Identity and Access Management (IAM)

Questa pagina descrive come puoi controllare l'accesso e le autorizzazioni di Vertex AI Search per il commercio utilizzando Identity and Access Management (IAM).

Panoramica

Google Cloud offre Identity and Access Management (IAM), che ti consente di concedere un accesso più granulare a risorse specifiche e di impedire l'accesso indesiderato ad altre risorse. Google Cloud Questa pagina descrive i ruoli e le autorizzazioni IAM di Vertex AI Search for Commerce. Per una descrizione dettagliata di Google Cloud IAM, consulta la documentazione di IAM.

Vertex AI Search for Commerce fornisce un insieme di ruoli predefiniti progettati per aiutarti a controllare facilmente l'accesso alle risorse di Vertex AI Search for Commerce. Puoi anche creare i tuoi ruoli personalizzati, se i ruoli predefiniti non forniscono gli insiemi di autorizzazioni di cui hai bisogno. Inoltre, sono ancora disponibili anche i ruoli di base precedenti (Editor, Visualizzatore e Proprietario), anche se non offrono lo stesso controllo granulare dei ruoli di Vertex AI Search per il commercio. In particolare, i ruoli di base forniscono accesso alle risorse Google Cloud non solo per Vertex AI Search per il commercio. Per ulteriori informazioni, consulta la documentazione relativa ai ruoli di base.

Ruoli predefiniti

Vertex AI Search for Commerce fornisce alcuni ruoli predefiniti che puoi utilizzare per fornire alle entità autorizzazioni più granulari. Il ruolo concesso a un'entità controlla le azioni che può eseguire. Le entità possono essere persone fisiche, gruppi o account di servizio.

Puoi concedere più ruoli alla stessa entità e puoi modificare i ruoli concessi a un'entità in qualsiasi momento, a condizione di disporre delle autorizzazioni necessarie.

I ruoli più ampi includono i ruoli definiti in modo più limitato. Ad esempio, il ruolo Editor per la vendita al dettaglio include tutte le autorizzazioni del ruolo Visualizzatore per la vendita al dettaglio, oltre alle autorizzazioni aggiuntive del ruolo Editor per la vendita al dettaglio. Analogamente, il ruolo Amministratore vendita al dettaglio include tutte le autorizzazioni del ruolo Editor vendita al dettaglio, oltre alle autorizzazioni aggiuntive.

I ruoli di base (Proprietario, Editor, Visualizzatore) forniscono autorizzazioni per Google Cloud. I ruoli specifici di Vertex AI Search for Commerce forniscono solo le autorizzazioni di Vertex AI Search for Commerce, ad eccezione delle seguenti autorizzazioni Google Cloud (Google Cloud), necessarie per l'utilizzoGoogle Cloud generale:

  • resourcemanager.projects.get
  • resourcemanager.projects.list
  • serviceusage.services.list
  • serviceusage.services.get

La tabella seguente elenca i ruoli predefiniti disponibili per Vertex AI Search per il commercio, insieme alle relative autorizzazioni:

Esegui la migrazione delle autorizzazioni dall'API Recommendations AI

Se esegui la migrazione dall'API Recommendations Engine precedente a Vertex AI Search for Commerce, tieni presente che i seguenti ruoli predefiniti includono anche le autorizzazioni per l'API precedente.

  • Amministratore di vendita al dettaglio: include tutte le autorizzazioni di Amministrazione dei consigli, ad eccezione delle autorizzazioni apiKeys.
  • Editor di negozi: include tutte le autorizzazioni di Recommendations Editor, nonché catalog.update, ed esclude le autorizzazioni apiKeys.
  • Retail Viewer: include tutte le autorizzazioni di Recommendations Viewer.

Gestire l'IAM di Vertex AI Search per il commercio

Puoi ottenere e impostare i criteri di autorizzazione IAM e i ruoli IAM utilizzando la Google Cloud console, i metodi IAM dell'API o Vertex AI Search for Commerce. Per ulteriori informazioni, consulta Concedere, modificare e revocare l'accesso.

Passaggi successivi