Gérer vos Cloud de Confiance by S3NS ressources
Cette page explique comment afficher et gérer vos Cloud de Confiance by S3NS ressources, attribuer des rôles IAM (Identity and Access Management) au niveau de l'organisation et gérer les comptes de facturation de la ressource Organisation à l'aide de la Cloud de Confiance console.
Avant de commencer
Assurez-vous de disposer d'une ressource Organisation.
Une ressource Organisation est disponible pour les clients Google Workspace :
- Google Workspace : inscrivez-vous à Google Workspace.
Une fois que vous avez créé votre compte Google Workspace ou Cloud Identity et que vous l'avez associé à un domaine, la ressource "Organisation" est automatiquement créée pour vous. La ressource sera provisionnée à différents moments en fonction de l'état de votre compte :
- Si vous débutez sur Cloud de Confiance et si vous n'avez pas encore créé de projet, la ressource Organisation est créée pour vous lorsque vous vous connectez à la Cloud de Confiance console et que vous acceptez les conditions d'utilisation.
-
Si vous êtes déjà un Cloud de Confiance utilisateur, la ressource Organisation est créée pour vous lorsque vous créez un projet ou un compte de facturation (si vous n'en avez pas déjà un). Tous les projets que vous avez créés précédemment sont répertoriés sous "Aucune organisation". La ressource "Organisation" s'affiche et le projet que vous avez créé y est automatiquement associé.
Vous devez déplacer tous les projets que vous avez créés sous "Aucune organisation" dans votre nouvelle ressource d'organisation. Pour découvrir comment déplacer vos projets, consultez la page Migrer des projets vers une ressource Organisation.
La ressource "Organisation" créée sera liée à votre compte Google Workspace ou Cloud Identity avec le projet ou le compte de facturation que vous avez créé et défini comme ressource enfant. Tous les projets et les comptes de facturation créés dans votre domaine Google Workspace ou Cloud Identity sont des enfants de cette ressource Organisation.
- Pour en savoir plus sur la migration de projets préexistants, consultez la page Migrer des projets existants.
Chaque compte Google Workspace ou Cloud Identity est associé à exactement une seule ressource Organisation. Une ressource Organisation est associée à un seul domaine, défini lors de sa création.
Remarque : Si vous essayez d'enregistrer une organisation avec un domaine qui existe déjà, le message d'erreur « Ce domaine est déjà utilisé » s'affiche. Pour résoudre ce problème, suivez les étapes décrites dans Résoudre le problème "Ce domaine est déjà utilisé".
Assurez-vous de disposer du rôle Administrateur de l'organisation pour la ressource Organisation.
Assurez-vous de disposer du ou des rôles suivants pour l'organisation : Créateur de compte de facturation, Créateur de dossier, Créateur de projet.
Vérifier les rôles
-
Dans la Cloud de Confiance console, accédez à la page IAM.
Accéder à IAM - Sélectionnez l'organisation.
-
Dans la colonne Compte principal, recherchez toutes les lignes qui vous identifient ou identifient un groupe dont vous faites partie. Pour savoir à quels groupes vous appartenez, contactez votre administrateur.
- Pour toutes les lignes qui vous spécifient ou vous incluent, consultez la colonne Rôle pour vous assurer que la liste inclut les rôles requis.
Attribuer les rôles
-
Dans la Cloud de Confiance console, accédez à la page IAM.
Accéder à IAM - Sélectionnez l'organisation.
- Cliquez sur Accorder l'accès.
-
Dans le champ Nouveaux comptes principaux, saisissez votre identifiant utilisateur. Il s'agit généralement de l'identifiant associé à un utilisateur dans un pool d'identités de personnel. Pour en savoir plus, consultez Représenter les utilisateurs de pools de personnel dans les stratégies IAM ou contactez votre administrateur.
- Cliquez sur Sélectionner un rôle, puis recherchez le rôle.
- Pour attribuer des rôles supplémentaires, cliquez sur Ajouter un autre rôle et ajoutez tous les rôles supplémentaires.
