Gerenciar seus Cloud de Confiance by S3NS recursos
Esta página explica como visualizar e gerenciar seus Cloud de Confiance by S3NS recursos, conceder papéis do Identity and Access Management (IAM, na sigla em inglês) no nível da organização e gerenciar contas de faturamento de recursos da organização usando o Cloud de Confiance console.
Antes de começar
Verifique se você tem um recurso da organização.
Um recurso da organização está disponível para clientes do Google Workspace :
- Google Workspace: inscreva-se no Google Workspace.
Depois de criar sua conta do Google Workspace ou Cloud Identity e associá-la a um domínio, o recurso da sua organização será criado automaticamente. O recurso será provisionado em momentos diferentes, dependendo do status da sua conta:
- Se você é novo no Cloud de Confiance e ainda não criou um projeto, o recurso da organização será criado para você quando você fizer login no Cloud de Confiance console e aceitar os termos e condições.
-
Se você já é um usuário Cloud de Confiance , o recurso da organização será criado quando você criar um novo projeto ou uma conta de faturamento (se ainda não existir). Todos os projetos criados anteriormente serão listados em "Sem organização", e isso é normal. O recurso da organização será exibido e o novo projeto que você criou será vinculado automaticamente a ele.
Você precisará mover todos os projetos criados em "Sem organização" ao novo recurso da organização. Para instruções sobre como mover seus projetos, consulte Migrar projetos para um recurso da organização.
O recurso da organização criado será vinculado à sua conta do Google Workspace ou do Cloud Identity com o projeto ou a conta de faturamento que você definiu como recurso filho. Todos os projetos e contas de faturamento criadas no domínio do Google Workspace ou Cloud Identity serão filhos desse recurso da organização.
- Para informações sobre como migrar projetos atuais, leia este artigo. Migrating existing projects.
Cada conta do Google Workspace ou do Cloud Identity está associada a apenas um recurso da organização. Um recurso da organização está associado a apenas um domínio, definido quando o recurso da organização é criado.
Observação: tentar registrar uma organização com um domínio que já existe resultará em um erro "Este domínio já está em uso". Para resolver isso, siga as etapas em Resolver "Este domínio já está em uso".
Verifique se você tem o papel de Administrador da organização no recurso da organização.
Verifique se você tem os seguintes papéis na organização: Criador da conta de faturamento, Criador da pasta, Criador de projetos
Verificar os papéis
-
No Cloud de Confiance console, acesse a página IAM.
Acessar IAM - Selecione a organização.
-
Na coluna Principal, encontre todas as linhas que identificam você ou um grupo no qual você está incluído. Para saber em quais grupos você está incluído, entre em contato com o administrador.
- Em todas as linhas que especificam ou incluem você, verifique a coluna Papel para ver se a lista de papéis inclui os papéis necessários.
Conceder os papéis
-
No Cloud de Confiance console, acesse a página IAM.
Acessar IAM - Selecione a organização.
- Clique em Conceder acesso.
-
No campo Novos principais, digite seu identificador de usuário. Normalmente, é o identificador de um usuário em um pool de identidades de força de trabalho. Saiba mais em Representar usuários do pool de força de trabalho nas políticas do IAM ou entre em contato com seu administrador.
- Clique em Selecionar um papel e pesquise o papel.
- Para conceder outros papéis, adicione-os clicando em Adicionar outro papel.
- Clique em Salvar.
-
Ver os recursos
Para ver seus Cloud de Confiance recursos, siga estas etapas:
- Acesse a página
Gerenciar recursos
do Cloud de Confiance console.
Acessar "Gerenciar recursos" - Todos os projetos e pastas da organização são listados na página.
Criar um recurso de projeto
Para criar um projeto novo, execute as seguintes etapas:
-
Acesse a página Gerenciar recursos no Cloud de Confiance console.
As etapas restantes aparecem no Cloud de Confiance console do.
- Clique em Criar projeto.
- Na janela Novo projeto que vai ser exibida, insira o nome do projeto e selecione uma conta de faturamento, conforme aplicável. O nome de um projeto só pode ser composto por letras, números, aspas simples, hifens, espaços ou pontos de exclamação e precisa ter entre 4 e 30 caracteres.
- Insira o recurso da organização ou pasta mãe na caixa Recurso pai. Esse recurso vai ser o pai hierárquico de o novo projeto.
- Ao concluir a inserção dos detalhes do novo projeto, clique em Criar.
Depois de criar seu primeiro projeto, o recurso de organização será provisionado automaticamente.
Criar um recurso de pasta
Depois de gerar um recurso de organização, é possível criar a pasta e começar a organizar a hierarquia de recursos. Para criar uma pasta no recurso da organização, siga estas etapas:
- Acesse a página
Cloud de Confiance console
Gerenciar recursos.
Acessar "Gerenciar recursos" - Clique em Criar pasta e selecione uma das seguintes opções:
- Pasta padrão do Google Cloud: um recurso de pasta padrão.
