In diesem Dokument wird beschrieben, wie Sie fehlende Berechtigungen anfordern können, wenn eine Fehlermeldung zu Berechtigungen angezeigt wird.
Wenn Sie nicht berechtigt sind, zugriffsbezogene Richtlinien in Ihrer Organisation zu ändern, müssen Sie über den Kontext der Fehlermeldung eine Zugriffsanfrage an einen Administrator senden. Sie können die Berechtigungsfehler nicht selbst beheben.
Sie haben folgende Möglichkeiten, Zugriff anzufordern:
Erforderliche Berechtigungen anfordern: Diese Lösung gilt für alle Arten von Berechtigungsfehlern.
Rolle mit den erforderlichen Berechtigungen anfordern Diese Lösung ist nur wirksam, wenn der Berechtigungsfehler durch Ihre Zulassungsrichtlinien verursacht wird.
Wenn Sie die Cloud de Confiance -Konsole verwenden und die erforderlichen Berechtigungen zum Zuweisen von Rollen haben, können Sie sich die Rolle direkt über die Fehlermeldung zuweisen, anstatt sie anzufordern. Weitere Informationen finden Sie unter Sich selbst eine Rolle in derCloud de Confiance Console zuweisen.
Erforderliche Berechtigungen anfordern
So beantragen Sie die erforderlichen Berechtigungen:
Console
Klicken Sie in der Liste der fehlenden Berechtigungen auf Berechtigungen anfordern.
Wählen Sie im Bereich Zugriff anfordern aus, wie Sie Ihren Administrator benachrichtigen möchten:
Wenn Ihre Organisation wichtige Kontakte unterstützt und automatisch generierte E‑Mails mit Zugriffsanfragen zulässt, können Sie eine automatisch generierte E‑Mail an den technischen wichtigen Kontakt Ihrer Organisation senden. So senden Sie diese E‑Mail:
- Wählen Sie Automatisch generierte E‑Mail senden aus.
- Fügen Sie Kontext zur Anfrage hinzu, den Sie einbeziehen möchten.
- Klicken Sie auf Anfrage senden.
So kopieren Sie die Zugriffsanfrage und fügen sie in das bevorzugte Anfrageverwaltungssystem ein:
- Wenn Ihre Organisation wichtige Kontakte unterstützt und automatisch generierte E‑Mails zulässt, Sie die Benachrichtigung aber manuell senden möchten, wählen Sie Manuell benachrichtigen aus.
- Fügen Sie Kontext zur Anfrage hinzu, den Sie einbeziehen möchten.
- Klicken Sie auf Nachricht kopieren.
- Fügen Sie die Anfrage in das bevorzugte Anfrageverwaltungssystem ein.
Ihr Administrator erhält Ihre Zugriffsanfrage zusammen mit allen zusätzlichen Kontextinformationen, die Sie angegeben haben.
gcloud
Kopieren Sie die Liste der fehlenden Berechtigungen aus der Fehlermeldung und bitten Sie einen Administrator über Ihr bevorzugtes Anfrageverwaltungssystem, Ihnen diese Berechtigungen zu gewähren.
REST
Kopieren Sie die Liste der fehlenden Berechtigungen aus der Fehlermeldung und bitten Sie einen Administrator über Ihr bevorzugtes Anfrageverwaltungssystem, Ihnen diese Berechtigungen zu gewähren.
Rolle anfordern
Wenn der Berechtigungsfehler durch eine Zulassungsrichtlinie verursacht wird, können Sie einen Administrator bitten, Ihnen eine Rolle mit den erforderlichen Berechtigungen zuzuweisen, um den Fehler zu beheben.
Wenn der Fehler durch einen anderen Richtlinientyp verursacht wird oder Sie nicht sicher sind, welcher Richtlinientyp den Fehler verursacht, beantragen Sie stattdessen die erforderlichen Berechtigungen.
