无法在 Google Cloud 中访问组织的 IAM 设置

Ian*_*Ian 3 user-permissions google-cloud-platform g-suite

我们最近获得了对 Google Cloud 中“组织”功能的访问权限。默认情况下,我们组织中的每个人都拥有“项目创建者”权限,但我决定将其锁定并仅限“开发人员”(我在 G Suite 中创建的组)访问。但是,似乎我选择了错误的权限,现在没有人可以创建新项目。更重要的是,“组织”菜单现已消失,我无法更改组织的权限。

我是 G Suite 中的“超级管理员”,因此我认为我始终能够访问 Google Cloud 中的所有内容。然而,情况似乎并非如此。

有什么办法可以重置组织的权限吗?如果我可以重新获得对组织的 IAM 设置的访问权限,我将能够从那里整理所有内容。

没有可用的组织选项

小智 7

您似乎已从resourcemanager.organizationAdmin超级管理员帐户中删除了该角色。您可以尝试以下步骤将其设置回来:

  1. 导航到https://console.cloud.google.com并确保您使用与您的 GSuite 超级管理员帐户相同的帐户登录。

  2. 单击右上角项目名称旁边的“>_”图标启动Cloud Shell(选择哪个项目无关紧要)。

  3. 在 Cloud Shell 中运行以下命令,替换您的组织 ID 和超级管理员帐户电子邮件:

    $ gcloud organizations add-iam-policy-binding <ORGANIZATION_ID_HERE> --member="user:<SUPER_ADMIN_EMAIL_HERE>" --role="roles/resourcemanager.organizationAdmin"
    
    Run Code Online (Sandbox Code Playgroud)
  4. 刷新或登录和退出 Cloud Console,组织下拉菜单应该会重新出现。