Запретить создание проектов вне организации Cloud Identity
У меня есть организация Cloud Identity Org, сопоставленная с организацией Google Cloud Platform.
Политика IAM в отношении GCP Org является следующей:
- "Администраторы" могут создавать проекты и выполнять административные операции
- "Devs" могут просматривать
В GCP Org все в порядке, но я видел, что пользователь "Devs" может создать проект вне GCP Org. Есть ли конфигурация для предотвращения такого поведения?
Спасибо