Identity and Access Management (IAM)

本頁面說明如何使用 Identity and Access Management (IAM) 控管商家適用的 Vertex AI Search 存取權與權限。

總覽

Google Cloud 提供「身分與存取權管理」(IAM) 功能,可讓您以更精細的方式授予使用者特定 Google Cloud 資源的存取權限,避免其他資源遭到未經授權者擅自存取。本頁面說明 Vertex AI Search for Commerce 的 IAM 角色和權限。如需 IAM 的詳細說明,請參閱 IAM 說明文件。 Google Cloud

商家適用的 Vertex AI Search 提供一組預先定義的角色,方便您快速控管商家適用的 Vertex AI Search 資源存取權。如果預先定義的角色未提供您需要的權限集,您也可以建立自己的自訂角色。您仍可使用先前的基本角色 (編輯者、檢視者與擁有者),但這些角色無法提供與商家適用的 Vertex AI Search 角色相同的完善控管能力。尤其基本角色提供的是跨 Google Cloud 的資源存取,而非僅限於商家適用的 Vertex AI Search。詳情請參閱基本角色說明文件。

預先定義的角色

Vertex AI Search for Commerce 提供一些預先定義的角色,可為主體提供更精細的權限。授予主體的角色用於控管主體能夠採取的動作。主體可以是個人、群組或服務帳戶。

您可以將多個角色授予相同的主體,只要您具備相關權限,隨時都能變更授予主體的角色。

權限範圍越廣的角色會包含定義較為狹隘的角色。舉例來說,零售編輯者角色包含零售檢視者角色的所有權限,再加上零售編輯者角色的額外權限。同樣地,零售管理員角色包含零售編輯者角色的所有權限,以及自身的額外權限。

基本角色 (擁有者、編輯者、檢視者) 提供跨Google Cloud的權限。Vertex AI Search 電子商務套件專屬角色只提供 Vertex AI Search 電子商務套件權限,但下列 Google Cloud (Google Cloud) 權限除外,因為這些權限是Google Cloud 一般用途所需:

  • resourcemanager.projects.get
  • resourcemanager.projects.list
  • serviceusage.services.list
  • serviceusage.services.get

下表列出適用於商家適用的 Vertex AI Search 的預先定義角色,以及這些角色的商家適用的 Vertex AI Search 權限:

從 Recommendations API 遷移權限

如果您要從先前的 Recommendations Engine API 遷移至 Vertex AI Search for commerce,請注意,下列預先定義的角色也包含先前 API 的權限

  • 零售管理員:包含 Recommendations 管理員的所有權限,但 apiKeys 權限除外。
  • 零售編輯者:包含建議編輯者的所有權限,以及 catalog.update,但不包含 apiKeys 權限。
  • Retail 檢視者:包含 Recommendations 檢視者的所有權限。

管理 Vertex AI Search for Commerce IAM

您可以使用 Google Cloud控制台、API 的 IAM 方法,或 Vertex AI Search for commerce,取得及設定 IAM 政策和 IAM 角色。詳情請參閱授予、變更及撤銷存取權

後續步驟