Neste documento, descrevemos como configurar permissões de acesso para contas do Cloud Billing.
Permissões do usuário da conta do Cloud Billing
Cada conta do Cloud Billing precisa de pelo menos um Administrador da conta de faturamento. Por padrão, a pessoa que cria a conta do Cloud Billing é o Administrador da conta de faturamento dessa conta. Para garantir redundância, configure mais de um administrador em cada conta do Cloud Billing.
É possível conceder aos usuários diferentes níveis de acesso a contas de faturamento, dependendo do que precisam fazer. Por exemplo: acompanhar os gastos, analisar anomalias de custo, gerenciar orçamentos, otimizar custos ou analisar e pagar faturas.
Você não concede permissões diretamente aos usuários, você atribui a eles papéis, que têm uma ou mais permissões agrupadas. É possível conceder um ou mais papéis no mesmo recurso.
Se você tiver uma organização associada à sua Cloud de Confiance conta, vai poder conceder ou limitar o acesso ao Cloud Billing definindo uma política IAM no nível da organização. Também é possível definir uma política IAM do Cloud Billing no nível da conta do Cloud Billing ou limitar o acesso de faturamento a uma pasta ou no nível do projeto.
Antes de começar
Conheça os papéis e permissões disponíveis no Cloud Billing.
- Saiba mais sobre papéis de faturamento predefinidos e as respectivas permissões em Controle de acesso e permissões do Cloud Billing.
- Se as permissões disponíveis nos papéis predefinidos não atenderem às suas necessidades, crie e use funções personalizadas que concedam conjuntos de permissões mais específicos. Saiba mais em Criar papéis personalizados para faturamento.
Permissões exigidas para a tarefa
Para gerenciar as permissões do usuário em uma conta do Cloud Billing, você precisa de um papel que inclua as seguintes permissões nessa conta:
billing.accounts.getIamPolicy- Para ver os papéis da conta, incluindo nomes de usuário associados.billing.accounts.setIamPolicy: para conceder papéis aos principais de uma conta do Cloud Billing.
Para receber essa permissão usando um papel predefinido, peça ao administrador para conceder a você o seguinte papel na conta do Cloud Billing:
Atualizar permissões do usuário para uma conta do Cloud Billing
Na seção Faturamento do Cloud de Confiance console, é possível revisar, adicionar ou remover permissões de usuário do Cloud Billing para cada conta de faturamento que você administra.
Acessar o painel "Permissões" de uma conta do Cloud Billing
Para gerenciar as permissões de uma conta do Cloud Billing, acesse a conta na lista de contas do Cloud Billing na página Cloud de Confiance **Gerenciamento da conta de faturamento** do console do Google Cloud:

Faça login na página Gerenciar contas de faturamento no Cloud de Confiance console do Google Cloud.
Selecione a linha de uma conta do Cloud Billing para visualizar os principais e as permissões da conta de faturamento no painel de informações. Se o painel ainda não estiver visível, clique em Exibir painel de informação para abri-lo.
Como alternativa, é possível acessar as permissões de uma conta do Cloud Billing na página Gerenciamento de contas:

No Cloud de Confiance console do Google Cloud, acesse a página Gerenciamento da conta para a conta do Cloud Billing
No prompt, escolha a conta do Cloud Billing que você quer ver.
No painel Informações, revise e edite os principais e as permissões da conta do Cloud Billing selecionada. Se o painel ainda não estiver visível, clique em Exibir painel de informação para abri-lo.
Atualizar papéis e principais no painel "Permissões"
O painel Permissões está organizado por papel, junto com o número de principais que tem cada papel. Por exemplo, no seu painel de permissões, é possível ver:
- Administrador da conta de faturamento (2 participantes)
- Usuário da conta de faturamento (6 participantes)
- Leitor da conta de faturamento (10 participantes)
É possível conceder vários papéis ao mesmo principal.
Para ver a lista de principais atribuídos a um papel, expanda o nó de papéis.
Para encontrar um principal específico e conferir quais papéis são concedidos a esse principal, use o Filtro e insira o endereço de e-mail do principal.
Para atualizar as permissões do Cloud Billing, no painel Permissões , realize uma das seguintes ações:
Para adicionar novos participantes e atribuir permissões:
- Clique em Adicionar principal.
- No campo Novos participantes, insira um ou mais endereços de e-mail para os participantes que você quer adicionar. É possível adicionar indivíduos, contas de serviço ou Grupos do Google como participantes.
- Selecione uma permissão para os principais em Selecionar um papel.
- Se necessário, é possível Adicionar outro papel para conceder mais permissões aos principais.
- Quando terminar, clique em Salvar.
Para editar as permissões de faturamento de um participante:
- Use o Filtro para localizar um principal ou uma função específica.
- Na lista, localize o participante que você quer editar.
Na linha do participante, clique em Editar .
O painel Editar permissões será aberto especificamente para o participante e o recurso selecionados (conta do Cloud Billing) que você está visualizando.
No painel Editar permissões , adicione, edite e exclua os papéis do participante e do recurso selecionados.
Quando terminar, clique em Salvar.
Para revogar o papel de um participante:
- Use o Filtro para localizar um principal ou uma função específica.
- Na lista, localize o participante com o papel que você quer revogar.
- Na linha do participante, clique em Excluir .
Confirme sua ação.