Cette page décrit les rôles et les autorisations IAM (Identity and Access Management) que vous devez accorder aux membres de votre équipe qui utilisent le portail des producteurs.
Pour en savoir plus sur l'attribution d'accès aux rôles et aux ressources, consultez la documentation IAM sur Accorder, modifier et révoquer les accès à des ressources. Si vous ne disposez pas des autorisations nécessaires pour attribuer des rôles, contactez l'administrateur de votre organisation et demandez-lui l'accès.
Contrôle des accès pour gérer les projets
Pour que les utilisateurs puissent gérer votre compte Google Cloud Partner Network et les paramètres au niveau de votre organisation, attribuez-leur l'un des deux rôles suivants :
Administrateur de configuration pour l'assistance commerciale Commerce (
roles/commercebusinessenablement.admin)Lecteur de configuration de l'activation de Commerce Business (
roles/commercebusinessenablement.viewer)
Contrôle des accès pour afficher les fiches produit
Pour que les utilisateurs puissent afficher les fiches produit en cours de création dans Producer Portal, attribuez-leur le rôle Lecteur Commerce Producer.
Contrôle des accès pour créer et gérer des fiches produit
Pour que les utilisateurs puissent créer et gérer des fiches produit dans Producer Portal, attribuez-leur les rôles suivants :
Rôles supplémentaires pour les produits SaaS (Software as a Service)
Pour les produits SaaS, où vous devez créer un compte de service pour interagir avec l'API Cloud Commerce Consumer Procurement et nous signaler l'utilisation, accordez à vos utilisateurs le rôle Administrateur de compte de service.
Rôles supplémentaires pour les produits de machine virtuelle (VM) et Kubernetes
Pour les produits VM ou Kubernetes, attribuez le rôle Administrateur Compute Cloud Storage à vos utilisateurs.
Pour créer le package de déploiement de votre produit de VM à l'aide de la configuration guidée des VM, accordez à vos utilisateurs les rôles suivants pour le bucket Cloud Storage dans lequel vous stockez le package de déploiement de votre produit :
Contrôle des accès pour prévisualiser les produits
Si vous souhaitez que les utilisateurs puissent prévisualiser la fiche de votre produit telle que vos clients la voient sur Cloud Marketplace, vous devez leur attribuer le rôle suivant :
Gérer les offres privées
Pour que les utilisateurs puissent créer et gérer des offres privées dans l'onglet Offres privées de Producer Portal, accordez-leur les rôles suivants :
Afficher les événements clés pour les offres privées
Pour permettre aux utilisateurs de consulter l'historique d'une offre publiée par votre organisation, attribuez-leur le rôle Lecteur d'événements de gestion des prix de Commerce.
Gérer les paiements
Pour que les utilisateurs puissent créer des profils de paiement afin de gérer les paramètres de versement et de paiement dans l'onglet Paiements de Producer Portal, attribuez-leur les rôles suivants :
- Administrateur des ressources de configuration de paiement pour l'assistance commerciale
- Lecteur de producteurs Commerce
Contrôle des accès pour la revente
Si vous avez autorisé les revendeurs à revendre vos produits Cloud Marketplace, vous pouvez consulter les consignes suivantes pour attribuer des rôles au sein de votre organisationGoogle Cloud .
Afficher les revendeurs autorisés et non autorisés
Pour que les utilisateurs puissent voir quels revendeurs sont autorisés à revendre vos produits Cloud Marketplace ou quels revendeurs ne sont pas autorisés à le faire, accordez-leur l'un des rôles suivants :
- Lecteur de configuration de l'activation de Commerce Business
(
roles/commercebusinessenablement.viewer) - Administrateur des ressources de configuration pour l'assistance commerciale
(
roles/commercebusinessenablement.admin)
Gérer les revendeurs autorisés
Pour permettre aux utilisateurs de gérer les revendeurs autorisés à revendre vos produits Cloud Marketplace, accordez-leur le rôle Administrateur de la configuration de l'activation des activités commerciales (roles/commercebusinessenablement.admin).
Afficher les remises revendeur
Pour que les utilisateurs puissent afficher les ressources et les configurations liées aux remises pour les revendeurs dans Producer Portal, accordez-leur les rôles suivants :
Lecteur de remises revendeur pour l'assistance commerciale (
roles/commercebusinessenablement.resellerDiscountViewer)Lecteur de gestion des prix de Commerce (
roles/commercepricemanagement.viewer)
Gérer les remises
Pour que les utilisateurs puissent créer et gérer les ressources et configurations liées aux remises pour les revendeurs dans Producer Portal, accordez-leur les rôles suivants :
Administrateur de remises revendeur pour l'assistance commerciale (
roles/commercebusinessenablement.resellerDiscountAdmin)Lecteur de gestion des prix de Commerce (
roles/commercepricemanagement.viewer)
Gérer les données analytiques et les rapports
Pour permettre aux utilisateurs de gérer les données analytiques, les comptes de test, la gestion des prospects commerciaux et les rapports pour vos produits dans les onglets Données analytiques, Comptes de test de facturation, Gestion des prospects commerciaux et Rapports de Producer Portal, attribuez-leur les rôles suivants :
Administrateur de la configuration d'activation des activités commerciales (
roles/commercebusinessenablement.admin)Lecteur de producteurs Commerce (
roles/commerceproducer.viewer)Lecteur de projet (
roles/viewer)
Liste des autorisations et des rôles IAM
Vous pouvez attribuer aux utilisateurs un ou plusieurs des rôles IAM suivants.
| Role | Permissions |
|---|---|
Commerce Business Enablement Configuration Admin Beta( Admin of Various Provider Configuration resources |
|
Commerce Business Enablement Configuration Viewer Beta( Viewer of Various Provider Configuration resource |
|
Commerce Business Enablement PaymentConfig Admin Beta( Administration of Payment Configuration resource |
|
Commerce Business Enablement PaymentConfig Viewer Beta( Viewer of Payment Configuration resource |
|
Commerce Business Enablement Rebates Admin Beta( Provides admin access to rebates |
|
Commerce Business Enablement Rebates Viewer Beta( Provides read-only access to rebates |
|
Commerce Business Enablement Reseller Discount Admin Beta( Provides admin access to reseller discount offers |
|
Commerce Business Enablement Reseller Discount Viewer Beta( Provides read-only access to reseller discount offers |
|