- Pasta em conformidade: uma pasta do Assured Workloads, que oferece controles regulatórios, regionais ou soberanos adicionais para Cloud de Confiance by S3NS recursos. Ao selecionar essa opção, você será direcionado ao Assured Workloads para criar uma pasta.
- Na caixa Nome da pasta, insira o nome da nova pasta.
- Em Recurso pai, clique em Procurar e selecione o recurso da organização ou a pasta em que você quer criar a nova pasta.
- Quando terminar de inserir os detalhes da nova pasta, clique em Criar.
Atribuir papéis do IAM no nível da organização
Para conceder papéis no nível da organização, siga estas etapas:
- Acesse a página Cloud de Confiance console
IAM e administrador
:
Acessar IAM e administrador - A página IAM exibida mostra os seguintes detalhes:
- A coluna Principais mostra as contas com papéis no recurso da organização, incluindo sua conta e domínio.
- A coluna Papéis mostra os papéis atribuídos a cada membro.
- Ao lado da conta, você verá Administrador da organização na coluna Papéis.
- Ao lado da conta do domínio, você verá Criador de projetos em Papéis.
- Se for exibido Múltiplo na coluna Papéis, significará que a conta tem mais de um papel. Clique no menu suspenso para ver os papéis atribuídos ao membro.
- Para conceder papéis a um membro atual, clique no menu suspenso em Papéis e, em seguida, selecione todos os papéis que você quer atribuir ao membro.
- Quando terminar de selecionar os papéis, clique em Salvar.
- Para adicionar um novo membro, clique em Adicionar na parte superior da página. Na caixa de diálogo Adicionar principais exibida:
- Digite um endereço de e-mail no campo Principais.
- Em Papéis, selecione todos os papéis que você quer atribuir ao membro.
- Quando terminar de selecionar papéis, clique em Adicionar.
Os membros adicionados agora têm as permissões no nível da organização que você selecionou.
Criar uma conta de faturamento
- Acesse a página Faturamento do Cloud de Confiance console:
Acessar a página de faturamento - Clique em Criar conta.
- Na caixa de diálogo Criar uma nova conta de faturamento que é exibida, insira os
detalhes apropriados, incluindo o nome da conta e as informações de faturamento.
- As opções exibidas dependem do país do endereço de faturamento.
- Para contas dos Estados Unidos, não é possível alterar a situação fiscal depois de criar a conta de faturamento.
- Quando terminar de inserir os detalhes, clique em Enviar e ativar faturamento.
Você criou uma nova conta de faturamento para o recurso da organização.
Migrar contas de faturamento atuais
Se você for um cliente do Google Workspace ou do Cloud Identity com contas do Cloud Billing, poderá migrá-las para o recurso da organização. Migrar uma conta do Cloud Billing para um recurso de organização não afeta os serviços do projeto.
Você precisa ter estes papéis para migrar as contas de faturamento:
- É necessário ser um Admin da conta de faturamento para a conta do Cloud Billing que você quer migrar.
- Para migrar sua conta do Cloud Billing, é preciso ser Criador da conta de faturamento no recurso da organização para o qual você quer migrar sua conta do Cloud Billing.
- Se quiser migrar uma conta do Cloud Billing de um recurso da organização atual, você precisará ser Admin da conta de faturamento do recurso da organização da qual está migrando a conta do Cloud Billing.
Para saber como conceder esses papéis, consulte a Visão geral do controle de acesso do Cloud Billing.
Para migrar suas contas de faturamento existentes para um recurso da organização, siga as etapas abaixo:
-
Acesse a página Cloud de Confiance Faturamento do console:
Acessar a página de faturamento - No menu Selecionar uma organização , selecione um recurso da organização para ver as contas Cloud Billing associadas a ela ou selecione Nenhuma organização para ver as contas de faturamento que não estão associadas a uma organização.
- Em Nome da conta de faturamento, clique no nome da conta Cloud Billing que você quer migrar. A página de visão geral da conta de faturamento é aberta.
- No menu de navegação "Faturamento", clique em Gerenciamento da conta.
- Na parte de cima da página "Gerenciamento de contas", clique em Alterar organização e selecione o recurso da organização para o qual você quer migrar a conta do Cloud Billing.
Ver contas de faturamento no recurso da organização
Para ver as contas de faturamento em um recurso da organização, siga estas etapas:
Todas as contas de faturamento do recurso da organização estão listadas na página.
Limpar
Para excluir o projeto que você criou para este início rápido:
Acesse a página Cloud de Confiance Gerenciar recursos do console.
Na lista de recursos, selecione o projeto que você quer excluir.
Clique em Excluir.
Na caixa de diálogo Desligar projeto exibida, insira o ID do projeto e clique em Desligar.
Os recursos do projeto selecionados são excluídos e todas as cobranças de tráfego e tráfego são interrompidas.
A seguir
- Tente
migrar os projetos atuais para o recurso da organização.
- Não é necessário migrar todos os projetos ao mesmo tempo.
- Recomenda-se migrar primeiro um projeto de teste e, em seguida, migrar os demais projetos mais tarde.