Afficher et gérer les rôles
Les rôles comprennent un ensemble de permissions qui déterminent l'accès à différentes ressources au sein de votre organisation. Attribuez des rôles aux utilisateurs à un niveau spécifique de la hiérarchie des ressources pour leur permettre d'accéder aux projets, aux organisations et aux produits sous un nœud donné. Créez des rôles personnalisés pour faciliter les scénarios d'accès aux ressources requis par votre organisation.

La page des rôles
La page Rôles offre un aperçu des attributions de rôles pour une organisation ou un projet sélectionné. Elle est principalement utilisée par les administrateurs IAM pour assigner des utilisateurs à des rôles et gérer les rôles personnalisés. Sur la page Rôles, vous pouvez
- Afficher les détails sur le rôle
- Afficher les utilisateurs attribués à un rôle
- Attribuer un utilisateur à un rôle
- Supprimer un utilisateur d'un rôle

Pour accéder à la page Rôles:
-
Connectez-vous au portail [Gestion des identités et des accès en tant qu'utilisateur administrateur IAM.
-
Cliquez sur Rôles.

Vous verrez une liste des rôles et le nombre d'utilisateurs attribués à ce rôle.

Affichage des détails du rôle
Pour accéder à la page Détails du rôle:
-
Connectez-vous au portail [Gestion des identités et des accès en tant qu'utilisateur administrateur IAM.
-
Cliquez sur Rôles.
-
Repérez le rôle souhaité et cliquez sur son nom, ou utilisez le menu des options et sélectionnez Afficher les détails du rôle.

Vous pourrez afficher les autorisations qui ont été attribuées au rôle.
Affectation d'utilisateurs à des rôles
Vous pouvez utiliser la page Rôles pour gérer l'attribution des rôles afin de contrôler l'accès des utilisateurs aux ressources. Les attributions de rôles peuvent également être gérées par utilisateur.
Pour affecter des utilisateurs à des rôles :
-
Connectez-vous au portail [Gestion des identités et des accès en tant qu'utilisateur administrateur IAM.
-
Cliquez sur Rôles.
-
Sélectionnez une organisation ou un projet. Cliquez sur le menu déroulant Sélecteur de contexte, sélectionnez une organisation ou un projet, puis cliquez sur Go.

-
Repérez le rôle souhaité et cliquez sur son nom, ou utilisez le menu des options et sélectionnez Attribuer un utilisateur à un rôle.

-
Sélectionnez l'utilisateur dans la liste déroulante. Cliquez sur Attribuer.
Vous pouvez cliquer sur +Ajouter un autre utilisateur pour ajouter plusieurs utilisateurs au rôle sélectionné.
Affichage de l'affectation d'un utilisateur à un rôle
Afficher les utilisateurs qui ont été affectés à ce rôle.
-
Connectez-vous au portail [Gestion des identités et des accès en tant qu'utilisateur administrateur IAM.
-
Cliquez sur Rôles.
-
Sélectionnez une organisation ou un projet. Cliquez sur le menu déroulant Sélecteur de contexte, sélectionnez une organisation ou un projet, puis cliquez sur Go.

-
Repérez le rôle souhaité et cliquez sur son nom, ou utilisez le menu des options et sélectionnez Afficher les utilisateurs affectés.

Suppression d'utilisateurs des rôles
Vous pouvez utiliser la page Rôles pour retirer des utilisateurs d'un rôle. Les attributions de rôles peuvent également être gérées par utilisateur.
-
Connectez-vous au portail [Gestion des identités et des accès en tant qu'utilisateur administrateur IAM.
-
Cliquez sur Rôles.
-
Sélectionnez une organisation ou un projet. Cliquez sur le menu déroulant Sélecteur de contexte, sélectionnez une organisation ou un projet, puis cliquez sur Go.

-
Repérez le rôle dont vous souhaitez retirer l'utilisateur, puis, dans le menu des options, sélectionnez Retirer l'utilisateur du rôle.
-
Sélectionnez le (s) utilisateur (s) à supprimer du rôle.

-
Cliquez sur Suivant.
-
Confirmez votre sélection et cliquez sur Supprimer.
Vous ne pouvez pas supprimer un utilisateur d'un rôle si le rôle est hérité.
Si l'option Retirer l'utilisateur du rôle n'apparaît pas lorsque vous survolez , cela signifie que tous les utilisateurs ont hérité de ce rôle. Il est impossible de retirer un utilisateur d'un rôle hérité.
Si votre sélection contient à la fois des utilisateurs ayant hérité de rôles et des utilisateurs ayant des rôles non hérités, le système affichera une erreur et vous empêchera de poursuivre. Vous devez vérifier quels utilisateurs ont hérité de rôles et les désélectionner afin de procéder à la suppression.