Identity and Access Management (IAM)
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
En esta página, se describe cómo puedes controlar el acceso y los permisos de Vertex AI Search for commerce mediante Identity and Access Management (IAM).
Descripción general
Google Cloud ofrece Identity and Access Management (IAM), que te permite brindar acceso más detallado a recursos Google Cloud específicos y evita el acceso no deseado a otros recursos. En esta página, se describen los roles y los permisos de IAM de Vertex AI Search para comercio. Para ver una descripción detallada de IAM de Google Cloud, consulta la documentación de IAM.
Vertex AI Search for Commerce proporciona un conjunto de roles predefinidos diseñados para un control rápido del acceso a tus recursos de Vertex AI Search for Commerce.
También puedes crear tus funciones personalizadas, si las funciones predefinidas no proporcionan los conjuntos de permisos que necesitas. Los roles básicos anteriores (Editor, Visualizador y Propietario) también están disponibles, aunque no proporcionan el mismo control detallado que los roles de Búsqueda de Vertex AI para comercio. En particular, los roles básicos proporcionan acceso a los recursos en Google Cloud , en lugar de solo a Vertex AI Search para el comercio. Consulta la documentación sobre funciones básicas para obtener más información.
Funciones predefinidas
Vertex AI Search for Commerce proporciona algunos roles predefinidos que puedes usar para proporcionar permisos más detallados a las principales. La función que otorgas a un principal controla las acciones que puede realizar. Los principales pueden ser personas, grupos o cuentas de servicios.
Puedes otorgar varias funciones al mismo principal y cambiarlas en cualquier momento, siempre que tengas los permisos para hacerlo.
Las funciones más amplias incluyen las más específicas. Por ejemplo, la función de editor de venta minorista incluye todos los permisos de la función de visualizador de venta minorista, junto con todos los permisos de la función de editor de venta minorista. Del mismo modo, la función Administrador de venta minorista incluye todos los permisos de la función Editor de venta minorista, junto con sus permisos adicionales.
Los roles básicos (Propietario, Editor y Visualizador) proporcionan permisos enGoogle Cloud. Los roles específicos de Vertex AI Search for Commerce solo proporcionan permisos de Vertex AI Search for Commerce, excepto los siguientes permisos de Google Cloud(Google Cloud), que son necesarios para el uso general deGoogle Cloud :
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
En la siguiente tabla, se enumeran los roles predefinidos disponibles para Vertex AI Search para el comercio, junto con sus permisos de Vertex AI Search para el comercio:
Ver tabla
Nombre |
Permisos de Vertex AI Search para comercios |
Descripción |
Proyecto > Propietario |
All retail permissions |
Acceso y control totales para todos los Google Cloud recursos; administrar el acceso de los usuarios y configurar la facturación para un proyecto. |
Proyecto > Editor |
Todos los permisos de retail , excepto los permisos del rol de administrador de venta minorista |
Acceso de lectura y escritura a todos los recursos de Google Cloud y Vertex AI Search for Commerce (excepto la capacidad de modificar los permisos y la facturación). |
Proyecto > Lector |
retail.*.get
retail.*.list
|
Acceso de solo lectura a todos los recursos de Google Cloud , incluidos los recursos de Vertex AI Search for commerce. |
Administrador de venta minorista |
retail.retailProjects.acceptDataTerms
retail.solutions.enroll
retail.products.purge
retail.places.purge
retail.places.purgeInventoryActivities
retail.places.purgeProductPrices
retail.places.purgeProductSettings
retail.orders.purge
retail.products.setSponsorship
retail.userEvents.purge
retail.userEvents.rejoin
retail.attributesConfigs.removeCatalogAttribute
retail.attributesConfigs.batchRemoveCatalogAttributes
retail.merchantConfigs.get
retail.merchantConfigs.update
retail.merchantControls.approverDelete
retail.merchantControls.approverGet
retail.merchantControls.approverList
retail.merchantControls.approverUpdate
retail.merchantControls.creatorCreate
retail.merchantControls.creatorDelete
retail.merchantControls.creatorGet
retail.merchantControls.creatorList
retail.merchantControls.creatorSubmit
retail.merchantControls.creatorUpdate
automlrecommendations.events.purge
automlrecommendations.events.rejoin
Este rol también incluye todos los permisos de los roles de editor y visualizador de venta minorista. |
Control total de todos los recursos de Vertex AI Search para el comercio |
Editor de venta minorista |
