Desactivar la política de creación de claves de cuenta de servicio en Google Cloud
En esta página se explica cómo desactivar la política de creación de claves de cuenta de servicio en Google Cloud.
La política iam.disableServiceAccountKeyCreation restringe la creación de claves de cuenta de servicio, lo que puede impedir la sincronización con Google Directory. Para permitir la correcta sincronización de los directorios, debe desactivar esta política.
Para desactivar la política de creación de claves de cuenta de servicio, haga lo siguiente:
- Inicie sesión en la consola de Google Cloud.
-  Desde el selector de proyectos, seleccione su organización. Ha seleccionado su organización, que muestra los proyectos recientes en los que ha trabajado. 
-  Desde el panel izquierdo, vaya a IAM y administración > IAM. 
-  Compruebe que tenga el rol Organization Policy Administrator. Si no lo tiene, haga lo siguiente:- Haga clic en el icono Editar  junto a su cuenta. junto a su cuenta.
- Añada el rol Organization Policy Administratorbuscándolo y seleccionándolo.
- Haga clic en Guardar.
 Ahora tiene el rol Organization Policy Administratorasignado a su cuenta.
- Haga clic en el icono Editar 
-  Desde el panel izquierdo, vaya a IAM y administración > Políticas de la organización. 
- En el campo Filtro, introduzca Disable service account key creationpara buscar la política de la organización coniam.disableServiceAccountKeyCreation.
-  Haga clic en el icono de tres puntos en el lado derecho y seleccione Editar política. 
-  En Origen de política, seleccione Heredar política del superior. 
-  Haga clic en Establecer política. 
Ahora la política iam.disableServiceAccountKeyCreation está inactiva. Puede sincronizar Google Directory correctamente.





