首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >GCP IAM访问被拒绝:来自另一个域的用户无法访问Org下的查询BQ

GCP IAM访问被拒绝:来自另一个域的用户无法访问Org下的查询BQ
EN

Stack Overflow用户
提问于 2021-10-14 11:18:28
回答 1查看 617关注 0票数 1

我已经在一个经过验证的域名(company.tech)下建立了GCP组织,并启用了云标识以使用google项目。我是管理访问用户通过谷歌集团(通过管理面板)。我创建了一个包含来自(company.tech, service account, Gmail & company.co.xx)的用户的组,即允许在组织之外的成员,让我们调用组>> gcpusers@company.tech

以下是为该小组增加的IAM政策:

代码语言:javascript
运行
复制
BigQuery Job User
BigQuery Metadata Viewer

此外,ACL访问被添加到数据集BigQuery Data Viewer中。

问题是,我能够从gmail, service account & company.tech域帐户进行查询,但company.co.xx下的用户(这不是云身份帐户,而是使用带有Office 365订阅的现有电子邮件注册的谷歌映射帐户)无法选择项目或查询,并最终得到以下错误&不能预览/查询bigquery数据集表。

Access Denied: Project <<>>: User does not have bigquery.jobs.create permission in project <<>>

我尝试了以下操作,但对于company.co.xx帐户仍然有相同的错误:

  1. 添加了自定义规则,允许company.co.xx在受限联系人组织策略
  2. 中在google面板中在Allowlisted domains下添加域(但不幸的是,正如这里所提到的,该域没有与云标识/gws链接,而是使用现有电子邮件注册帐户)

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-10-14 15:04:29

谷歌集团是独立于Google管理的--它们是独立的服务。您可以向Google不支持的Google组添加身份。在你的情况下,你就是这么做的。如果您想在Google中使用Microsoft标识,则需要与Active Directory建立联合。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69569770

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档