retail.catalogs.import
retail.catalogs.update
retail.products.create
retail.products.delete
retail.products.update
retail.products.import
retail.userEvents.create
retail.userEvents.import
retail.servingConfigs.create
retail.servingConfigs.update
retail.servingConfigs.delete
retail.controls.create
retail.controls.update
retail.controls.delete
retail.controls.import
retail.controls.export
retail.attributesConfigs.update
retail.attributesConfigs.addCatalogAttribute
retail.attributesConfigs.importCatalogAttributes
retail.attributesConfigs.exportCatalogAttributes
retail.attributesConfigs.replaceCatalogAttribute
retail.completionConfigs.update
retail.models.create
retail.models.delete
retail.models.update
retail.models.pause
retail.models.resume
retail.loggingConfigs.update
retail.alertConfigs.update
rretail.merchantCenterAccountLinks.create
retail.merchantCenterAccountLinks.delete
retail.metrics.writeMetricValue
retail.merchantConfigs.get
retail.merchantConfigs.update
retail.merchantControls.approverDelete
retail.merchantControls.approverGet
retail.merchantControls.approverList
retail.merchantControls.approverUpdate
retail.merchantControls.creatorCreate
retail.merchantControls.creatorDelete
retail.merchantControls.creatorGet
retail.merchantControls.creatorList
retail.merchantControls.creatorSubmit
retail.merchantControls.creatorUpdate
automlrecommendations.apiKeys.create
automlrecommendations.apiKeys.delete
automlrecommendations.catalogItems.create
automlrecommendations.catalogItems.delete
automlrecommendations.catalogItems.update
automlrecommendations.catalogs.update
automlrecommendations.events.create
automlrecommendations.placements.create
automlrecommendations.placements.delete
automlrecommendations.recommendations.create
automlrecommendations.recommendations.delete
automlrecommendations.recommendations.pause
automlrecommendations.recommendations.resume
automlrecommendations.recommendations.update
Este rol también incluye todos los permisos del rol de Visualizador de venta minorista. |
Puede leer todos los recursos de Vertex AI Search para comercio y escribir products , events y otros recursos. |
Visualizador de venta minorista |
retail.retailProjects.get
retail.attributesConfigs.exportCatalogAttributes
retail.catalogs.completeQuery
retail.catalogs.listProductAttributes
retail.controls.export
retail.merchantConfigs.get
retail.placements.search
retail.placements.predict
retail.products.export
retail.userEvents.export
retail.*.get
retail.*.list
|
Acceso de solo lectura a todos los recursos de Vertex AI Search for commerce. |
Responsable de aprobación de comercios minoristas |
retail.attributesConfigs.get
retail.controls.get
retail.controls.list
retail.merchantConfigs.get
retail.merchantConfigs.update
retail.merchantControls.approverDelete
retail.merchantControls.approverGet
retail.merchantControls.approverList
retail.merchantControls.approverUpdate
retail.merchantControls.creatorCreate
retail.merchantControls.creatorDelete
retail.merchantControls.creatorGet
retail.merchantControls.creatorList
retail.merchantControls.creatorSubmit
retail.merchantControls.creatorUpdate
retail.products.get
retail.servingConfigs.list
retail.servingConfigs.search
|
Puede aprobar contenido en la Consola de merchandising. |
Creador de comercios minoristas |
retail.attributesConfigs.get
retail.controls.get
retail.controls.list
retail.merchantConfigs.get
retail.merchantControls.creatorCreate
retail.merchantControls.creatorDelete
retail.merchantControls.creatorGet
retail.merchantControls.creatorList
retail.merchantControls.creatorSubmit
retail.merchantControls.creatorUpdate
retail.products.get
retail.servingConfigs.list
retail.servingConfigs.search
|
Puede crear contenido en la consola de Merchandising. |
Migra permisos desde la API de Recommendations
Si migras desde la API del motor de recomendaciones anterior a Vertex AI Search for Commerce, ten en cuenta que los siguientes roles predefinidos también incluyen los permisos para la API anterior.
- Administrador de venta minorista: Incluye todos los permisos del administrador de recomendaciones, excepto los permisos
apiKeys
.
- Editor de venta minorista: Incluye todos los permisos del editor de recomendaciones, además de
catalog.update
y sin incluir los permisos apiKeys
.
- Visualizador de venta minorista: Incluye todos los permisos del visualizador de recomendaciones.
Administra la IAM de Vertex AI Search para comercios
Puedes obtener y configurar las políticas de IAM y sus roles mediante la consola de Google Cloud, los métodos de IAM de la API o la Búsqueda de Vertex AI para comercio. Para obtener más información, consulta Cómo otorgar, cambiar y revocar el acceso a los recursos.
¿Qué sigue?