Identity and Access Management (IAM)

Auf dieser Seite wird beschrieben, wie Sie den Zugriff auf Vertex AI Search für den Einzelhandel und Berechtigungen mithilfe von Identity and Access Management (IAM) steuern können.

Übersicht

Google Cloud bietet mit der Identitäts- und Zugriffsverwaltung (Identity and Access Management, IAM) die Möglichkeit, bestimmten Google Cloud-Ressourcen detaillierte Zugriffsrechte zuzuweisen und unerwünschten Zugriff auf andere Ressourcen zu verhindern. Auf dieser Seite werden die IAM-Rollen und -Berechtigungen für Vertex AI Search for Retail beschrieben. Eine detaillierte Beschreibung von Google Cloud IAM finden Sie in der IAM-Dokumentation.

Vertex AI Search für den Einzelhandel bietet eine Reihe vordefinierter Rollen, mit denen Sie den Zugriff auf Ihre Vertex AI Search für den Einzelhandel-Ressourcen einfach steuern können. Sie können auch eigene benutzerdefinierte Rollen erstellen, wenn die vordefinierten Rollen keine Informationen zu den benötigten Gruppen von Berechtigungen enthalten. Zusätzlich stehen Ihnen die älteren einfachen Rollen (Bearbeiter, Betrachter und Inhaber) nach wie vor zur Verfügung. Sie bieten aber nicht die gleichen präzisen Steuerungsmöglichkeiten wie die Vertex AI Search for Retail-Rollen. Insbesondere ermöglichen die einfachen Rollen Zugriff auf Ressourcen in Google Cloud insgesamt und nicht nur für Vertex AI Search for Retail. Weitere Informationen finden Sie in der Dokumentation zu einfachen Rollen.

Vordefinierte Rollen

Vertex AI Search for Retail bietet einige vordefinierte Rollen, mit denen Sie den Hauptkonten detailliertere Berechtigungen gewähren können. Die Rolle, die Sie einem Hauptkonto zuweisen, legt fest, welche Aktionen mit dem Hauptkonto ausgeführt werden können. Hauptkonten können Einzelpersonen, Gruppen oder Dienstkonten sein.

Sie können demselben Hauptkonto mehrere Rollen zuweisen und die einem Hauptkonto zugewiesenen Rollen jederzeit ändern, sofern Sie selbst die Berechtigungen dazu haben.

Die Rollen mit höheren Berechtigungen beinhalten die Rollen mit niedrigeren Berechtigungen. Die Rolle "Retail-Bearbeiter" enthält beispielsweise alle Berechtigungen der Rolle "Retail-Betrachter" sowie die zusätzlichen Berechtigungen der Rolle "Retail-Bearbeiter". Die Rolle "Retail-Administrator" umfasst alle Berechtigungen der Rolle "Retail-Bearbeiter" sowie die entsprechenden zusätzlichen Berechtigungen.

Die einfachen Rollen (Inhaber, Bearbeiter, Betrachter) stellen Berechtigungen in Google Cloud insgesamt bereit. Die für Vertex AI Search for Retail spezifischen Rollen bieten nur Berechtigungen für Vertex AI Search for Retail, mit Ausnahme der folgenden Google Cloud-Berechtigungen (Google Cloud), die für die allgemeine Nutzung von Google Cloud erforderlich sind:

  • resourcemanager.projects.get
  • resourcemanager.projects.list
  • serviceusage.services.list
  • serviceusage.services.get

In der folgenden Tabelle sind die vordefinierten Rollen aufgeführt, die für Vertex AI Search for Retail verfügbar sind, zusammen mit ihren Vertex AI Search for Retail-Berechtigungen:

Name Berechtigungen für Vertex AI Search for Retail Beschreibung
Projekt > Inhaber All retail permissions Voller Zugriff auf und Kontrolle über alle Ressourcen der Google Cloud Resource Manager des Nutzerzugriffs und Einrichten der Abrechnung für ein Projekt
Projekt > Bearbeiter Alle retail-Berechtigungen mit Ausnahme der Berechtigungen in der Rolle „Retail-Administrator“ Lese- und Schreibzugriff auf alle Google Cloud- und Vertex AI Search-Ressourcen für Einzelhandel (außer der Möglichkeit, Berechtigungen und die Abrechnung zu ändern).
Projekt > Betrachter retail.*.get
retail.*.list
Lesezugriff auf alle Google Cloud-Ressourcen, einschließlich Vertex AI Search für Einzelhandelsressourcen.
Retail-Administrator retail.retailProjects.acceptDataTerms
retail.products.purge
retail.products.setSponsorship
retail.userEvents.purge
retail.userEvents.rejoin
retail.attributesConfigs.removeCatalogAttribute
retail.attributesConfigs.batchRemoveCatalogAttributes

Diese Rolle umfasst auch alle Berechtigungen der Rollen „Retail-Bearbeiter“ und „Retail-Betrachter“.
Vollständige Kontrolle über alle Vertex AI Search for Retail-Ressourcen.
Retail-Bearbeiter retail.catalogs.import
retail.catalogs.update
retail.products.create
retail.products.delete
retail.products.update
retail.products.import
retail.userEvents.create
retail.userEvents.import
retail.servingConfigs.create
retail.servingConfigs.update
retail.servingConfigs.delete
retail.controls.create
retail.controls.update
retail.controls.delete
retail.controls.import
retail.controls.export
retail.attributesConfigs.update
retail.attributesConfigs.addCatalogAttribute
retail.attributesConfigs.importCatalogAttributes
retail.attributesConfigs.exportCatalogAttributes
retail.attributesConfigs.replaceCatalogAttribute
retail.completionConfigs.update
retail.models.create
retail.models.delete
retail.models.update
retail.models.pause
retail.models.resume
retail.loggingConfigs.update

Diese Rolle umfasst auch alle Berechtigungen der Rolle „Retail-Betrachter“.
Kann alle Vertex AI Search for Retail-Ressourcen lesen und products, events und andere Ressourcen schreiben.
Retail-Betrachter retail.retailProjects.get
retail.attributesConfigs.exportCatalogAttributes
retail.catalogs.completeQuery
retail.catalogs.listProductAttributes
retail.controls.export
retail.placements.search
retail.placements.predict
retail.products.export
retail.userEvents.export
retail.*.get
retail.*.list
Lesezugriff auf alle Vertex AI-Ressourcen für die Suche im Einzelhandel.

Berechtigungen aus der Recommendations AI API migrieren

Wenn Sie von der vorherigen Recommendations Engine API zu Vertex AI Search für den Einzelhandel migrieren, enthalten die folgenden vordefinierten Rollen auch Berechtigungen für die vorherige API.

  • Retail-Administrator: Enthält alle Berechtigungen des Recommendations-Administrators mit Ausnahme von apiKeys-Berechtigungen.
  • Retail-Bearbeiter: Enthält alle Berechtigungen des Recommendations-Bearbeiters sowie catalog.update mit Ausnahme von apiKeys-Berechtigungen.
  • Retail-Betrachter: Umfasst alle Berechtigungen des Recommendations-Betrachters.

IAM für Vertex AI Search for Retail verwalten

Sie können IAM-Zugriffssteuerungsrichtlinien und IAM-Rollen mit der Google Cloud Console, den IAM-Methoden der API oder Vertex AI Search for Retail abrufen und festlegen. Weitere Informationen finden Sie unter Zugriff gewähren, ändern und widerrufen.

Nächste Schritte