En esta página, se describe cómo configurar los permisos de acceso para las cuentas de Facturación de Cloud.
Permisos de usuario de la cuenta de Facturación de Cloud
Cada cuenta de Facturación de Cloud necesita al menos un administrador de cuentas de facturación. De forma predeterminada, la persona que crea la cuenta de Facturación de Cloud es un administrador de cuentas de facturación de esa cuenta. Para obtener redundancia, recomendamos que configures más de un administrador en cada cuenta de Facturación de Cloud.
Puedes otorgar diferentes niveles de acceso a las cuentas de facturación a tus usuarios, según lo que necesiten hacer (por ejemplo, realizar un seguimiento de la inversión, revisar las anomalías de costos, administrar los presupuestos, optimizar los costos o revisar y pagar las facturas).
No se les otorgan permisos a los usuarios directamente, sino roles, que incluyen uno o más permisos. Puedes otorgar uno o más roles en el mismo recurso.
Si tienes una organización asociada con tu Cloud de Confiance cuenta, puedes otorgar o limitar el acceso a la Facturación de Cloud mediante la configuración de una política de IAM a nivel de la organización. También puedes establecer la política de IAM de la Facturación de Cloud en el nivel de la cuenta de Facturación de Cloud o limitar el acceso para facturación a una carpeta o a nivel del proyecto.
Antes de comenzar
Familiarízate con los roles y permisos disponibles en Facturación de Cloud.
- Para obtener información sobre los roles de facturación predefinidos y sus permisos, consulta Control de acceso y permisos de la Facturación de Cloud.
- Si los permisos disponibles en los roles predefinidos no se ajustan a tus necesidades, crea y usa roles personalizados que otorguen conjuntos más específicos de permisos. Si deseas obtener más información, consulta Crea roles personalizados para la facturación.
Permisos necesarios para esta tarea
Para administrar los permisos del usuario en una cuenta de Facturación de Cloud, necesitas un rol que incluya los siguientes permisos en tu cuenta de facturación de Cloud:
billing.accounts.getIamPolicy- Para ver roles en una cuenta, incluidos los nombres de usuario asociados.billing.accounts.setIamPolicy: Para otorgar roles a las principales en una cuenta de Facturación de Cloud.
Para obtener este permiso mediante una función predefinida, pídele a tu administrador que te otorgue el siguiente rol en la cuenta de Facturación de Cloud:
Actualiza los permisos del usuario para una cuenta de Facturación de Cloud
En la sección Facturación de la Cloud de Confiance consola, puedes revisar, agregar o quitar los permisos de usuario de la Facturación de Cloud para cada cuenta de facturación que administres.
Accede al panel Permisos de una cuenta de Facturación de Cloud
Para administrar los permisos de una cuenta de Facturación de Cloud, accede a la cuenta desde la lista de cuentas de Facturación de Cloud en la Cloud de Confiance consola Administración de cuentas de facturación página:

Accede a la página Administra cuentas de facturación en la Cloud de Confiance consola.
Selecciona la fila de una cuenta de Facturación de Cloud para ver las principales y los permisos de la cuenta de facturación en el panel de información. Si el panel aún no es visible, haz clic en Mostrar panel de información para abrirlo.
Como alternativa, puedes acceder a los permisos de una cuenta de Facturación de Cloud en la página Administración de cuentas:

En la Cloud de Confiance consola, ve a la página Administración de cuentas de la Cuenta de Facturación de Cloud.
En el mensaje, elige la cuenta de Facturación de Cloud que deseas visualizar.
En el panel Información, revisa y edita las Entidades y los Permisos de la cuenta de Facturación de Cloud seleccionada. Si el panel aún no es visible, haz clic en Mostrar panel de información para abrirlo.
Actualiza los roles y las principales en el panel Permisos
El panel Permisos se organiza por rol, junto con la cantidad de principales que tiene cada rol. Por ejemplo, en tu panel de permisos, es posible que veas lo siguiente:
- Administrador de cuentas de facturación (2 principales)
- Usuario de la cuenta de facturación (6 principales)
- Visualizador de la cuenta de facturación (10 principales)
Se puede asignar varios roles a la misma entidad.
Para ver la lista de principales asignadas a un rol, expande el nodo del rol.
Para encontrar una principal específica y ver qué roles se le otorgan a esa principal, usa el Filtro y, luego, ingresa la dirección de correo electrónico de la principal.
Si deseas actualizar los permisos de la Facturación de Cloud en el panel Permisos , realiza una de las siguientes acciones:
Para agregar miembros nuevos y asignar permisos, realiza las siguientes acciones:
- Haz clic en Agregar principal.
- En el campo Principales nuevas, ingresa una o más direcciones de correo electrónico para las principales que deseas agregar. Puedes agregar personas individuales, cuentas de servicio o Grupos de Google como principales.
- Selecciona un permiso para los principales desde Seleccionar un rol.
- Si es necesario, puedes agregar otro rol para otorgar permisos adicionales a las entidades.
- Cuando termines, haz clic en Guardar.
Para editar los permisos de facturación de un principal debes realizar las siguientes acciones:
- Usa el Filtro para ubicar una principal o un rol específicos.
- En la lista, busca el principal que deseas editar.
En la fila del principal, haz clic en Editar .
Se abrirá el panel Editar permisos, específico para la principal y recurso seleccionados (cuenta de Facturación de Cloud) que visualizas.
En el panel Editar permisos , agrega, edita y borra roles para el principal y el recurso seleccionados.
Cuando termines, haz clic en Guardar.
Para revocar un rol de un principal, haz lo siguiente:
- Usa el Filtro para ubicar una principal o un rol específicos.
- En la lista, busca la principal cuya función deseas revocar.
- En la fila del principal, haz clic en Borrar .
Confirma tu acción.