ניהול הגישה לחשבונות לחיוב ב-Cloud

במאמר הזה מוסבר איך מגדירים הרשאות גישה לחשבונות לחיוב ב-Cloud.

הרשאות המשתמשים בחשבון לחיוב ב-Cloud

בכל חשבון לחיוב ב-Cloud צריך להיות לפחות Billing Account Administrator אחד. כברירת מחדל, האדם שיוצר את החשבון לחיוב ב-Cloud מוגדר כאדמין של החשבון לחיוב. אנחנו ממליצים להגדיר יותר מאדמין אחד בכל חשבון לחיוב ב-Cloud, לצורך יתירות.

אתם יכולים להעניק למשתמשים רמות גישה שונות בחשבונות לחיוב, בהתאם לפעולות שהם צריכים לבצע (לדוגמה: לעקוב אחרי ההוצאות, לבדוק חריגות בעלויות, לנהל תקציבים, לבצע אופטימיזציה של עלויות או לבדוק חשבוניות ולשלם אותן).

המשתמשים לא מקבלים הרשאות בצורה ישירה. כדי להעניק למשתמשים הרשאות, צריך להקצות להם תפקידים שמוגדרת להם הרשאה אחת או יותר. אפשר להקצות תפקיד אחד או יותר באותו משאב.

אם החשבון שלכם ב- Cloud de Confiance משויך לארגון, אתם יכולים להגדיר מדיניות ב-IAM ברמת הארגון כדי לתת גישה לחיוב ב-Cloud או להגביל אותה. אתם יכולים גם להגדיר את המדיניות ב-IAM ברמת החשבון לחיוב ב-Cloud, או להגביל את הגישה לחיוב ברמת התיקייה או הפרויקט.

לפני שמתחילים

כדאי להכיר את התפקידים וההרשאות שזמינים בחיוב ב-Cloud.

ההרשאות שנדרשות לביצוע המשימה הזו

כדי לנהל את הרשאות המשתמשים בחשבון לחיוב ב-Cloud, אתם צריכים תפקיד שכולל את ההרשאות הבאות בחשבון לחיוב ב-Cloud:

כדי לקבל את ההרשאה הזו באמצעות תפקיד מוגדר מראש, צריך לבקש מהאדמין להקצות לכם את התפקיד הבא בחשבון לחיוב ב-Cloud:

עדכון הרשאות משתמשים בחשבון לחיוב ב-Cloud

בקטע Billing במסוף Cloud de Confiance , אפשר לבדוק, להוסיף או להסיר הרשאות משתמש עם הרשאת חיוב ב-Cloud לכל חשבון לחיוב שאתם מנהלים.

גישה לחלונית ההרשאות בחשבון לחיוב ב-Cloud

כדי לנהל הרשאות בחשבון לחיוב ב-Cloud, ניגשים לחשבון מתוך רשימת החשבונות לחיוב ב-Cloud בדף Billing account management במסוף Cloud de Confiance :

הדף לניהול חשבון לחיוב. לוחצים כדי להציג תמונה גדולה יותר.

  1. נכנסים לדף Manage billing accounts במסוף Cloud de Confiance .

    כניסה לדף Manage billing accounts

  2. בחלונית המידע, בוחרים את השורה של חשבון לחיוב ב-Cloud כדי להציג את חשבונות המשתמשים ואת ההרשאות בחשבון לחיוב. אם החלונית לא מוצגת, לוחצים על Show info panel כדי לפתוח אותה.

לחלופין, אפשר להיכנס להרשאות של חשבון לחיוב ב-Cloud בדף Account management שלו:

הדף Account management של חשבון לחיוב. כדי לראות תמונה גדולה יותר, לוחצים עליה.

  1. נכנסים לדף Account management בחשבון לחיוב ב-Cloud במסוף Cloud de Confiance .

    כניסה לדף Account management

  2. בהודעה שמופיעה, בוחרים את החשבון לחיוב ב-Cloud שרוצים להציג.

  3. בחלונית Info אפשר לבדוק ולערוך את הערכים Principals ו-Permissions בחשבון לחיוב ב-Cloud שבחרתם. אם החלונית לא מוצגת, לוחצים על Show info panel כדי לפתוח אותה.

עדכון תפקידים וחשבונות ראשיים בחלונית Permissions

החלונית Permissions מאורגנת לפי תפקידים, ולצד כל תפקיד מוצג מספר החשבונות הראשיים שיש להם את התפקיד. לדוגמה, יכול להיות שתראו בחלונית ההרשאות שלכם:

  • Billing Account Administrator (2 ישויות מורשות)
  • משתמש בחשבון לחיוב (6 חשבונות משתמשים)
  • צפייה בחשבון לחיוב (10 חשבונות משתמשים)

אתם יכולים להקצות לאותו חשבון משתמש תפקידים מרובים.

כדי לראות את רשימת החשבונות הראשיים שיש להם תפקיד מסוים, מרחיבים את צומת התפקיד.

כדי למצוא חשבון ראשי ספציפי ולראות אילו תפקידים הוקצו לו, לוחצים על Filter ‎ ומזינים את כתובת האימייל של החשבון הראשי.

כדי לעדכן את ההרשאות לחיוב ב-Cloud, בחלונית Permissions מבצעים אחת מהפעולות הבאות:

  • הוספה של חשבונות ראשיים חדשים והקצאת הרשאות:

    1. לוחצים על Add principal.
    2. בשדה New principals, מזינים כתובת אימייל אחת או יותר של חשבונות המשתמשים שרוצים להוסיף. תוכלו להוסיף אנשים, חשבונות שירות או קבוצות Google כחשבונות משתמשים.
    3. בוחרים הרשאה לחשבונות הראשיים בקטע Select a role.
    4. אם צריך, בוחרים באפשרות Add another role כדי לתת הרשאות נוספות לחשבונות הראשיים.
    5. כשמסיימים, לוחצים על Save.
  • עריכה של הרשאות החיוב בחשבון ראשי:

    1. בוחרים במסנן כדי לאתר חשבון משתמש או תפקיד ספציפיים.
    2. ברשימה, מוצאים את חשבון המשתמש שרוצים לערוך.
    3. בשורה של חשבון המשתמש לוחצים על Edit .

      החלונית Edit permissions שנפתחת היא ספציפית לחשבון הראשי שנבחר ולמשאב שמוצג (חשבון לחיוב ב-Cloud).

    4. בחלונית Edit permissions מוסיפים, עורכים ומוחקים תפקידים לחשבון הראשי שנבחר ולמשאב.

    5. כשמסיימים, לוחצים על Save.

  • ביטול תפקיד בחשבון ראשי:

    1. בוחרים במסנן כדי לאתר חשבון משתמש או תפקיד ספציפיים.
    2. ברשימה, מוצאים את חשבון המשתמש שאת התפקיד שלו רוצים לבטל.
    3. בשורה של חשבון המשתמש, לוחצים על Delete .
    4. מאשרים את הפעולה.