Agregar otro rol
- Asegúrate de haber iniciado sesión con tu cuenta de Organization Administrator
- Abre la pestaña IAM en el menú izquierdo:
- Abre el menú desplegable en la esquina superior izquierda:
- Selecciona la organización (la organización tendrá un ícono de edificio junto a ella):
- Si la organización no aparece para seleccionarla, primero debes agregarla:
- Haz clic en Cancel
- Abre la pestaña Organizations O la pestaña Identity & Organization (Google puede mostrar este paso de cualquiera de las dos formas) en la barra lateral izquierda
- Haz clic en Select junto al dominio de la organización para agregarla al proyecto:
- Asegúrate de que la organización esté ahora seleccionada en el menú desplegable y de que estés en la pestaña IAM ubicada en el menú izquierdo
- Luego, haz clic en el ícono de lápiz junto a la cuenta de correo electrónico:
- Haz clic en add another role:
- Busca el rol organization policy administrator (puedes buscarlo escribiéndolo. Si no lo encuentras, probablemente no hayas iniciado sesión con la cuenta de Organization Administrator):
- Haz clic en Save para guardar y aplicar los cambios:
Actualizar la política organizacional
- Abre la pestaña Organization Policies en la barra lateral izquierda:
- En la página Organization Policies, busca Domain Restricted Sharing en la lista de restricciones, luego haz clic en Domain Restricted Sharing:
- Haz clic en Manage Policy:
- Luego, selecciona la opción Override Parent’s Policy:
- Haz clic en la opción Replace, luego haz clic en la regla de abajo y cambia el menú desplegable a Allow All
- Luego, haz clic en Done:
- Haz clic en Set Policy para guardar todos los cambios:
- Ahora, regresa a la pestaña Organizational Policies para abrir la página Organization Policies.
- Busca Disable service account creation en la lista de restricciones
- Haz clic en Disable service account creation:
- Deberás seguir estos siguientes pasos para ambos enlaces
Deshabilitar la configuración de la cuenta de servicio
- Busca Disable service account key creation en la lista de restricciones
- Haz clic en Disable service account key creation:
- Deberás seguir estos siguientes pasos para ambos enlaces
- Haz clic en Manage Policy
- Cambia Policy Source a Override Parent’s Policy, luego haz clic en la regla Enforced
- Cambia la regla Enforced a Off
- Luego, haz clic en Done:
- Haz clic en Set Policy para guardar los cambios:
- Asegúrate de repetir estos pasos para el segundo enlace de Disable service account key creation
Regresar al proyecto
Después de guardar el nuevo rol, regresa al proyecto:- Abre el menú desplegable en la esquina superior izquierda:
- Vuelve al proyecto que creaste (el nombre de la app):