В этом вопросе проблема вызвана добавлением члена Cloud IAM типа «домен:» в качестве члена, которому назначена роль владельца проекта. Все в одном домене наследуют разрешения, назначенные участнику домена.
Для наглядности у вас есть доменное имя example.com
. Если вы добавите члена IAM domain:example.com
в Cloud IAM, каждый, у кого есть адрес электронной почты, например, someone@example.com
, унаследует разрешения, назначенные domain:example.com
автоматически.
Член домена требует, чтобы адресами электронной почты управлял либо G Suite, либо Cloud Identity.
Домен G Suite