O Google Cloud Fraud Defense oferece controle de acesso baseado em papéis (RBAC, na sigla em inglês) com o Identity and Access Management (IAM) e controle de acesso para a API reCAPTCHA Enterprise usando o VPC Service Controls.
Controle de acesso baseado em papéis com o IAM
Com o IAM, você tem acesso granular a recursos específicos Google Cloud e impede o acesso indesejado a outros recursos, como registros e análises.
Esta seção descreve os papéis do IAM para o Fraud Defense.
Para saber como atribuir papéis do IAM a um usuário ou conta de serviço, leia Como conceder, alterar e revogar acesso a recursos na documentação do IAM.
Papéis e permissões
A tabela a seguir lista os papéis do IAM necessários e as permissões referentes ao Fraud Defense:
| Role | Permissions |
|---|---|
reCAPTCHA Enterprise Admin( Access to view and modify reCAPTCHA Enterprise keys |
|
Recaptchaenterprise Editor( Editor role for recaptchaenterprise |
|
reCAPTCHA Enterprise Viewer( Access to view reCAPTCHA Enterprise keys and metrics |
|
reCAPTCHA Enterprise Agent( Access to create and annotate reCAPTCHA Enterprise assessments |
|
Papéis personalizados
Talvez você precise de papéis personalizados para alguns casos de uso, como requisitos regulamentares. Para criar um papel personalizado que inclua permissões do Fraud Defense, execute a ação apropriada conforme mostrado na tabela a seguir:
| Descrição da função | Ação |
|---|---|
| Papel que concede permissões apenas para a API reCAPTCHA Enterprise | Escolha as permissões na seção Permissões da API. |
| Papel que concede permissões para a API reCAPTCHA Enterprise e o console | Escolha grupos de permissões na seção Papéis e permissões. |
| Papel que permite criar e anotar avaliações | Inclua as
permissões do papel roles/recaptchaenterprise.agent na
seção Papéis e permissões. |
Para mais informações sobre funções personalizadas, consulte Como criar e gerenciar papéis personalizados.
Permissões da API
A tabela a seguir lista as permissões que o chamador deve ter para chamar cada método na API do reCAPTCHA Enterprise, recaptchaenterprise.googleapis.com/v1:
| Método (REST/RPC) | Permissões exigidas | Por tipo de recurso |
|---|---|---|
recaptchaenterprise.assessments.annotate / AnnotateAssessmentRequest |
recaptchaenterprise.assessments.annotate |
projeto |
recaptchaenterprise.assessments.create / CreateAssessmentRequest |
recaptchaenterprise.assessments.create |
projeto |
recaptchaenterprise.keys.create / CreateKeyRequest |
recaptchaenterprise.keys.create |
projeto |
recaptchaenterprise.keys.delete / DeleteKeyRequest |
recaptchaenterprise.keys.delete |
projeto |
recaptchaenterprise.keys.get / GetKeyRequest |
recaptchaenterprise.keys.get |
projeto |
recaptchaenterprise.keys.list / ListKeysRequest |
recaptchaenterprise.keys.list |
projeto |
recaptchaenterprise.keys.update / UpdateKeyRequest |
recaptchaenterprise.keys.update |
projeto |
VPC Service Controls
O VPC Service Controls é compatível com o Fraud Defense, fornecendo mais controle de acesso às APIs reCAPTCHA. Para mais informações, consulte Produtos e limitações compatíveis > Fraud Defense.