Questa pagina descrive come concedere ruoli Identity and Access Management (IAM) alle entità sulle risorse Secure Source Manager. Per informazioni sulla concessione dei ruoli su altre Google Cloud risorse, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Le istanze e i repository di Secure Source Manager hanno ruoli propri. La prima volta che concedi ruoli istanza in un progetto, devi utilizzare lo strumento gcloud CLI o l'API REST. Puoi concedere ruoli del repository con lo strumento gcloud CLI, l'API REST o tramite l'interfaccia web di Secure Source Manager.
Dopo aver concesso un ruolo Secure Source Manager utilizzando gcloud CLI, l'interfaccia web o l'API REST, il ruolo è visibile per il tuo progetto nella console Google Cloud .
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per aggiornare il criterio IAM su un'istanza o un repository, chiedi all'amministratore di concederti i seguenti ruoli IAM:
-
Concedi ruoli IAM per l'istanza:
Secure Source Manager Instance Owner (
roles/securesourcemanager.instanceOwner) nell'istanza Secure Source Manager -
Concedi ruoli IAM per il repository:
Secure Source Manager Repo Admin (
roles/securesourcemanager.repoAdmin) sul repository
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Per informazioni sulla concessione dei ruoli Secure Source Manager, consulta Controllo dell'accesso con IAM e Concedere agli utenti l'accesso all'istanza.
Specifica le entità
Un'entità rappresenta un'identità che può accedere a una risorsa. Ogni entità ha il proprio identificatore. Gli identificatori delle entità principali hanno il seguente formato:
PRINCIPAL-TYPE:ID
Ad esempio, user:my-user@example.com. Per saperne di più sui principal, leggi Come funziona IAM.
Per il tipo di entità user, il nome di dominio nell'identificatore deve essere un dominio Google Workspace o un dominio Cloud Identity, a meno che tu non utilizzi la federazione delle identità per la forza lavoro. Per scoprire come configurare un dominio Cloud Identity, consulta la