Identity and Access Management (IAM)

本頁面說明如何使用 Identity and Access Management (IAM) 控管 Vertex AI Search for commerce 的存取權與權限。

總覽

Google Cloud 提供「身分與存取權管理」(IAM) 功能,可讓您以更精細的方式授予使用者特定 Google Cloud 資源的存取權,避免其他資源遭到未經授權者擅自存取。本頁面說明 Vertex AI Search for commerce 的 IAM 角色和權限。如需 Google CloudIAM 的詳細說明,請參閱 IAM 說明文件

Vertex AI Search for Commerce 提供一組預先定義的角色,可快速控管 Vertex AI Search for Commerce 資源的存取權。如果預先定義的角色未提供您需要的權限集,您也可以建立自己的自訂角色。您仍可使用先前的基礎角色 (編輯者、檢視者和擁有者),但這些角色無法提供與商家適用的 Vertex AI Search 角色相同的完善控管能力。尤其基本角色提供的是跨 Google Cloud 的資源存取權,而非僅限於 Vertex AI Search 電子商務套件。詳情請參閱基本角色說明文件。

預先定義的角色

Vertex AI Search for Commerce 提供一些預先定義的角色,可為主體提供更精細的權限。您授予主體的角色會控管主體可採取的動作。主體可以是個人、群組或服務帳戶。

您可以為相同的主體授予多個角色,並且隨時變更授予主體的角色 (前提是您具備相關權限)。

權限範圍越廣的角色會包含定義較為狹隘的角色。舉例來說,Retail Editor 角色包含 Retail Viewer 角色的所有權限,再加上 Retail Editor 角色的額外權限。同樣地,零售管理員角色包含零售編輯者角色的所有權限,以及額外權限。

基本角色 (擁有者、編輯者、檢視者) 提供跨Google Cloud的權限。Vertex AI Search for Commerce 專用角色只提供 Vertex AI Search for Commerce 權限,但以下 Google Cloud(Google Cloud) 權限例外,因為這些權限是一般Google Cloud 使用所需:

  • resourcemanager.projects.get
  • resourcemanager.projects.list
  • serviceusage.services.list
  • serviceusage.services.get

下表列出商家適用的 Vertex AI Search 預先定義角色,以及其 Vertex AI Search 權限:

遷移 Recommendations API 的權限

如果您要從先前的 Recommendations Engine API 遷移至 Vertex AI Search for commerce,請注意,下列預先定義的角色也包含先前 API 的權限

  • 零售管理員:包含「推薦內容管理員」的所有權限,但不含 apiKeys 權限。
  • Retail Editor:包含「Recommendations Editor」的所有權限,以及 catalog.update,但不包含 apiKeys 權限。
  • Retail 檢視者:包含「Recommendations Viewer」的所有權限。

管理商家適用的 Vertex AI Search IAM

您可以使用 Google Cloud控制台、API 的 IAM 方法或 Vertex AI Search for commerce 取得及設定 IAM 政策和 IAM 角色。詳情請參閱「授予、變更及撤銷存取權」。

後續步驟