Configura el control de acceso para los usuarios del portal para productores

En esta página, se describen los roles y permisos de Identity and Access Management (IAM) que deberás otorgar a los miembros de tu equipo que usen Producer Portal.

Para obtener más información sobre cómo otorgar acceso a roles y recursos, consulta la documentación de IAM sobre cómo otorgar, cambiar y revocar el acceso a los recursos. Si no tienes los permisos necesarios para otorgar roles, comunícate con el administrador de tu organización y solicita acceso.

Control de acceso para administrar proyectos

Para que los usuarios administren tu cuenta de la Google Cloud Red de socios y la configuración a nivel de la organización, otórgales uno de los siguientes roles:

Control de acceso para ver fichas de productos

Para que los usuarios vean las fichas de productos en curso que creas en Producer Portal, otórgales el rol de Visualizador de productor de comercio.

Control de acceso para crear y administrar fichas de productos

Para que los usuarios creen y administren fichas de productos en Producer Portal, otórgales los siguientes roles:

Roles adicionales para productos de software como servicio (SaaS)

En el caso de los productos de SaaS, en los que debes crear una cuenta de servicio para interactuar con la API de Cloud Commerce Consumer Procurement y notificarnos el uso, otorga a tus usuarios el rol de administrador de cuentas de servicio.

Roles adicionales para productos de máquina virtual (VM) y Kubernetes

En el caso de los productos de VM o Kubernetes, otorga a tus usuarios el rol de administrador de Compute Cloud Storage.

Configuración guiada de la VM para crear el paquete de implementación de tu producto de VM, otorga a tus usuarios los siguientes roles para el bucket de Cloud Storage en el que almacenas el paquete de implementación de tu producto:

Control de acceso para obtener una vista previa de los productos

Si quieres que los usuarios puedan obtener una vista previa de la ficha de tu producto tal como la ven tus clientes en Cloud Marketplace, debes otorgarles el siguiente rol:

Administra ofertas privadas

Para que los usuarios creen y administren ofertas privadas en la pestaña Ofertas privadas de Producer Portal, otórgales los siguientes roles:

Consulta los eventos clave de las ofertas privadas

Para que los usuarios puedan ver el historial de una oferta que publicó tu organización, otórgales el rol de Visualizador de eventos de administración de precios de comercio.

Administrar desembolsos y pagos

Para que los usuarios creen perfiles de pagos para administrar la configuración de pagos y desembolsos en la pestaña Pagos de Producer Portal, otórgales los siguientes roles:

Control de acceso para la reventa

Si permitiste que los revendedores revendan tus productos de Cloud Marketplace, puedes consultar los siguientes lineamientos para otorgar roles dentro de tu organización deGoogle Cloud .

Consulta los revendedores permitidos y no permitidos

Para que los usuarios vean qué revendedores pueden revender tus productos de Cloud Marketplace o cuáles no, otórgales uno de los siguientes roles:

Administra los revendedores permitidos

Para que los usuarios administren qué revendedores pueden revender tus productos de Cloud Marketplace, otórgales el rol de Administrador de configuración de habilitación de comercio (roles/commercebusinessenablement.admin).

Ver descuentos de revendedor

Para que los usuarios vean los recursos y la configuración relacionados con los descuentos para revendedores en Producer Portal, otórgales los siguientes roles:

Administrar descuentos

Para que los usuarios creen y administren recursos y configuraciones relacionados con los descuentos para revendedores en Producer Portal, otórgales los siguientes roles:

Administra informes y estadísticas

Para permitir que los usuarios administren las estadísticas, las cuentas de prueba, la administración de clientes potenciales de ventas y los informes de tus productos en las pestañas Analytics, Cuentas de prueba de facturación, Administración de clientes potenciales de ventas y Informes de Producer Portal, otórgales los siguientes roles:

Lista de funciones y permisos de IAM

Puedes otorgar a los usuarios una o más de las siguientes funciones de IAM.

Role Permissions

(roles/commercebusinessenablement.admin)

Admin of Various Provider Configuration resources

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.update

commercebusinessenablement.leadgenConfig.*

  • commercebusinessenablement.leadgenConfig.get
  • commercebusinessenablement.leadgenConfig.update

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.*

  • commercebusinessenablement.resellerConfig.get
  • commercebusinessenablement.resellerConfig.update

commercebusinessenablement.resellerRestrictions.*

  • commercebusinessenablement.resellerRestrictions.list
  • commercebusinessenablement.resellerRestrictions.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.operations.get

serviceusage.services.enable

serviceusage.services.get

(roles/commercebusinessenablement.viewer)

Viewer of Various Provider Configuration resource

commercebusinessenablement.leadgenConfig.get

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerRestrictions.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigAdmin)

Administration of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.*

  • commercebusinessenablement.paymentConfig.get
  • commercebusinessenablement.paymentConfig.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigViewer)

Viewer of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.rebatesAdmin)

Provides admin access to rebates

commercebusinessenablement.operations.*

  • commercebusinessenablement.operations.cancel
  • commercebusinessenablement.operations.delete
  • commercebusinessenablement.operations.get
  • commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.*

  • commercebusinessenablement.refunds.cancel
  • commercebusinessenablement.refunds.create
  • commercebusinessenablement.refunds.delete
  • commercebusinessenablement.refunds.get
  • commercebusinessenablement.refunds.list
  • commercebusinessenablement.refunds.start
  • commercebusinessenablement.refunds.update

(roles/commercebusinessenablement.rebatesViewer)

Provides read-only access to rebates

commercebusinessenablement.operations.get

commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.get

commercebusinessenablement.refunds.list

(roles/commercebusinessenablement.resellerDiscountAdmin)

Provides admin access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.*

  • commercebusinessenablement.resellerDiscountOffers.cancel
  • commercebusinessenablement.resellerDiscountOffers.create
  • commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.*

  • commercebusinessenablement.resellerPrivateOfferPlans.cancel
  • commercebusinessenablement.resellerPrivateOfferPlans.create
  • commercebusinessenablement.resellerPrivateOfferPlans.delete
  • commercebusinessenablement.resellerPrivateOfferPlans.get
  • commercebusinessenablement.resellerPrivateOfferPlans.list
  • commercebusinessenablement.resellerPrivateOfferPlans.publish
  • commercebusinessenablement.resellerPrivateOfferPlans.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.resellerDiscountViewer)

Provides read-only access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.get

commercebusinessenablement.resellerPrivateOfferPlans.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list