Faça a gestão do acesso de utilizadores com restrições de acesso de utilizadores do Marketplace

Por predefinição, qualquer utilizador com a autorização Identity and Access Management (IAM) resourcemanager.projects.get para um Google Cloud projeto pode aceder ao Google Cloud Marketplace para descobrir novos produtos. Se quiser aplicar políticas de governação e aprovisionamento mais rigorosas na sua Google Cloud organização, pode usar restrições de acesso de utilizadores do Marketplace para exigir que os utilizadores tenham autorizações da IAM adicionais para realizar algumas tarefas.

Autorizações de IAM necessárias

Depois de ativar as restrições de acesso de utilizadores do Marketplace, os utilizadores da sua organização têm de ter as seguintes autorizações da IAM para concluir as seguintes tarefas:

Ação Funções de IAM Nível ao qual a função está atribuída
Ative as restrições de acesso de utilizadores do Marketplace Funções de administrador da organização (roles/resourcemanager.organizationAdmin) E administrador da gestão da organização de comércio (roles/commerceorggovernance.admin) Nível da organização
Interagir com produtos indicados no Google Cloud Marketplace Função de utilizador do mercado governado (roles/commerceorggovernance.user) Nível da organização, da pasta ou do projeto

A função IAM de utilizador do mercado regido contém as seguintes autorizações IAM:

  • commerceorggovernance.services.get
  • commerceorggovernance.services.list
  • commerceorggovernance.services.request
  • resourcemanager.projects.get
  • consumerprocurement.entitlements.list

Quando as restrições de acesso do utilizador do Cloud Marketplace estão ativadas para a sua organização, tem de ter estas autorizações do IAM para fazer o seguinte:

  • commerceorggovernance.services.list permite-lhe ver e interagir com a Google Cloud página inicial do mercado privado.
  • commerceorggovernance.services.get permite-lhe interagir com páginas de fichas de produtos.
  • Se a opção Pedir produto estiver ativada, commerceorggovernance.services.request e consumerprocurement.entitlements.list permitem-lhe pedir produtos não aprovados ou produtos que não foram adquiridos.

Antes de começar

  1. Certifique-se de que tem funções suficientes para ativar as restrições de acesso do utilizador do Marketplace. Pode encontrar os detalhes necessários indicados acima.

  2. Certifique-se de que os utilizadores e os administradores na sua organização que precisam de acesso ao Marketplace têm funções suficientes. Pode encontrar as funções necessárias indicadas acima.

  3. Verifique se o Google Cloud Private Marketplace suporta os produtos que planeia usar. Para ver uma lista dos produtos suportados, consulte o artigo Produtos suportados.

Ative as restrições de acesso de utilizadores do Marketplace

Por predefinição, as restrições de acesso de utilizadores do Marketplace estão desativadas para a sua organização.

Depois de atribuir as funções de IAM acima aos utilizadores e administradores relevantes na sua organização, para ativar esta funcionalidade, conclua os seguintes passos:

  1. No Cloud Marketplace, clique em Governança do Marketplace.

    Aceda ao Marketplace

  2. Nas definições de administração, clique no botão para ativar as restrições de acesso do utilizador do Marketplace.

  3. Clique em Confirmar na caixa de diálogo.