Cómo solicitar permisos faltantes

En este documento, se describe cómo puedes solicitar los permisos faltantes cuando encuentras un mensaje de error de permisos.

Si no tienes permiso para modificar las políticas relacionadas con el acceso en tu organización, debes enviar una solicitud de acceso a un administrador con el contexto del mensaje de error. No puedes resolver los errores de permisos por tu cuenta.

Puedes solicitar acceso de las siguientes maneras:

Si usas la Cloud de Confiance consola de Google Cloud y tienes los permisos necesarios para otorgar roles, puedes otorgarte el rol directamente desde el mensaje de error en lugar de solicitarlo. Para obtener más información, consulta Cómo otorgar un rol en la Cloud de Confiance consola.

Solicita los permisos necesarios

Para solicitar los permisos necesarios, haz lo siguiente:

Console

  1. En la lista de permisos faltantes, haz clic en Solicitar permisos.

  2. En el panel Solicitar acceso, elige cómo deseas notificar a tu administrador:

    • Si tu organización admite Contactos esenciales y permite correos electrónicos de solicitud de acceso generados automáticamente, puedes enviar un correo electrónico generado automáticamente al Contacto esencial técnico de tu organización. Para enviar este correo electrónico, haz lo siguiente:

      1. Selecciona Enviar correo electrónico generado automáticamente.
      2. Agrega el contexto sobre la solicitud que deseas incluir.
      3. Haz clic en Enviar solicitud.
    • Para copiar la solicitud de acceso y pegarla en tu sistema de administración de solicitudes preferido, haz lo siguiente:

      1. Si tu organización admite Contactos esenciales y permite correos electrónicos generados automáticamente, pero deseas enviar la notificación de forma manual, selecciona Notificar manualmente.
      2. Agrega el contexto sobre la solicitud que deseas incluir.
      3. Haz clic en Copiar mensaje.
      4. Pega la solicitud en tu sistema de administración de solicitudes preferido.

      Tu administrador recibe tu solicitud de acceso, junto con cualquier contexto adicional que hayas proporcionado.

gcloud

Copia el error_info_id, si está disponible, y la lista de permisos faltantes del mensaje de error. Luego, usa tu sistema de administración de solicitudes preferido para pedirle a un administrador que te otorgue estos permisos.

REST

Copia el error_info_id, si está disponible, y la lista de permisos faltantes del mensaje de error. Luego, usa tu sistema de administración de solicitudes preferido para pedirle a un administrador que te otorgue estos permisos.

Solicita un rol

Si el error de permisos se debe a una política de permiso, puedes solicitar que un administrador te otorgue un rol con los permisos necesarios para resolver el error.

Si el error se debe a un tipo de política diferente o si no estás seguro de qué tipo de política está causando el error, entonces solicita los permisos necesarios en su lugar.

Console

  1. En la sección Solicitar un rol específico, revisa la lista de roles recomendados y elige el que deseas solicitar. Puedes hacer clic en los roles para obtener más detalles sobre ellos. Esta sección solo está visible si el error de permisos se debe a una política de permiso.

  2. Haz clic en el rol que elegiste y, luego, en Solicitar rol.

  3. En el panel Solicitar acceso, elige una de las opciones para notificar a tu administrador:

    • Si tu organización admite Contactos esenciales y permite correos electrónicos de solicitud de acceso generados automáticamente, puedes enviar un correo electrónico generado automáticamente al Contacto esencial técnico de tu organización. Para enviar este correo electrónico, haz lo siguiente:

      1. Selecciona Enviar correo electrónico generado automáticamente.
      2. Agrega el contexto sobre la solicitud que deseas incluir.
      3. Haz clic en Enviar solicitud.
    • Para copiar la solicitud de acceso y pegarla en tu sistema de administración de solicitudes preferido, haz lo siguiente:

      1. Si tu organización admite Contactos esenciales y permite correos electrónicos generados automáticamente, pero deseas enviar la notificación de forma manual, selecciona Notificar manualmente.
      2. Agrega el contexto sobre la solicitud que deseas incluir.
      3. Haz clic en Copiar mensaje.
      4. Pega la solicitud en tu sistema de administración de solicitudes preferido.

    Tu administrador recibe tu solicitud de acceso, junto con cualquier contexto adicional que hayas proporcionado.

gcloud

  1. Identifica un rol de IAM que contenga los permisos faltantes.

    Para ver todos los roles en los que se incluye un permiso determinado, busca el permiso en el índice de roles y permisos de IAMy, luego, haz clic en el nombre del permiso.

    Si ninguna función predefinida coincide con tu caso de uso, puedes crear una función personalizada en su lugar.

  2. Usa tu sistema de administración de solicitudes preferido para solicitar que un administrador te otorgue el rol.

REST

  1. Identifica un rol de IAM que contenga los permisos faltantes.

    Para ver todos los roles en los que se incluye un permiso determinado, busca el permiso en el índice de roles y permisos de IAMy, luego, haz clic en el nombre del permiso.

    Si ninguna función predefinida coincide con tu caso de uso, puedes crear una función personalizada en su lugar.

  2. Usa tu sistema de administración de solicitudes preferido para solicitar que un administrador te otorgue el rol.

Cómo otorgar un rol en la Cloud de Confiance consola de Google Cloud

Si encuentras un error de permisos en la Cloud de Confiance consola y tienes los permisos necesarios para otorgar roles, entonces puedes otorgarte un rol directamente desde el mensaje de error de permisos:

  1. En la sección Seleccionar un rol para otorgar, revisa la lista de roles recomendados y elige el que deseas solicitar. Puedes hacer clic en los roles para obtener más detalles sobre ellos.

  2. Para otorgar el rol que elegiste, haz clic en el rol y, luego, en Otorgar acceso.

¿Qué sigue?