Configurer le contrôle des accès pour les utilisateurs du Producer Portal

Cette page décrit les rôles et les autorisations IAM (Identity and Access Management) que vous devez accorder aux membres de votre équipe qui utilisent le portail des producteurs.

Pour en savoir plus sur l'attribution d'accès aux rôles et aux ressources, consultez la documentation IAM sur Accorder, modifier et révoquer les accès à des ressources. Si vous ne disposez pas des autorisations nécessaires pour attribuer des rôles, contactez l'administrateur de votre organisation et demandez-lui l'accès.

Contrôle des accès pour gérer les projets

Pour que les utilisateurs puissent gérer votre compte Google Cloud Partner Network et les paramètres au niveau de votre organisation, attribuez-leur l'un des deux rôles suivants :

Contrôle des accès pour afficher les fiches produit

Pour que les utilisateurs puissent afficher les fiches produit en cours de création dans Producer Portal, attribuez-leur le rôle Lecteur Commerce Producer.

Contrôle des accès pour créer et gérer des fiches produit

Pour que les utilisateurs puissent créer et gérer des fiches produit dans Producer Portal, attribuez-leur les rôles suivants :

Rôles supplémentaires pour les produits SaaS (Software as a Service)

Pour les produits SaaS, où vous devez créer un compte de service pour interagir avec l'API Cloud Commerce Consumer Procurement et nous signaler l'utilisation, accordez à vos utilisateurs le rôle Administrateur de compte de service.

Rôles supplémentaires pour les produits de machine virtuelle (VM) et Kubernetes

Pour les produits VM ou Kubernetes, attribuez le rôle Administrateur Compute Cloud Storage à vos utilisateurs.

Pour créer le package de déploiement de votre produit de VM à l'aide de la configuration guidée des VM, accordez à vos utilisateurs les rôles suivants pour le bucket Cloud Storage dans lequel vous stockez le package de déploiement de votre produit :

Contrôle des accès pour prévisualiser les produits

Si vous souhaitez que les utilisateurs puissent prévisualiser la fiche de votre produit telle que vos clients la voient sur Cloud Marketplace, vous devez leur attribuer le rôle suivant :

Gérer les offres privées

Pour que les utilisateurs puissent créer et gérer des offres privées dans l'onglet Offres privées de Producer Portal, accordez-leur les rôles suivants :

Afficher les événements clés pour les offres privées

Pour permettre aux utilisateurs de consulter l'historique d'une offre publiée par votre organisation, attribuez-leur le rôle Lecteur d'événements de gestion des prix de Commerce.

Gérer les paiements

Pour que les utilisateurs puissent créer des profils de paiement afin de gérer les paramètres de versement et de paiement dans l'onglet Paiements de Producer Portal, attribuez-leur les rôles suivants :

Contrôle des accès pour la revente

Si vous avez autorisé les revendeurs à revendre vos produits Cloud Marketplace, vous pouvez consulter les consignes suivantes pour attribuer des rôles au sein de votre organisationGoogle Cloud .

Afficher les revendeurs autorisés et non autorisés

Pour que les utilisateurs puissent voir quels revendeurs sont autorisés à revendre vos produits Cloud Marketplace ou quels revendeurs ne sont pas autorisés à le faire, accordez-leur l'un des rôles suivants :

Gérer les revendeurs autorisés

Pour permettre aux utilisateurs de gérer les revendeurs autorisés à revendre vos produits Cloud Marketplace, accordez-leur le rôle Administrateur de la configuration de l'activation des activités commerciales (roles/commercebusinessenablement.admin).

Afficher les remises revendeur

Pour que les utilisateurs puissent afficher les ressources et les configurations liées aux remises pour les revendeurs dans Producer Portal, accordez-leur les rôles suivants :

Gérer les remises

Pour que les utilisateurs puissent créer et gérer les ressources et configurations liées aux remises pour les revendeurs dans Producer Portal, accordez-leur les rôles suivants :

Gérer les données analytiques et les rapports

Pour permettre aux utilisateurs de gérer les données analytiques, les comptes de test, la gestion des prospects commerciaux et les rapports pour vos produits dans les onglets Données analytiques, Comptes de test de facturation, Gestion des prospects commerciaux et Rapports de Producer Portal, attribuez-leur les rôles suivants :

Liste des autorisations et des rôles IAM

Vous pouvez attribuer aux utilisateurs un ou plusieurs des rôles IAM suivants.

Role Permissions

(roles/commercebusinessenablement.admin)

Admin of Various Provider Configuration resources

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.update

commercebusinessenablement.leadgenConfig.*

  • commercebusinessenablement.leadgenConfig.get
  • commercebusinessenablement.leadgenConfig.update

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.*

  • commercebusinessenablement.resellerConfig.get
  • commercebusinessenablement.resellerConfig.update

commercebusinessenablement.resellerRestrictions.*

  • commercebusinessenablement.resellerRestrictions.list
  • commercebusinessenablement.resellerRestrictions.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.operations.get

serviceusage.services.enable

serviceusage.services.get

(roles/commercebusinessenablement.viewer)

Viewer of Various Provider Configuration resource

commercebusinessenablement.leadgenConfig.get

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerRestrictions.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigAdmin)

Administration of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.*

  • commercebusinessenablement.paymentConfig.get
  • commercebusinessenablement.paymentConfig.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigViewer)

Viewer of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.rebatesAdmin)

Provides admin access to rebates

commercebusinessenablement.operations.*

  • commercebusinessenablement.operations.cancel
  • commercebusinessenablement.operations.delete
  • commercebusinessenablement.operations.get
  • commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.*

  • commercebusinessenablement.refunds.cancel
  • commercebusinessenablement.refunds.create
  • commercebusinessenablement.refunds.delete
  • commercebusinessenablement.refunds.get
  • commercebusinessenablement.refunds.list
  • commercebusinessenablement.refunds.start
  • commercebusinessenablement.refunds.update

(roles/commercebusinessenablement.rebatesViewer)

Provides read-only access to rebates

commercebusinessenablement.operations.get

commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.get

commercebusinessenablement.refunds.list

(roles/commercebusinessenablement.resellerDiscountAdmin)

Provides admin access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.*

  • commercebusinessenablement.resellerDiscountOffers.cancel
  • commercebusinessenablement.resellerDiscountOffers.create
  • commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.*

  • commercebusinessenablement.resellerPrivateOfferPlans.cancel
  • commercebusinessenablement.resellerPrivateOfferPlans.create
  • commercebusinessenablement.resellerPrivateOfferPlans.delete
  • commercebusinessenablement.resellerPrivateOfferPlans.get
  • commercebusinessenablement.resellerPrivateOfferPlans.list
  • commercebusinessenablement.resellerPrivateOfferPlans.publish
  • commercebusinessenablement.resellerPrivateOfferPlans.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.resellerDiscountViewer)

Provides read-only access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.get

commercebusinessenablement.resellerPrivateOfferPlans.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list