que la organización esté ahora seleccionada en el menú desplegable y de que estés en la pestaña IAM ubicada en el menú izquierdo

  • Luego, haz clic en el ícono de lápiz junto a la cuenta de correo electrónico:

    Ícono de lápiz
  • Haz clic en add another role:

    Agregar otro rol
    • Busca el rol organization policy administrator (puedes buscarlo escribiéndolo. Si no lo encuentras, probablemente no hayas iniciado sesión con la cuenta de Organization Administrator):

    Organization policy administrator
  • Haz clic en Save para guardar y aplicar los cambios:

Guardar cambios

Actualizar la política organizacional

  • Abre la pestaña Organization Policies en la barra lateral izquierda:

    Pestaña Organization Policies
  • En la página Organization Policies, busca Domain Restricted Sharing en la lista de restricciones, luego haz clic en Domain Restricted Sharing:

    Domain Restricted Sharing
  • Haz clic en Manage Policy:

    Manage Policy
  • Luego, selecciona la opción Override Parent's Policy:

    Override Parent's Policy
    • Haz clic en la opción Replace, luego haz clic en la regla de abajo y cambia el menú desplegable a Allow All

    • Luego, haz clic en Done:

    Allow All
  • Haz clic en Set Policy para guardar todos los cambios:

    Set Policy
  • Ahora, regresa a la pestaña Organizational Policies para abrir la página Organization Policies. - Busca Disable service account creation en la lista de restricciones - Haz clic en Disable service account creation: - Deberás seguir estos siguientes pasos para ambos enlaces

Deshabilitar la configuración de la cuenta de servicio

  • Busca Disable service account key creation en la lista de restricciones

    Buscar Disable service account key creation
    Resultados de la búsqueda
  • Haz clic en Disable service account key creation: - Deberás seguir estos siguientes pasos para ambos enlaces

    Disable service account key creation
  • Haz clic en Manage Policy

    Manage Policy para la cuenta de servicio
    Pantalla de Manage Policy
    • Cambia Policy Source a Override Parent's Policy, luego haz clic en la regla Enforced

    • Cambia la regla Enforced a Off

  • Luego, haz clic en Done:

    Botón Done
    Confirmación
  • Haz clic en Set Policy para guardar los cambios:

Set Policy final
  • Asegúrate de repetir estos pasos para el segundo enlace de Disable service account key creation

Regresar al proyecto

Después de guardar el nuevo rol, regresa al proyecto:

  • Abre el menú desplegable en la esquina superior izquierda:

    Menú desplegable
  • Vuelve al proyecto que creaste (el nombre de la app):

Volver al proyecto

Volver al artículo anterior

¿Ha quedado contestada tu pregunta?