預先定義的角色
下表說明與 Document AI 相關的 Identity and Access Management (IAM) 角色,並列出每個角色中包含的權限。除非另有說明,否則這些角色可以套用到整個專案或特定處理器。
角色 | 說明 | 權限 |
---|---|---|
Document AI 管理員 (roles/documentai.admin ) |
可授予 Document AI 中所有資源的完整存取權。 | roles/documentai.editor |
Document AI 編輯器
(roles/documentai.editor ) |
可使用 Document AI 中的所有資源。 | roles/documentai.viewer documentai.processors.create documentai.processors.update documentai.processors.delete |
Document AI Viewer
(roles/documentai.viewer ) |
可授予 Document AI 中所有資源的檢視權限和文件處理權限 | roles/documentai.apiUser 權限: resourcemanager.projects.get resourcemanager.projects.list documentai.locations.get documentai.locations.list documentai.processorTypes.list documentai.processors.get documentai.processors.list |
Document AI API 使用者
(roles/documentai.apiUser ) |
可授予 Document AI 文件的處理權限 | 權限:documentai.operations.getLegacy documentai.processors.processOnline documentai.processors.processBatch |
基本角色
基本角色是指在 IAM 推出前就存在的角色。這些角色具有以下獨特特性:
基本角色只能授予整個專案,無法授予專案中的個別值區。與您為專案授予的其他角色一樣,基本角色會套用至專案中的所有值區和物件。
基本角色包含其他未列於本節的 Google Cloud服務的其他權限。如要進一步瞭解基本角色可授予的權限,請參閱「基本角色」。
在某些情況下,基本角色可視為群組使用,因此任何具有基本角色的主體都能取得部分資源的額外存取權。
授予值區角色時,可以將基本角色視為群組使用。
在物件上設定 ACL 時,您可以將基本角色視為群組使用。
如要進一步瞭解具備基本角色的主體通常會因這項行為獲得哪些額外存取權,請參閱「可修改的行為」。
自訂角色
您可能會想要定義自己的角色,包含您指定的權限組合。為了支援這方面的需求,身分與存取權管理提供了自訂角色。
後續步驟
瞭解各項 Document AI 的 IAM 權限。
如需瞭解其他 Google Cloud 角色,請參閱「瞭解角色」一文。