Google Cloud Fraud Defense bietet die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) mit Identity and Access Management (IAM) und Zugriffssteuerung für die reCAPTCHA Enterprise API mithilfe von VPC Service Controls.
Rollenbasierte Zugriffssteuerung mit IAM
Mit IAM gewähren Sie detaillierte Zugriffsberechtigungen auf bestimmte Google Cloud Ressourcen und verhindern unerwünschten Zugriff auf andere Ressourcen, darunter Logs und Analysen.
Auf dieser Seite werden die IAM-Rollen für Fraud Defense beschrieben.
Informationen zum Zuweisen von IAM-Rollen zu einem Nutzer oder Dienstkonto finden Sie in der IAM-Dokumentation unter Zugriff auf Ressourcen gewähren, ändern und widerrufen.
Rollen und Berechtigungen
In der folgenden Tabelle sind die erforderlichen IAM-Rollen und ihre Berechtigungen für Fraud Defense aufgeführt:
| Role | Permissions |
|---|---|
reCAPTCHA Enterprise Admin( Access to view and modify reCAPTCHA Enterprise keys |
|
Recaptchaenterprise Editor( Editor role for recaptchaenterprise |
|
reCAPTCHA Enterprise Viewer( Access to view reCAPTCHA Enterprise keys and metrics |
|
reCAPTCHA Enterprise Agent( Access to create and annotate reCAPTCHA Enterprise assessments |
|
Benutzerdefinierte Rollen
Für Anwendungsfälle, darunter regulatorische Anforderungen, benötigen Sie möglicherweise benutzerdefinierte Rollen. Führen Sie die entsprechende Aktion aus, um eine benutzerdefinierte Rolle mit Fraud Defense-Berechtigungen zu erstellen, wie in folgender Tabelle dargestellt:
| Rollenbeschreibung | Aktion |
|---|---|
| Rolle, die nur Berechtigungen für die reCAPTCHA Enterprise API gewährt | Wählen Sie im Abschnitt API-Berechtigungen Berechtigungen aus. |
| Rolle, die Berechtigungen für die reCAPTCHA Enterprise API und -Konsole gewährt | Wählen Sie im Abschnitt Rollen und Berechtigungen Berechtigungsgruppen aus. |
| Rolle, die die Möglichkeit zum Erstellen und Annotieren von Bewertungen gewährt | Fügen Sie die
Berechtigungen in die Rolle roles/recaptchaenterprise.agent im
Abschnitt Rollen und Berechtigungen ein. |
Weitere Informationen zu benutzerdefinierten Rollen finden Sie unter Benutzerdefinierte Rollen erstellen und verwalten.
API-Berechtigungen
In der folgenden Tabelle sind die Berechtigungen aufgeführt, die der Aufrufer zum Aufrufen der einzelnen Methoden in der reCAPTCHA Enterprise-API recaptchaenterprise.googleapis.com/v1 benötigt:
| Methode (REST/RPC) | Erforderliche Berechtigungen | Für Ressourcentyp |
|---|---|---|
recaptchaenterprise.assessments.annotate / AnnotateAssessmentRequest |
recaptchaenterprise.assessments.annotate |
Projekt |
recaptchaenterprise.assessments.create / CreateAssessmentRequest |
recaptchaenterprise.assessments.create |
Projekt |
recaptchaenterprise.keys.create / CreateKeyRequest |
recaptchaenterprise.keys.create |
Projekt |
recaptchaenterprise.keys.delete / DeleteKeyRequest |
recaptchaenterprise.keys.delete |
Projekt |
recaptchaenterprise.keys.get / GetKeyRequest |
recaptchaenterprise.keys.get |
Projekt |
recaptchaenterprise.keys.list / ListKeysRequest |
recaptchaenterprise.keys.list |
Projekt |
recaptchaenterprise.keys.update / UpdateKeyRequest |
recaptchaenterprise.keys.update |
Projekt |
VPC Service Controls
VPC Service Controls unterstützt Fraud Defense, um zusätzliche Zugriffssteuerung für die reCAPTCHA APIs zu bieten. Weitere Informationen finden Sie unter Unterstützte Produkte und Einschränkungen > Fraud Defense.