Configure el acceso de administrador a su organización

En esta tarea, configura el acceso de administrador para su organización, lo que les brinda a los administradores visibilidad y control centralizados sobre todos los recursos de la nube que pertenecen a su organización.

¿Quién realiza esta tarea?

Si su empresa ya utiliza un servicio de Google Workspace de pago, una persona con acceso de superadministrador de Google Workspace debe realizar este paso. De lo contrario, use la cuenta de Cloud Identity que se creó en la tarea 2.

¿Qué haces?

  • Verifique que su organización fue creada.
  • Asigne roles administrativos al gcp-organization-admins@<your-domain>.com grupo que se creó en la tarea 2.
  • Agregue permisos administrativos para usted y para otros administradores de su organización, para que pueda realizar tareas posteriores en la lista de verificación.

¿Por qué recomendamos esta tarea?

Por motivos de seguridad, debe definir explícitamente todos los roles administrativos de su organización.

Verifique que su organización fue creada

  1. Inicie sesión en Cloud Console con su cuenta de superadministrador de Google Workspace o con la cuenta de superadministrador de Cloud Identity que configuró en la tarea 1.

  2. Vaya a la página Identidad y organización para terminar de crear la organización. Después de ir al enlace, es posible que deba esperar unos minutos para que se complete el proceso.

  3. Asegúrese de que el nombre de su organización aparezca en la lista Seleccionar una organización . La creación de su organización puede demorar unos minutos a partir de los pasos de la tarea 1. Si no ve el nombre de la organización, espere unos minutos y luego actualice la página.

Configurar el acceso de administrador

A continuación, asigne roles administrativos al gcp-organization-admins@<your-domain>.comgrupo que se creó en la tarea 2.

  1. Complete los pasos en Conceder acceso , con los siguientes cambios:

    • Después de abrir la página de IAM en Cloud Console, asegúrese de que el nombre de su organización esté seleccionado en la lista de organizaciones en la parte superior de la página.

    • Cuando se le solicite que ingrese una dirección de correo electrónico, utilice gcp-organization-admins@<your-domain>.com.

    • Cuando se le solicite que seleccione una función, seleccione Administrador de recursos > Administrador de la organización .

  2. Una vez que haya agregado la primera función, haga clic en Agregar otra función y luego agregue las siguientes funciones adicionales para el gcp-organization-admins@<your-domain>.commiembro:

    • Administrador de recursos > Administrador de carpetas
    • Administrador de recursos > Creador de proyectos
    • Facturación > Usuario de la cuenta de facturación
    • Funciones > Administrador de funciones de la organización
    • Política de la organización > Administrador de políticas de la organización
    • Centro de seguridad > Administrador del centro de seguridad
    • Soporte > Administrador de cuenta de soporte
  3. Cuando haya terminado de agregar roles, haga clic en Guardar .