Google Cloud에서 서비스 계정 키 생성 정책 비활성화합니다.
이 페이지에서는 Google Cloud에서 서비스 계정 키 생성 정책 비활성화하는 방법을 안내합니다.
iam.disableServiceAccountKeyCreation 정책은 서비스 계정 키 생성을 제한하여 Google 디렉토리와의 동기화를 방지할 수 있습니다. 디렉터리 동기화를 성공적으로 수행하려면 이 정책 비활성화해야 합니다.
서비스 계정 키 생성 정책 비활성화하려면 다음과 같이 하십시오.
- Google 관리 콘솔에 로그인합니다.
-
프로젝트 선택기에서 조직을 선택하세요.
소속 기관을 선택하셨습니다. 이 페이지에는 최근에 참여하신 프로젝트들이 표시됩니다.
-
왼쪽 창에서 IAM 및 관리 > IAM으로 이동합니다.
-
Organization Policy Administrator역할이 있는지 확인합니다. 그렇지 않다면 다음과 같이 하십시오.- 계정 옆에 있는 편집 아이콘
을 클릭하세요. Organization Policy Administrator역할을 검색하고 선택하여 추가합니다.- 저장을 클릭합니다.
이제 계정에
Organization Policy Administrator역할이 할당되었습니다. - 계정 옆에 있는 편집 아이콘
-
왼쪽 창에서 IAM 및 관리 > 조직 정책으로 이동합니다.
- 필터 필드에
Disable service account key creation를 입력하여iam.disableServiceAccountKeyCreation로 조직 정책을 찾습니다. -
오른쪽의 점 세 개 아이콘을 클릭하고 정책 편집을 선택하세요.
-
정책 출처에서 부모의 정책 상속을 선택하십시오.
-
정책 설정을 클릭하세요.
iam.disableServiceAccountKeyCreation 정책이 이제 비활성화되었습니다. Google 디렉토리를 성공적으로 동기화할 수 있습니다.