Console
Sehen Sie sich im Bereich Bestimmte Rolle anfordern die Liste der empfohlenen Rollen an und wählen Sie die gewünschte Rolle aus. Wenn Sie auf die Rollen klicken, werden weitere Details dazu angezeigt. Dieser Abschnitt ist nur sichtbar, wenn der Berechtigungsfehler durch eine Zulassungsrichtlinie verursacht wird.
Klicken Sie auf die ausgewählte Rolle und dann auf Rolle anfordern.
Wählen Sie im Bereich Zugriff anfordern eine der Optionen zum Benachrichtigen Ihres Administrators aus:
Wenn Ihre Organisation Wichtige Kontakte unterstützt und automatisch generierte E-Mails mit Zugriffsanfragen zulässt, können Sie eine automatisch generierte E-Mail an den technischen wichtigen Kontakt Ihrer Organisation senden. So senden Sie diese E‑Mail:
- Wählen Sie Automatisch generierte E‑Mail senden aus.
- Fügen Sie Kontext zur Anfrage hinzu, den Sie einbeziehen möchten.
- Klicken Sie auf Anfrage senden.
So kopieren Sie die Zugriffsanfrage und fügen sie in das bevorzugte Anfrageverwaltungssystem ein:
- Wenn Ihre Organisation wichtige Kontakte unterstützt und automatisch generierte E‑Mails zulässt, Sie die Benachrichtigung aber manuell senden möchten, wählen Sie Manuell benachrichtigen aus.
- Fügen Sie Kontext zur Anfrage hinzu, den Sie einbeziehen möchten.
- Klicken Sie auf Nachricht kopieren.
- Fügen Sie die Anfrage in das bevorzugte Anfrageverwaltungssystem ein.
Ihr Administrator erhält Ihre Zugriffsanfrage zusammen mit allen zusätzlichen Kontextinformationen, die Sie angegeben haben.
gcloud
Suchen Sie nach einer IAM-Rolle, die die fehlenden Berechtigungen enthält.
Wenn Sie alle Rollen sehen möchten, in denen eine bestimmte Berechtigung enthalten ist, suchen Sie im Index für IAM-Rollen und ‑Berechtigungen nach der Berechtigung und klicken Sie dann auf den Berechtigungsnamen.
Wenn keine vordefinierten Rollen zu Ihrem Anwendungsfall passen, können Sie stattdessen eine benutzerdefinierte Rolle erstellen.
Verwenden Sie Ihr bevorzugtes Anfrageverwaltungssystem, um einen Administrator zu bitten, Ihnen die Rolle zuzuweisen.
REST
Suchen Sie nach einer IAM-Rolle, die die fehlenden Berechtigungen enthält.
Wenn Sie alle Rollen sehen möchten, in denen eine bestimmte Berechtigung enthalten ist, suchen Sie im Index für IAM-Rollen und ‑Berechtigungen nach der Berechtigung und klicken Sie dann auf den Berechtigungsnamen.
Wenn keine vordefinierten Rollen zu Ihrem Anwendungsfall passen, können Sie stattdessen eine benutzerdefinierte Rolle erstellen.
Verwenden Sie Ihr bevorzugtes Anfrageverwaltungssystem, um einen Administrator zu bitten, Ihnen die Rolle zuzuweisen.
Sich selbst eine Rolle in der Cloud de Confiance -Console zuweisen
Wenn in der Cloud de Confiance -Konsole ein Berechtigungsfehler auftritt und Sie die erforderlichen Berechtigungen zum Zuweisen von Rollen haben, können Sie sich selbst direkt über die Fehlermeldung eine Rolle zuweisen:
Sehen Sie sich im Bereich Rolle zum Zuweisen auswählen die Liste der empfohlenen Rollen an und wählen Sie die gewünschte Rolle aus. Wenn Sie auf die Rollen klicken, werden weitere Details dazu angezeigt.
Wenn Sie die ausgewählte Rolle zuweisen möchten, klicken Sie auf die Rolle und dann auf Zugriff gewähren.
Nächste Schritte
- Wenn Sie Administratorberechtigungen haben und eine Anfrage für den Nutzerzugriff bearbeiten müssen, lesen Sie den Abschnitt Berechtigungsfehler beheben.