주요 콘텐츠로 건너뛰기

Google Cloud에서 서비스 계정 키 생성 정책 비활성화합니다.

이 페이지에서는 Google Cloud에서 서비스 계정 키 생성 정책 비활성화하는 방법을 안내합니다.

iam.disableServiceAccountKeyCreation 정책은 서비스 계정 키 생성을 제한하여 Google 디렉토리와의 동기화를 방지할 수 있습니다. 디렉터리 동기화를 성공적으로 수행하려면 이 정책 비활성화해야 합니다.

서비스 계정 키 생성 정책 비활성화하려면 다음과 같이 하십시오.

  1. Google 관리 콘솔에 로그인합니다.
  2. 프로젝트 선택기에서 조직을 선택하세요.

    Google Cloud에서 조직을 선택하세요.

    소속 기관을 선택하셨습니다. 이 페이지에는 최근에 참여하신 프로젝트들이 표시됩니다.

    귀사의 최근 프로젝트 목록을 보여주세요.

  3. 왼쪽 창에서 IAM 및 관리 > IAM으로 이동합니다.

  4. Organization Policy Administrator 역할이 있는지 확인합니다. 그렇지 않다면 다음과 같이 하십시오.

    1. 계정 옆에 있는 편집 아이콘 편집 아이콘.을 클릭하세요.
    2. Organization Policy Administrator 역할을 검색하고 선택하여 추가합니다.
    3. 저장을 클릭합니다.

    이제 계정에 Organization Policy Administrator 역할이 할당되었습니다.

    조직 정책 관리자 역할을 가진 조직.

  5. 왼쪽 창에서 IAM 및 관리 > 조직 정책으로 이동합니다.

  6. 필터 필드에 Disable service account key creation를 입력하여 iam.disableServiceAccountKeyCreation로 조직 정책을 찾습니다.
  7. 오른쪽의 점 세 개 아이콘을 클릭하고 정책 편집을 선택하세요.

    서비스 계정 키 생성 정책 편집합니다.

  8. 정책 출처에서 부모의 정책 상속을 선택하십시오.

    부모의 보험 정책 옵션을 선택하세요.

  9. 정책 설정을 클릭하세요.

iam.disableServiceAccountKeyCreation 정책이 이제 비활성화되었습니다. Google 디렉토리를 성공적으로 동기화할 수 있습니다.

서비스 계정 키 생성 정책 비활성화되었습니다.