Google Cloud でサービスアカウントキー作成ポリシーを無効にする
このページでは、Google Cloud でサービスアカウントキー作成ポリシーを無効にする方法について説明します。
この iam.disableServiceAccountKeyCreation
ポリシーでは、サービスアカウントキーの作成が制限されているため、Google Directory との同期ができない場合があります。ディレクトリ同期を正常に実行するには、このポリシーを無効にする必要があります。
サービスアカウントキー作成ポリシーを無効にするには、次の手順に従います。
- Google Cloud コンソールにサインインします。
-
プロジェクトピッカーから組織を選択します。
組織を選択しました。これにより、最近作業したプロジェクトが表示されます。
-
左側のペインから、「IAM と管理 > IAM」に移動します。
-
Organization Policy Administrator
ロールがあるかどうかを確認します。このロールがない場合には、次の操作は実行できません。- アカウントの横にある編集アイコン
をクリックします。
Organization Policy Administrator
ロールを検索して選択し、追加します。- 「保存」をクリックします。
これで、 お客様のアカウントに
Organization Policy Administrator
ロールが割り当てられました。 - アカウントの横にある編集アイコン
-
左側のペインから、「IAM と管理 > 組織ポリシー」に移動します。
- 「フィルタ」フィールドに
Disable service account key creation
と入力して、iam.disableServiceAccountKeyCreation
を使用して組織ポリシーを検索します。 -
右側にある 3つのドットのアイコンをクリックして、「ポリシーの編集」を選択します。
-
「ポリシーソース」で、「親のポリシーを継承」を選択します。
-
「ポリシーの設定」をクリックします。
iam.disableServiceAccountKeyCreation
ポリシーは非アクティブになります。Google Directory を正常に同期できます。