הגדרת בקרת גישה למשתמשים בפורטל היוצרים

בדף הזה מוסבר על התפקידים וההרשאות בניהול הזהויות והרשאות הגישה (IAM) שצריך להקצות לחברי הצוות שמשתמשים בפורטל התוכן.

במאמר הענקה, שינוי וביטול גישה למשאבים מוסבר איך נותנים תפקידים וגישה למשאבים. אם אין לכם את ההרשאות הדרושות להקצאת תפקידים, פנו לאדמין של הארגון ובקשו גישה.

בקרת גישה לניהול פרויקטים

כדי שמשתמשים יוכלו לנהל את החשבון שלכם ב- Google Cloud Partner Network ואת ההגדרות ברמת הארגון, צריך להקצות להם אחד משני התפקידים הבאים:

שליטה בגישה לצפייה בכרטיסי מוצר

כדי שהמשתמשים יוכלו לראות את פרטי המוצרים שאתם יוצרים בפורטל של היוצרים, צריך להקצות להם את התפקיד Commerce Producer Viewer.

בקרת גישה ליצירה ולניהול של כרטיסי מוצר

כדי שהמשתמשים יוכלו ליצור ולנהל כרטיסי מוצר בפורטל התוכן, צריך להקצות להם את התפקידים הבאים:

תפקידים נוספים למוצרים של תוכנה כשירות (SaaS)

במוצרי SaaS שבהם צריך ליצור חשבון שירות כדי ליצור אינטראקציה עם Cloud Commerce Consumer Procurement API ולדווח לנו על השימוש, צריך להקצות למשתמשים את התפקיד אדמין של חשבון שירות.

תפקידים נוספים למוצרים של מכונות וירטואליות (VM) ו-Kubernetes

למוצרים של מכונות וירטואליות או Kubernetes, צריך להעניק למשתמשים את התפקיד אדמין של אחסון בענן של Compute.

הגדרת VM מודרכת כדי ליצור את חבילת הפריסה של מוצר ה-VM, ולהקצות למשתמשים את התפקידים הבאים בקטגוריית Cloud Storage שבה מאוחסנת חבילת הפריסה של המוצר:

בקרת גישה לתצוגה מקדימה של מוצרים

אם רוצים שהמשתמשים יוכלו לראות תצוגה מקדימה של כרטיס המוצר כמו שהלקוחות רואים אותו ב-Cloud Marketplace, צריך להקצות להם את התפקיד הבא:

ניהול הנחות פרטיות

כדי שמשתמשים יוכלו ליצור ולנהל מבצעים פרטיים בכרטיסייה מבצעים פרטיים ב-Producer Portal, צריך להעניק להם את התפקידים הבאים:

צפייה באירועים מרכזיים של הנחות פרטיות

כדי שמשתמשים יוכלו לראות את ההיסטוריה של מבצע שהארגון שלכם פרסם, צריך להקצות להם את התפקיד צפייה באירועים של ניהול מחירים במסחר.

ניהול התשלומים

כדי שהמשתמשים יוכלו ליצור פרופילי תשלומים לניהול ההגדרות של התשלומים וההפצה בכרטיסייה תשלומים בפורטל היוצרים, צריך להקצות להם את התפקידים הבאים:

בקרת גישה למכירה חוזרת

אם הרשיתם למפיצים למכור מחדש את המוצרים שלכם ב-Cloud Marketplace, תוכלו להיעזר בהנחיות הבאות כדי להעניק תפקידים בGoogle Cloud ארגון שלכם.

הצגת מפיצים מורשים ולא מורשים

כדי שמשתמשים יוכלו לראות אילו מפיצים מורשים למכור את המוצרים שלכם ב-Cloud Marketplace, או אילו מפיצים לא מורשים למכור את המוצרים שלכם, צריך להקצות להם אחד מהתפקידים הבאים:

ניהול מפיצים מורשים

כדי שמשתמשים יוכלו לנהל את המפיצים שמורשים למכור מחדש את המוצרים שלכם ב-Cloud Marketplace, צריך להעניק להם את התפקיד אדמין של הגדרת הפעלת מסחר (roles/commercebusinessenablement.admin).

צפייה בהנחות למפיצים

כדי שמשתמשים יוכלו לראות בפורטל המפיקים משאבים והגדרות שקשורים להנחות של משווקים, צריך להקצות להם את התפקידים הבאים:

ניהול ההנחות

כדי שהמשתמשים יוכלו ליצור ולנהל משאבים והגדרות שקשורים להנחות למפיצים בפורטל Producer, צריך להקצות להם את התפקידים הבאים:

ניהול ניתוח הנתונים והדוחות

כדי לאפשר למשתמשים לנהל את הניתוח, חשבונות הבדיקה, ניהול לידים למכירות ודוחות של המוצרים שלכם בכרטיסיות Analytics,‏ Test billing accounts,‏ Sales lead management ו-Reports ב-Producer Portal, צריך להקצות להם את התפקידים הבאים:

רשימה של תפקידים והרשאות ב-IAM

אפשר להעניק למשתמשים תפקיד IAM אחד או יותר מהתפקידים הבאים.

Role Permissions

(roles/commercebusinessenablement.admin)

Admin of Various Provider Configuration resources

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.update

commercebusinessenablement.leadgenConfig.*

  • commercebusinessenablement.leadgenConfig.get
  • commercebusinessenablement.leadgenConfig.update

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.*

  • commercebusinessenablement.resellerConfig.get
  • commercebusinessenablement.resellerConfig.update

commercebusinessenablement.resellerRestrictions.*

  • commercebusinessenablement.resellerRestrictions.list
  • commercebusinessenablement.resellerRestrictions.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.operations.get

serviceusage.services.enable

serviceusage.services.get

(roles/commercebusinessenablement.viewer)

Viewer of Various Provider Configuration resource

commercebusinessenablement.leadgenConfig.get

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerRestrictions.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigAdmin)

Administration of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.*

  • commercebusinessenablement.paymentConfig.get
  • commercebusinessenablement.paymentConfig.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigViewer)

Viewer of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.rebatesAdmin)

Provides admin access to rebates

commercebusinessenablement.operations.*

  • commercebusinessenablement.operations.cancel
  • commercebusinessenablement.operations.delete
  • commercebusinessenablement.operations.get
  • commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.*

  • commercebusinessenablement.refunds.cancel
  • commercebusinessenablement.refunds.create
  • commercebusinessenablement.refunds.delete
  • commercebusinessenablement.refunds.get
  • commercebusinessenablement.refunds.list
  • commercebusinessenablement.refunds.start
  • commercebusinessenablement.refunds.update

(roles/commercebusinessenablement.rebatesViewer)

Provides read-only access to rebates

commercebusinessenablement.operations.get

commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.get

commercebusinessenablement.refunds.list

(roles/commercebusinessenablement.resellerDiscountAdmin)

Provides admin access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.*

  • commercebusinessenablement.resellerDiscountOffers.cancel
  • commercebusinessenablement.resellerDiscountOffers.create
  • commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.*

  • commercebusinessenablement.resellerPrivateOfferPlans.cancel
  • commercebusinessenablement.resellerPrivateOfferPlans.create
  • commercebusinessenablement.resellerPrivateOfferPlans.delete
  • commercebusinessenablement.resellerPrivateOfferPlans.get
  • commercebusinessenablement.resellerPrivateOfferPlans.list
  • commercebusinessenablement.resellerPrivateOfferPlans.publish
  • commercebusinessenablement.resellerPrivateOfferPlans.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.resellerDiscountViewer)

Provides read-only access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.get

commercebusinessenablement.resellerPrivateOfferPlans.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list