Configurar o controle de acesso para usuários do Portal do Produtor

Nesta página, descrevemos os papéis e as permissões do Identity and Access Management (IAM) que você precisa conceder aos membros da equipe que usam o Producer Portal.

Para mais informações sobre como conceder acesso a papéis e recursos, consulte a documentação do IAM em Conceder, alterar e revogar o acesso a recursos. Se você não tiver as permissões necessárias para conceder papéis, entre em contato com o administrador da sua organização e peça acesso.

Controle de acesso para gerenciar projetos

Para que os usuários gerenciem sua conta da rede de parceiros do Google Cloud e as configurações no nível da organização, conceda a eles uma das duas funções a seguir:

Controle de acesso para ver as informações dos produtos

Para que os usuários vejam as informações de produtos em andamento criadas no Portal do Produtor, conceda a eles o papel de Leitor do Produtor de comércio.

Controle de acesso para criar e gerenciar informações de produtos

Para que os usuários criem e gerenciem páginas de produtos no Portal do Produtor, conceda a eles as seguintes funções:

Outras funções para produtos de software como serviço (SaaS)

Para produtos SaaS, em que é necessário criar uma conta de serviço para interagir com a API Cloud Commerce Consumer Procurement e informar o uso para nós, conceda aos usuários o papel de Administrador da conta de serviço.

Outras funções para produtos de máquina virtual (VM) e Kubernetes

Para produtos de VM ou Kubernetes, conceda aos usuários o papel de Administrador do Cloud Storage do Compute.

Configuração guiada de VM para criar o pacote de implantação do produto de VM e conceder aos usuários as seguintes funções para o bucket do Cloud Storage em que você armazena o pacote de implantação do produto:

Controle de acesso para visualização de produtos

Se você quiser que os usuários possam visualizar a página do seu produto como os clientes a veem no Cloud Marketplace, conceda a eles o seguinte papel:

Gerenciar ofertas privadas

Para que os usuários criem e gerenciem ofertas privadas na guia Ofertas privadas do Portal do Produtor, conceda a eles as seguintes funções:

Ver eventos principais de ofertas privadas

Para que os usuários possam ver o histórico de uma oferta publicada pela sua organização, conceda a eles o papel de Visualizador de eventos de gerenciamento de preços comerciais.

Gerenciar pagamentos e desembolsos

Para que os usuários criem perfis para pagamentos e gerenciem as configurações de desembolso e pagamento na guia Pagamentos do Portal do Produtor, conceda a eles as seguintes funções:

Controle de acesso para revenda

Se você permitiu que revendedores revendam seus produtos do Cloud Marketplace, consulte as diretrizes a seguir para conceder papéis na suaGoogle Cloud organização.

Ver revendedores permitidos e não permitidos

Para que os usuários vejam quais revendedores podem revender seus produtos do Cloud Marketplace ou quais revendedores não têm permissão para revender seus produtos, conceda a eles uma das seguintes funções:

Gerenciar revendedores permitidos

Para que os usuários gerenciem quais revendedores podem revender seus produtos do Cloud Marketplace, conceda a eles o papel de Administrador da configuração de ativação de negócios do Commerce (roles/commercebusinessenablement.admin).

Visualizar descontos de revendedor

Para que os usuários vejam recursos e configurações relacionados a descontos de revendedores no Portal do produtor, conceda a eles os seguintes papéis:

Gerenciar descontos

Para que os usuários criem e gerenciem recursos e configurações relacionados a descontos para revendedores no Portal do Produtor, conceda a eles as seguintes funções:

Gerenciar análises e relatórios

Para permitir que os usuários gerenciem análises, contas de teste, gerenciamento de leads de vendas e relatórios dos seus produtos nas guias Análise, Contas de faturamento de teste, Gerenciamento de leads de vendas e Relatórios do Portal do Produtor, conceda a eles os seguintes papéis:

Lista de papéis e permissões do IAM

É possível conceder aos usuários um ou mais dos papéis do IAM a seguir.

Role Permissions

(roles/commercebusinessenablement.admin)

Admin of Various Provider Configuration resources

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.update

commercebusinessenablement.leadgenConfig.*

  • commercebusinessenablement.leadgenConfig.get
  • commercebusinessenablement.leadgenConfig.update

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.*

  • commercebusinessenablement.resellerConfig.get
  • commercebusinessenablement.resellerConfig.update

commercebusinessenablement.resellerRestrictions.*

  • commercebusinessenablement.resellerRestrictions.list
  • commercebusinessenablement.resellerRestrictions.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.operations.get

serviceusage.services.enable

serviceusage.services.get

(roles/commercebusinessenablement.viewer)

Viewer of Various Provider Configuration resource

commercebusinessenablement.leadgenConfig.get

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerRestrictions.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigAdmin)

Administration of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.*

  • commercebusinessenablement.paymentConfig.get
  • commercebusinessenablement.paymentConfig.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigViewer)

Viewer of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.rebatesAdmin)

Provides admin access to rebates

commercebusinessenablement.operations.*

  • commercebusinessenablement.operations.cancel
  • commercebusinessenablement.operations.delete
  • commercebusinessenablement.operations.get
  • commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.*

  • commercebusinessenablement.refunds.cancel
  • commercebusinessenablement.refunds.create
  • commercebusinessenablement.refunds.delete
  • commercebusinessenablement.refunds.get
  • commercebusinessenablement.refunds.list
  • commercebusinessenablement.refunds.start
  • commercebusinessenablement.refunds.update

(roles/commercebusinessenablement.rebatesViewer)

Provides read-only access to rebates

commercebusinessenablement.operations.get

commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.get

commercebusinessenablement.refunds.list

(roles/commercebusinessenablement.resellerDiscountAdmin)

Provides admin access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.*

  • commercebusinessenablement.resellerDiscountOffers.cancel
  • commercebusinessenablement.resellerDiscountOffers.create
  • commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.*

  • commercebusinessenablement.resellerPrivateOfferPlans.cancel
  • commercebusinessenablement.resellerPrivateOfferPlans.create
  • commercebusinessenablement.resellerPrivateOfferPlans.delete
  • commercebusinessenablement.resellerPrivateOfferPlans.get
  • commercebusinessenablement.resellerPrivateOfferPlans.list
  • commercebusinessenablement.resellerPrivateOfferPlans.publish
  • commercebusinessenablement.resellerPrivateOfferPlans.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.resellerDiscountViewer)

Provides read-only access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.get

commercebusinessenablement.resellerPrivateOfferPlans.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list