- Cliquez sur Enregistrer.
-
Afficher vos ressources
Pour afficher vos Cloud de Confiance ressources, procédez comme suit :
- Accédez à la Cloud de Confiance console
page Gérer les ressources.
Accéder à la page Gérer les ressources - Tous les projets et dossiers de la ressource Organisation sont répertoriés sur la page.
Créer une ressource de projet
Pour créer un projet, procédez comme suit :
-
Accédez à la page Gérer les ressources de la Cloud de Confiance console.
Accéder à la page Gérer les ressources
Les étapes restantes s'affichent dans la Cloud de Confiance console.
- Cliquez sur Créer un projet.
- Dans la fenêtre Nouveau projet qui s'affiche, saisissez un nom de projet puis sélectionnez un compte de facturation si nécessaire. Le nom du projet ne peut contenir que des lettres, des chiffres, des guillemets simples, des traits d'union, des espaces ou des points d'exclamation . Il doit comporter entre 4 et 30 caractères.
- Indiquez l'organisation ou le dossier parent dans la zone Ressource parente. Cette ressource sera le parent hiérarchique de le nouveau projet.
- Une fois les détails du nouveau projet renseignés, cliquez sur Créer.
Une fois que vous avez créé votre premier projet, votre ressource Organisation est automatiquement configurée.
Créer une ressource Dossier
Une fois que vous disposez d'une ressource Organisation, vous pouvez créer des ressources Dossiers et commencer à organiser votre hiérarchie des ressources. Pour créer un dossier dans votre ressource Organisation, procédez comme suit :
- Accédez à la
Cloud de Confiance console
Gérer les ressources
page.
Accéder à la page Gérer les ressources - Cliquez sur Créer un dossier, puis sélectionnez l'une des options suivantes :
- Dossier Google Cloud standard : ressource de dossier standard .
- Dossier conforme : dossier Assured Workloads qui fournit des contrôles réglementaires, régionaux ou de souveraineté supplémentaires pour les Cloud de Confiance by S3NS ressources. En sélectionnant cette option, vous serez redirigé vers Assured Workloads pour créer un dossier.
- Dans le champ Nom du dossier, saisissez le nom de votre nouveau dossier.
- Sous Ressource parente, cliquez sur Parcourir, puis sélectionnez la ressource Organisation ou le dossier sous lequel vous souhaitez créer votre dossier.
- Une fois les détails du nouveau dossier renseignés, cliquez sur Créer.
Attribuer des rôles IAM au niveau de l'organisation
Pour attribuer des rôles au niveau de l'organisation, procédez comme suit :
- Accédez à la page Cloud de Confiance console
IAM et administration
:
Accéder à la page IAM et administration - La page IAM qui s'affiche contient les informations suivantes :
- La colonne Comptes principaux affiche les comptes qui bénéficient de rôles dans la ressource Organisation, y compris le vôtre ainsi que celui de votre domaine.
- La colonne Rôle(s) affiche les rôles de chaque compte principal.
- À côté de votre compte, Administrateur de l'organisation devrait figurer sous Rôle(s).
- À côté du compte du domaine, Créateur de projet devrait figurer sous Rôle(s).
- Si Multiple est inscrit sous Rôle(s), cela signifie que le compte bénéficie de plus d' un rôle. Cliquez sur la liste déroulante pour afficher les rôles d'un compte principal.
- Pour attribuer des rôles à un compte principal existant, cliquez sur la liste déroulante sous Rôle(s) , puis sélectionnez chaque rôle que vous voulez attribuer au compte principal.
- Une fois la sélection des rôles terminée, cliquez sur Enregistrer.
- Pour ajouter un compte principal, cliquez sur Ajouter en haut de la page. Dans la boîte de dialogue Ajouter des comptes principaux qui s'affiche :
- Saisissez une adresse e-mail dans le champ Comptes principaux.
- Sous Rôles, sélectionnez chaque rôle que vous souhaitez attribuer au compte principal.
- Une fois la sélection des rôles terminée, cliquez sur Ajouter.
