Roles de gestión de identidades y accesos para Document AI

Funciones predefinidas

En la siguiente tabla se describen los roles de Gestión de Identidades y Accesos (IAM) asociados a Document AI y se indican los permisos que contiene cada rol. A menos que se indique lo contrario, estos roles se pueden aplicar a proyectos completos o a procesadores específicos.

Rol Descripción Permisos
Administrador de Document AI (roles/documentai.admin) Concede acceso completo a todos los recursos de Document AI. Rol: roles/documentai.editor
Editor de Document AI (roles/documentai.editor) Concede acceso para usar todos los recursos de Document AI. Rol: roles/documentai.viewer
documentai.processors.create
documentai.processors.update
documentai.processors.delete
Visor de Document AI (roles/documentai.viewer) Concede acceso para ver todos los recursos y procesar documentos en Document AI. Rol: roles/documentai.apiUser
Permisos: resourcemanager.projects.get
resourcemanager.projects.list
documentai.locations.get
documentai.locations.list
documentai.processorTypes.list
documentai.processors.get
documentai.processors.list
Usuario de la API Document AI (roles/documentai.apiUser) Permite procesar documentos en Document AI. Permisos: documentai.operations.getLegacy
documentai.processors.processOnline
documentai.processors.processBatch

Roles básicos

Los roles básicos son roles que existían antes de la gestión de identidades y accesos. Estos roles tienen características únicas:

  • Los roles básicos solo se pueden conceder a todo un proyecto, no a los contenedores individuales del proyecto. Al igual que otros roles que asignas a un proyecto, los roles básicos se aplican a todos los segmentos y objetos del proyecto.

  • Los roles básicos contienen permisos adicionales para otros Google Cloud servicios que no se incluyen en esta sección. Consulta los roles básicos para obtener una descripción general de los permisos que conceden.

  • En algunos casos, los roles básicos se pueden usar como si fueran grupos, lo que provoca que cualquier principal que tenga el rol básico obtenga acceso adicional a algunos recursos.

    • Un rol básico se puede usar como si fuera un grupo al conceder roles para los contenedores.

    • Un rol básico se puede usar como si fuera un grupo al definir las LCA de los objetos.

    Para consultar un debate sobre el acceso adicional que suelen obtener las entidades con roles básicos debido a este comportamiento, consulta la sección sobre el comportamiento modificable.

Roles personalizados

Puede que quieras definir tus propios roles que contengan paquetes de permisos que especifiques. Para hacer esto posible, la gestión de identidades y accesos ofrece funciones personalizadas.

Siguientes pasos