Document AI 的 IAM 角色

預先定義的角色

下表說明與 Document AI 相關的 Identity and Access Management (IAM) 角色,並列出每個角色中包含的權限。除非另有說明,否則這些角色可以套用到整個專案或特定處理器。

角色 說明 權限
Document AI 管理員 (roles/documentai.admin) 可授予 Document AI 中所有資源的完整存取權。 角色:roles/documentai.editor
Document AI 編輯器 (roles/documentai.editor) 可使用 Document AI 中的所有資源。 角色:roles/documentai.viewer
documentai.processors.create
documentai.processors.update
documentai.processors.delete
Document AI Viewer (roles/documentai.viewer) 可授予 Document AI 中所有資源的檢視權限和文件處理權限 角色:roles/documentai.apiUser
權限:resourcemanager.projects.get
resourcemanager.projects.list
documentai.locations.get
documentai.locations.list
documentai.processorTypes.list
documentai.processors.get
documentai.processors.list
Document AI API 使用者 (roles/documentai.apiUser) 可授予 Document AI 文件的處理權限 權限:documentai.operations.getLegacy
documentai.processors.processOnline
documentai.processors.processBatch

基本角色

基本角色是指在 IAM 推出前就存在的角色。這些角色具有以下獨特特性:

  • 基本角色只能授予整個專案,無法授予專案中的個別值區。與您為專案授予的其他角色一樣,基本角色會套用至專案中的所有值區和物件。

  • 基本角色包含其他未列於本節的 Google Cloud服務的其他權限。如要進一步瞭解基本角色可授予的權限,請參閱「基本角色」。

  • 在某些情況下,基本角色可視為群組使用,因此任何具有基本角色的主體都能取得部分資源的額外存取權。

    • 授予值區角色時,可以將基本角色視為群組使用。

    • 在物件上設定 ACL 時,您可以將基本角色視為群組使用。

    如要進一步瞭解具備基本角色的主體通常會因這項行為獲得哪些額外存取權,請參閱「可修改的行為」。

自訂角色

您可能會想要定義自己的角色,包含您指定的權限組合。為了支援這方面的需求,身分與存取權管理提供了自訂角色

後續步驟