Les comptes principaux que vous avez ajoutés disposent maintenant des autorisations sélectionnées au niveau de l'organisation.
Créer un compte de facturation
- Accédez à la page Cloud de Confiance Facturation de la console :
Accéder à la page "Facturation" - Cliquez sur Créer un compte.
- Dans la boîte de dialogue Créer un compte de facturation qui s'affiche, saisissez les
informations appropriées, y compris le nom du compte et vos informations de facturation.
- Les options qui s'affichent dépendent du pays de votre adresse de facturation.
- Pour les comptes basés aux États-Unis, vous ne pouvez pas modifier le statut fiscal après avoir créé le compte de facturation.
- Une fois les détails renseignés, cliquez sur Envoyer et activer la facturation.
Vous avez maintenant créé un compte de facturation pour votre ressource Organisation.
Migrer des comptes de facturation existants
Si vous êtes un client Google Workspace ou Cloud Identity et que vous possédez déjà des comptes de facturation Cloud, vous pouvez les migrer vers votre ressource Organisation. La migration d'un compte de facturation Cloud vers une ressource Organisation n'a pas d'incidence sur les services du projet.
Pour migrer des comptes de facturation, vous devez disposer des rôles suivants :
- Vous devez disposer du rôle Administrateur de compte de facturation pour le compte de facturation Cloud compte que vous souhaitez migrer.
- Vous devez disposer du rôle Créateur de compte de facturation pour la ressource Organisation vers laquelle vous souhaitez migrer votre compte de facturation Cloud.
- Si vous souhaitez migrer un compte de facturation Cloud à partir d'une ressource Organisation existante, vous devez disposer du rôle Administrateur de compte de facturation pour la ressource Organisation à partir de laquelle vous effectuez la migration du compte de facturation Cloud.
Pour savoir comment attribuer ces rôles, consultez la page Présentation du contrôle des accès à Cloud Billing.
Pour effectuer la migration de vos comptes de facturation existants vers une ressource Organisation, procédez comme suit :
-
Accédez à la page Cloud de Confiance Facturation de la console :
Accéder à la page "Facturation" - Dans le menu Sélectionner une organisation, sélectionnez une ressource Organisation pour afficher les comptes de facturation Cloud qui lui sont associés, ou sélectionnez Aucune organisation pour afficher les comptes de facturation qui ne sont associés à aucune ressource Organisation.
- Dans la section Nom du compte de facturation, cliquez sur le nom du compte de facturation Cloud que vous souhaitez migrer. La page de présentation du compte de facturation s'ouvre.
- Dans le menu de navigation "Facturation", cliquez sur Gestion des comptes.
- En haut de la page "Gestion des comptes", cliquez sur Modifier l'organisation, puis sélectionnez la ressource Organisation vers laquelle vous souhaitez migrer le compte de facturation Cloud.
Afficher les comptes de facturation d'une ressource Organisation
Pour afficher les comptes de facturation d'une ressource Organisation, procédez comme suit :
- Accédez à la page Cloud de Confiance Facturation de la console :
Accéder à la page "Facturation"
Tous les comptes de facturation de la ressource Organisation sont répertoriés sur cette page.
Libérer de l'espace
Pour supprimer le projet que vous avez créé dans le cadre de ce démarrage rapide :
Accédez à la Cloud de Confiance console page Gérer les ressources.
Dans la liste des ressources, sélectionnez le projet que vous souhaitez supprimer.
Cliquez sur Supprimer.
Dans la boîte de dialogue Arrêter le projet qui s'affiche, saisissez l'ID du projet, puis cliquez sur Arrêter.
Les ressources de projet que vous avez sélectionnées sont supprimées, et toutes les opérations de facturation et de trafic sont interrompues.
Étape suivante
- Essayez
de migrer des projets existants vers la ressource Organisation.
- Vous n'êtes pas obligé de déplacer toutes vos ressources de projet en même temps.
- Il est préférable de commencer par migrer un projet de test, puis de procéder à la migration des autres projets plus tard.