為 Producer Portal 使用者設定存取權控管

本頁說明需要授予團隊成員的 Identity and Access Management (IAM) 角色和權限,這些成員使用 Producer Portal

如要進一步瞭解如何授予角色和資源的存取權,請參閱 IAM 說明文件中的「授予、變更及撤銷資源的存取權」。如果沒有授予角色的權限,請與機構管理員聯絡並要求存取權。

管理專案的存取權控管

如要讓使用者管理 Google Cloud 合作夥伴網路帳戶和機構層級設定,請授予下列其中一個角色:

控管產品資訊的查看權限

如要讓使用者查看你在 Producer Portal 中建立的進行中產品資訊,請授予他們「Commerce Producer Viewer」角色。

建立及管理產品資訊的存取權控管

如要讓使用者在 Producer Portal 中建立及管理產品資訊,請授予下列角色:

軟體即服務 (SaaS) 產品的其他角色

如果是 SaaS 產品,您需要建立服務帳戶,才能與 Cloud Commerce Consumer Procurement API 互動並向我們回報用量,請將服務帳戶管理員角色授予使用者。

虛擬機器 (VM) 和 Kubernetes 產品的其他角色

如果是 VM 或 Kubernetes 產品,請授予使用者「Compute Cloud Storage 管理員」角色。

VM 導覽設定,建立 VM 產品的部署套件,並將下列角色授予使用者,讓他們存取儲存產品部署套件的 Cloud Storage bucket:

產品預覽存取權控管

如要讓使用者預覽產品資訊在 Cloud Marketplace 中的顯示方式,請授予他們下列角色:

管理私密優惠

如要讓使用者在 Producer Portal 的「私密優惠」分頁中建立及管理私密優惠,請授予下列角色:

查看私密優惠的重要事件

如要讓使用者查看貴機構發布的方案記錄,請授予他們「Commerce Price Management Events Viewer」角色。

管理付款作業和款項撥付

如要讓使用者在製作人入口網站的「付款」分頁中建立付款資料,以便管理撥款和付款設定,請授予下列角色:

轉售的存取權控管

如果您允許經銷商轉售 Cloud Marketplace 產品,可以參閱下列指南,在Google Cloud 機構中授予角色。

查看允許和不允許的經銷商

如要讓使用者查看允許轉售您 Cloud Marketplace 產品的經銷商,或已禁止轉售您產品的經銷商,請授予他們下列其中一個角色:

管理核准的經銷商

如要讓使用者管理允許轉售 Cloud Marketplace 產品的經銷商,請授予「Commerce Business Enablement Configuration Admin」(roles/commercebusinessenablement.admin) 角色。

查看經銷商折扣

如要讓使用者在製作人入口網站中查看與經銷商折扣相關的資源和設定,請授予下列角色:

管理折扣

如要讓使用者在 Producer Portal 中建立及管理與經銷商折扣相關的資源和設定,請授予下列角色:

管理數據分析和報表

如要讓使用者在 Producer Portal 的「Analytics」、「Test billing accounts」、「Sales lead management」和「Reports」分頁中,管理產品的數據分析、測試帳戶、銷售線索管理和報表,請授予他們下列角色:

身分與存取權管理角色和權限清單

您可以授予使用者下列一或多個 IAM 角色。

Role Permissions

(roles/commercebusinessenablement.admin)

Admin of Various Provider Configuration resources

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.update

commercebusinessenablement.leadgenConfig.*

  • commercebusinessenablement.leadgenConfig.get
  • commercebusinessenablement.leadgenConfig.update

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.*

  • commercebusinessenablement.resellerConfig.get
  • commercebusinessenablement.resellerConfig.update

commercebusinessenablement.resellerRestrictions.*

  • commercebusinessenablement.resellerRestrictions.list
  • commercebusinessenablement.resellerRestrictions.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.operations.get

serviceusage.services.enable

serviceusage.services.get

(roles/commercebusinessenablement.viewer)

Viewer of Various Provider Configuration resource

commercebusinessenablement.leadgenConfig.get

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerRestrictions.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigAdmin)

Administration of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.*

  • commercebusinessenablement.paymentConfig.get
  • commercebusinessenablement.paymentConfig.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.paymentConfigViewer)

Viewer of Payment Configuration resource

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.paymentConfig.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.rebatesAdmin)

Provides admin access to rebates

commercebusinessenablement.operations.*

  • commercebusinessenablement.operations.cancel
  • commercebusinessenablement.operations.delete
  • commercebusinessenablement.operations.get
  • commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.*

  • commercebusinessenablement.refunds.cancel
  • commercebusinessenablement.refunds.create
  • commercebusinessenablement.refunds.delete
  • commercebusinessenablement.refunds.get
  • commercebusinessenablement.refunds.list
  • commercebusinessenablement.refunds.start
  • commercebusinessenablement.refunds.update

(roles/commercebusinessenablement.rebatesViewer)

Provides read-only access to rebates

commercebusinessenablement.operations.get

commercebusinessenablement.operations.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.refunds.get

commercebusinessenablement.refunds.list

(roles/commercebusinessenablement.resellerDiscountAdmin)

Provides admin access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.*

  • commercebusinessenablement.resellerDiscountOffers.cancel
  • commercebusinessenablement.resellerDiscountOffers.create
  • commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.*

  • commercebusinessenablement.resellerPrivateOfferPlans.cancel
  • commercebusinessenablement.resellerPrivateOfferPlans.create
  • commercebusinessenablement.resellerPrivateOfferPlans.delete
  • commercebusinessenablement.resellerPrivateOfferPlans.get
  • commercebusinessenablement.resellerPrivateOfferPlans.list
  • commercebusinessenablement.resellerPrivateOfferPlans.publish
  • commercebusinessenablement.resellerPrivateOfferPlans.update

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/commercebusinessenablement.resellerDiscountViewer)

Provides read-only access to reseller discount offers

commercebusinessenablement.partnerAccounts.*

  • commercebusinessenablement.partnerAccounts.get
  • commercebusinessenablement.partnerAccounts.list

commercebusinessenablement.partnerInfo.get

commercebusinessenablement.resellerConfig.get

commercebusinessenablement.resellerDiscountConfig.get

commercebusinessenablement.resellerDiscountOffers.list

commercebusinessenablement.resellerPrivateOfferPlans.get

commercebusinessenablement.resellerPrivateOfferPlans.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list