0
votes

Puis-je créer un godet GCS uniquement disponible sur des personnes spécifiques (ou avec le mot de passe)

Je voudrais partager une carte Web créée à l'aide du plugin QGIS2Web à un client, mais je ne veux pas faire le public des données. Y a-t-il un moyen de partager avec quelqu'un en particulier? Je ne peux pas donner un sens aux informations fournies par la plate-forme de stockage de Google Cloud ...


0 commentaires

3 Réponses :


0
votes

Bienvenue sur Stackoverflow. Vous pouvez effectivement accorder des autorisations d'accès aux 3e parties. Voici un excellent article intitulé Partage de godets et de fichiers . Afin de partager les données avec un individu nommé, Google Cloud Storage doit connaître l'identité de cette personne. Cela signifie que l'utilisateur doit faire partie de votre domaine G G, une partie de votre configuration d'identité cloud ou liée à un e-mail de compte Google.


0 commentaires

0
votes

de Google Documentation:

Vous pouvez contrôler qui a accès à vos godets et objets de stockage en nuage ainsi que quel niveau d'accès ils ont.

Ce lien contient des informations sur les options de contrôle d'accès pour Google Cloud Storage .

Afin de donner accès à certaines entités dans votre godet GCS, un utilisateur peut utiliser les autorisations de nuage IAM.

Vous trouverez ici des instructions détaillées sur Comment faire ça.

Veuillez noter que:

Vous devez définir la permission minimale possible qui donne au membre l'accès requis. Par exemple, si le membre de l'équipe n'a besoin que de Lisez les objets stockés dans un godet, sélectionnez la visionneuse d'objets de stockage rôle. De même, si le membre de l'équipe a besoin d'un contrôle total des objets dans le seau (mais pas le contrôle du godet lui-même), sélectionnez Stockage Objet admin.

Vous trouverez ici les rôles de nuage IAM pour le stockage en nuage avec un Description succincte de leur utilisation.

S'il vous plaît laissez-moi savoir si vous avez besoin d'aide supplémentaire.


0 commentaires

0
votes

Vous pouvez accorder tout compte Google avec le rôle Storage.ObjectViewer . Il y a un problème potentiel ici: Accordez un compte Google .

Votre client peut créer un ici s'il n'a pas un

  • aller à Créer un compte.
  • Si votre client veut une adresse dans gmail.com, elle peut continuer.
  • Si non, il peut cliquer sur utiliser mon adresse e-mail actuelle à la place . Au fait, il peut utiliser n'importe quel e-mail d'adresse et ajouter un mot de passe à l'authentification de Google.

    cette dernière partie est quelque chose comme votre proposition de "définir un mot de passe".

    Allez ensuite à la permission de votre seau, ou même sur la permission de votre objet, et accordez le rôle à l'adresse électronique du client.

    Remarque: Si votre organisation a activé la stratégie de partage de restriction de domaine, cette solution n'est pas possible, sauf si le domaine de l'adresse e-mail de votre client est blanchi à la stratégie ou si votre projet est blanchi.


0 commentaires