בקרת גישה באמצעות IAM
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
בדף הזה מוסבר על התפקידים וההרשאות במערכת לניהול הזהויות והרשאות הגישה (IAM) שנדרשים כדי לרכוש ולנהל מוצרים מסחריים ב-Cloud Marketplace.
באמצעות IAM תוכלו לשלוט בגישה למשאבים: להגדיר למי (זהות) תהיה גישה למשאב מסוים ואיזה סוג של גישה (תפקיד) תהיה לו. כדי להירשם לתוכניות ב-Cloud Marketplace ולבצע שינויים בתוכניות החיוב, משתמשים ב Google Cloud ארגון שלכם צריכים תפקידי IAM לאפליקציות מסחריות ב-Cloud Marketplace.
למשתמשים שרוצים לגשת לשירותים צריכה להיות לפחות הרשאת צפייה.
כדי לקבל שליטה פרטנית יותר בהרשאות של המשתמשים, אתם יכולים ליצור תפקידים בהתאמה אישית עם ההרשאות שאתם רוצים להעניק.
דרישות ספציפיות למוצר
כדי להשתמש בשירותים הבאים ב Google Cloud פרויקט, צריך להיות לכם תפקיד עורך הפרויקט:
Google Cloud Dataprep by Trifacta
Neo4j Aura Professional
Redis Enterprise Cloud
רשימה של תפקידים והרשאות ב-IAM
אפשר להעניק למשתמשים תפקיד IAM אחד או יותר מהתפקידים הבאים.
בהתאם לתפקיד שאתם מקצים למשתמשים, אתם צריכים להקצות את התפקיד גם ל Google Cloud חשבון לחיוב, לארגון או לפרויקט. פרטים נוספים מופיעים בקטע הענקת תפקידי IAM למשתמשים.
Role
Permissions
Consumer Procurement Entitlement Manager
(roles/consumerprocurement.entitlementManager)
Allows managing entitlements and enabling, disabling, and inspecting service states for a consumer
project.
commerceoffercatalog.offers.get
consumerprocurement.consents.check
consumerprocurement.consents.grant
consumerprocurement.consents.list
consumerprocurement.consents.revoke
consumerprocurement.entitlements.*
consumerprocurement.entitlements.get
consumerprocurement.entitlements.list
consumerprocurement.freeTrials.*
consumerprocurement.freeTrials.create
consumerprocurement.freeTrials.get
consumerprocurement.freeTrials.list
orgpolicy.policy.get
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.consumerpolicy.*
serviceusage.consumerpolicy.analyze
serviceusage.consumerpolicy.get
serviceusage.consumerpolicy.update
serviceusage.effectivepolicy.get
serviceusage.groups.*
serviceusage.groups.list
serviceusage.groups.listExpandedMembers
serviceusage.groups.listMembers
serviceusage.operations.get
serviceusage.services.disable
serviceusage.services.enable
serviceusage.services.get
serviceusage.services.list
serviceusage.values.test
Consumer Procurement Entitlement Viewer
(roles/consumerprocurement.entitlementViewer)
Allows inspecting entitlements and service states for a consumer project.
commerceoffercatalog.offers.get
consumerprocurement.consents.check
consumerprocurement.consents.list
consumerprocurement.entitlements.*
consumerprocurement.entitlements.get
consumerprocurement.entitlements.list
consumerprocurement.freeTrials.get
consumerprocurement.freeTrials.list
orgpolicy.policy.get
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.consumerpolicy.analyze
serviceusage.consumerpolicy.get
serviceusage.effectivepolicy.get
serviceusage.groups.*
serviceusage.groups.list
serviceusage.groups.listExpandedMembers
serviceusage.groups.listMembers
serviceusage.services.get
serviceusage.services.list
serviceusage.values.test
Consumer Procurement Events Viewer
(roles/consumerprocurement.eventsViewer)
Allows viewing key events for an offer
consumerprocurement.events.*
consumerprocurement.events.get
consumerprocurement.events.list
Consumer Procurement License Pool Editor
(roles/consumerprocurement.licensePoolEditor)
Allows managing license pools and license assignments.
מתוך התפקידים בטבלה שלמעלה, צריך להקצות את התפקידים consumerprocurement.orderAdmin ו-consumerprocurement.orderViewer ברמת החשבון לחיוב או ברמת הארגון, ואת התפקידים consumerprocurement.entitlementManager ו-consumerprocurement.entitlementViewer ברמת הפרויקט או ברמת הארגון.
כדי להקצות תפקידים למשתמשים באמצעות gcloud, מריצים אחת מהפקודות הבאות:
אם אתם רוצים שליטה פרטנית בהרשאות שאתם מעניקים למשתמשים, אתם יכולים ליצור תפקידים בהתאמה אישית עם ההרשאות שאתם רוצים להעניק.
אם אתם יוצרים תפקיד בהתאמה אישית למשתמשים שרוכשים שירותים מ-Cloud Marketplace, התפקיד צריך לכלול את ההרשאות האלה בחשבון לחיוב שבו הם משתמשים כדי לרכוש שירותים:
מוצרי API מסוימים ב-Cloud Marketplace תומכים בכניסה יחידה (SSO) לאתר חיצוני של שותף. למשתמשים מורשים בארגון יש גישה ללחצן 'ניהול אצל הספק' בדף פרטי המוצר. הלחצן הזה מפנה את המשתמשים לאתר של השותף. במקרים מסוימים, המשתמשים מתבקשים להיכנס באמצעות חשבון Google. במקרים אחרים, המשתמשים מחוברים בהקשר של חשבון משותף.
כדי לגשת ליכולת הכניסה היחידה, המשתמשים עוברים לדף פרטי המוצר ובוחרים פרויקט מתאים. הפרויקט צריך להיות מקושר לחשבון לחיוב שבו נרכשה התוכנית. פרטים על ניהול תוכניות ב-Cloud Marketplace API זמינים במאמר ניהול תוכניות חיוב.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["התוכן קשה להבנה","hardToUnderstand","thumb-down"],["שגיאות בקוד לדוגמה או במידע","incorrectInformationOrSampleCode","thumb-down"],["חסרים לי פרטים או דוגמאות","missingTheInformationSamplesINeed","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-07-17 (שעון UTC)."],[],[]]