Mengonfigurasi kontrol akses untuk pengguna Producer Portal

Halaman ini menjelaskan peran dan izin Identity and Access Management (IAM) yang perlu Anda berikan kepada anggota tim yang menggunakan Producer Portal.

Untuk mengetahui informasi selengkapnya tentang cara memberikan akses ke peran dan resource, lihat dokumentasi IAM tentang Memberikan, mengubah, dan mencabut akses ke resource. Jika Anda tidak memiliki izin yang diperlukan untuk memberikan peran, hubungi administrator organisasi Anda dan minta akses.

Kontrol akses untuk mengelola project

Agar pengguna dapat mengelola akun Jaringan Partner dan setelan tingkat organisasi Anda, berikan salah satu dari dua peran berikut kepada mereka: Google Cloud

Kontrol akses untuk melihat listingan produk

Agar pengguna dapat melihat listingan produk yang sedang dalam proses yang Anda buat di Producer Portal, beri mereka peran Commerce Producer Viewer.

Kontrol akses untuk membuat dan mengelola listingan produk

Agar pengguna dapat membuat dan mengelola listingan produk di Producer Portal, berikan peran berikut kepada mereka:

Peran tambahan untuk produk software as a service (SaaS)

Untuk produk SaaS, tempat Anda perlu membuat akun layanan untuk berinteraksi dengan Cloud Commerce Consumer Procurement API dan melaporkan penggunaan kepada kami, berikan peran Service Account Admin kepada pengguna Anda.

Peran tambahan untuk produk mesin virtual (VM) dan Kubernetes

Untuk produk VM atau Kubernetes, berikan peran Compute Cloud Storage Admin kepada pengguna Anda.

Konfigurasi terpandu VM untuk membuat paket deployment produk VM Anda, berikan peran berikut kepada pengguna Anda untuk bucket Cloud Storage tempat Anda menyimpan paket deployment produk:

Kontrol akses untuk melihat pratinjau produk

Jika Anda ingin pengguna dapat melihat pratinjau listingan produk Anda seperti yang dilihat pelanggan Anda di Cloud Marketplace, Anda harus memberi mereka peran berikut:

Mengelola penawaran khusus

Agar pengguna dapat membuat dan mengelola penawaran pribadi di tab Penawaran pribadi di Producer Portal, berikan peran berikut kepada mereka:

Melihat peristiwa utama untuk penawaran pribadi

Agar pengguna dapat melihat histori penawaran yang telah dipublikasikan organisasi Anda, berikan peran Pelihat Peristiwa Pengelolaan Harga Commerce kepada mereka.

Mengelola pencairan dana dan pembayaran

Agar pengguna dapat membuat profil pembayaran untuk mengelola setelan pembayaran dan pencairan dana di tab Pembayaran di Producer Portal, beri mereka peran berikut:

Kontrol akses untuk penjualan kembali

Jika Anda telah mengizinkan reseller untuk menjual kembali produk Cloud Marketplace Anda, Anda dapat melihat pedoman berikut untuk memberikan peran dalam Google Cloud organisasi Anda.

Melihat reseller yang diizinkan dan tidak diizinkan

Agar pengguna dapat melihat reseller mana yang diizinkan untuk menjual kembali produk Cloud Marketplace Anda, atau reseller mana yang tidak diizinkan untuk menjual kembali produk Anda, beri mereka salah satu peran berikut:

Mengelola reseller yang diizinkan

Agar pengguna dapat mengelola reseller mana yang diizinkan untuk menjual kembali produk Cloud Marketplace Anda, beri mereka peran Admin Konfigurasi Pengaktifan Bisnis E-Commerce (roles/commercebusinessenablement.admin).

Melihat diskon reseller

Agar pengguna dapat melihat resource dan konfigurasi terkait diskon reseller di Producer Portal, berikan peran berikut kepada mereka:

Kelola diskon

Agar pengguna dapat membuat dan mengelola resource dan konfigurasi terkait diskon reseller di Producer Portal, beri mereka peran berikut:

Mengelola analisis dan laporan

Untuk mengizinkan pengguna mengelola analisis, akun pengujian, pengelolaan prospek penjualan, dan laporan untuk produk Anda di tab Analytics, Akun penagihan pengujian, Pengelolaan prospek penjualan, dan Laporan di Producer Portal, berikan peran berikut kepada mereka:

Daftar peran dan izin IAM

Anda dapat memberikan satu atau beberapa peran IAM berikut kepada pengguna.

Role Permissions

(roles/commercebusinessenablement.admin)

Admin of Various Provider Configuration resources

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.update

commercebusinessenablement.leadgenConfig.*

  • commercebusinessenablement.leadgenConfig.get
  • commercebusinessenablement.leadgenConfig.update

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.*

  • commercebusinessenablement.resellerConfig.get
  • commercebusinessenablement.resellerConfig.update

commercebusinessenablement.resellerRestrictions.*

  • commercebusinessenablement.resellerRestrictions.list
  • commercebusinessenablement.resellerRestrictions.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.operations.get

serviceusage.services.enable

serviceusage.services.get

(roles/commercebusinessenablement.viewer)

Viewer of Various Provider Configuration resource

commercebusinessenablement.leadgenConfig.get

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerRestrictions.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigAdmin)

Administration of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.*

  • commercebusinessenablement.paymentConfig.get
  • commercebusinessenablement.paymentConfig.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigViewer)

Viewer of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.rebatesAdmin)

Provides admin access to rebates

commercebusinessenablement.operations.*

  • commercebusinessenablement.operations.cancel
  • commercebusinessenablement.operations.delete
  • commercebusinessenablement.operations.get
  • commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.*

  • commercebusinessenablement.refunds.cancel
  • commercebusinessenablement.refunds.create
  • commercebusinessenablement.refunds.delete
  • commercebusinessenablement.refunds.get
  • commercebusinessenablement.refunds.list
  • commercebusinessenablement.refunds.start
  • commercebusinessenablement.refunds.update

(roles/commercebusinessenablement.rebatesViewer)

Provides read-only access to rebates

commercebusinessenablement.operations.get

commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.get

commercebusinessenablement.refunds.list

(roles/commercebusinessenablement.resellerDiscountAdmin)

Provides admin access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.*

  • commercebusinessenablement.resellerDiscountOffers.cancel
  • commercebusinessenablement.resellerDiscountOffers.create
  • commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.*

  • commercebusinessenablement.resellerPrivateOfferPlans.cancel
  • commercebusinessenablement.resellerPrivateOfferPlans.create
  • commercebusinessenablement.resellerPrivateOfferPlans.delete
  • commercebusinessenablement.resellerPrivateOfferPlans.get
  • commercebusinessenablement.resellerPrivateOfferPlans.list
  • commercebusinessenablement.resellerPrivateOfferPlans.publish
  • commercebusinessenablement.resellerPrivateOfferPlans.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.resellerDiscountViewer)

Provides read-only access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.get

commercebusinessenablement.resellerPrivateOfferPlans.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list