По отношению к этой части вашего поста:
При включении API Cloud Resource Manager у нас будет разрешение на получение
вся информация, например, политика в отношении этой организации, если работник
имеет разрешение.
Это не совсем точно. Если API Cloud Resource включен, это не означает, что все сотрудники могут получить доступ к этому API и использовать его в полной мере. Каждому пользователю в проекте назначены разрешения / роли, поэтому, если вы не хотите, чтобы пользователи в проекте могли использовать API Resource Manager, просто убедитесь, что у них нет разрешения на это.
Другие способы получения информации об организации и пользователях (с отключенным API-интерфейсом Cloud Resource Manager) включают использование gcloud. Используя gcloud, вы можете получить информацию о пользователях для указанного проекта, а также узнать идентификатор организации указанного проекта.
Чтобы вывести список пользователей и служебную учетную запись в проекте, вы можете запустить:
gcloud projects get-iam-policy PROJECT_ID
Вы можете узнать идентификатор организации проекта, запустив:
gcloud projects describe PROJECT_ID
Выходной YAML будет содержать раздел «родитель», который будет содержать ключ «id», связанный со значением, содержащим идентификатор организации. Например, он будет выглядеть примерно так:
parent:
id: '746874676465'
type: organization