Richtlinie für die Erstellung des Dienstkontoschlüssels in Google Cloud deaktivieren
Auf dieser Seite erfahren Sie, wie Sie die Richtlinie für die Erstellung des Dienstkontoschlüssels in Google Cloud deaktivieren.
Durch die iam.disableServiceAccountKeyCreation
-Richtlinie wird die Erstellung von Dienstkontoschlüsseln eingeschränkt, wodurch die Synchronisierung mit Google Directory möglicherweise verhindert wird. Um die Verzeichnissynchronisierung zuzulassen, müssen Sie diese Richtlinie deaktivieren.
Gehen Sie wie folgt vor, um die Richtlinie für die Erstellung des Dienstkontoschlüssels zu deaktivieren:
- Melden Sie sich bei der Google Cloud Console an.
-
Wählen Sie in der Projektauswahl Ihre Organisation aus.
Sie haben Ihre Organisation ausgewählt. Hier werden die letzten Projekte angezeigt, an denen Sie gearbeitet haben.
-
Gehen Sie im linken Fensterbereich zu IAM & Admin > IAM.
-
Prüfen Sie, ob Sie die Rolle
Organization Policy Administrator
haben. Falls nicht, gehen Sie wie folgt vor:- Klicken Sie auf das Symbol „Edit“
neben Ihrem Konto.
- Fügen Sie die Rolle
Organization Policy Administrator
hinzu, indem Sie sie suchen und auswählen. - Klicken Sie auf Speichern.
Sie haben Ihrem Konto nun die Rolle
Organization Policy Administrator
zugewiesen. - Klicken Sie auf das Symbol „Edit“
-
Gehen Sie im linken Fensterbereich zu IAM & Admin > *Organization Policies*.
- Geben Sie im Feld Filter
Disable service account key creation
ein, um die Organisationsrichtlinie mitiam.disableServiceAccountKeyCreation
zu suchen. -
Klicken Sie auf das Symbol mit drei Punkten auf der rechten Seite und wählen Sie Edit policy aus.
-
Wählen Sie unter Policy source die Option Inherit parent's policy aus.
-
Klicken Sie auf Set Policy.
Die Richtlinie iam.disableServiceAccountKeyCreation
ist jetzt inaktiv. Sie können Google Directory erfolgreich synchronisieren.