Désactiver la stratégie de création de clés de compte de service dans Google Cloud
Cette page vous indique comment désactiver la stratégie de création de clés de compte de service dans Google Cloud.
La stratégie iam.disableServiceAccountKeyCreation limite la création de clés de compte de service, ce qui peut empêcher la synchronisation avec Google Directory. Pour que la synchronisation des annuaires aboutisse, vous devez désactiver cette stratégie.
Pour désactiver la stratégie de création de clés de compte de service, procédez comme suit :
- Connectez-vous à votre console Google Cloud.
-  Dans le sélecteur de projet, sélectionnez votre organisation. Vous avez sélectionné votre organisation, qui affiche les projets récents sur lesquels vous avez travaillé. 
-  Dans le volet de gauche, allez dans IAM et admin > IAM. 
-  Vérifiez si vous avez le rôle Organization Policy Administrator. Si ce n’est pas le cas, procédez comme suit :- Cliquez sur l'icône modifier  en regard de votre compte. en regard de votre compte.
- Recherchez le rôle Organization Policy Administratorpuis ajoutez-le en le sélectionnant.
- Cliquez sur Enregistrer.
 Le rôle Organization Policy Administratora maintenant été attribué à votre compte.
- Cliquez sur l'icône modifier 
-  Dans le volet de gauche, allez dans IAM et admin > Stratégies de l'organisation. 
- Dans le champ Filtre, saisissez Disable service account key creationpour trouver la stratégie de l'organisationiam.disableServiceAccountKeyCreation.
-  Cliquez sur l'icône à trois points sur le côté droit et sélectionnez Modifier la stratégie. 
-  Sous Source de la stratégie, sélectionnez Hériter de la règle parent. 
-  Cliquez sur Définir la stratégie. 
La stratégie iam.disableServiceAccountKeyCreation est maintenant inactive. Vous pourrez maintenant synchroniser Google Directory sans problèmes.





