Google Cloud Fraud Defense מציע בקרת גישה שמבוססת על תפקידים (RBAC) עם ניהול זהויות והרשאות גישה (IAM) ובקרת גישה ל-reCAPTCHA Enterprise API באמצעות VPC Service Controls.
בקרת גישה מבוססת-תפקידים באמצעות IAM
בעזרת IAM תוכלו לתת גישה פרטנית למשאבים ספציפיים ב-Google Cloud ולמנוע גישה לא רצויה למשאבים אחרים, כמו יומנים וניתוחים.
בקטע הזה מתוארים התפקידים ב-IAM ל-Fraud Defense.
במאמר הענקה, שינוי וביטול גישה למשאבים במאמרי העזרה של IAM מוסבר איך מקצים תפקידי IAM למשתמש או לחשבון שירות.
תפקידים והרשאות
בטבלה הבאה מפורטים תפקידי ה-IAM הנדרשים וההרשאות שלהם ל-Fraud Defense:
| Role | Permissions |
|---|---|
reCAPTCHA Enterprise Admin( Access to view and modify reCAPTCHA Enterprise keys |
|
Recaptchaenterprise Editor( Editor role for recaptchaenterprise |
|
reCAPTCHA Enterprise Viewer( Access to view reCAPTCHA Enterprise keys and metrics |
|
reCAPTCHA Enterprise Agent( Access to create and annotate reCAPTCHA Enterprise assessments |
|
תפקידים בהתאמה אישית
יכול להיות שתצטרכו תפקידים בהתאמה אישית לתרחישי שימוש כמו דרישות רגולטוריות. כדי ליצור תפקיד בהתאמה אישית שכולל הרשאות לשימוש ב-Fraud Defense, מבצעים את הפעולה המתאימה שמופיעה בטבלה הבאה:
| תיאור התפקיד | פעולה |
|---|---|
| תפקיד שמעניק הרשאות רק ל-reCAPTCHA Enterprise API | בוחרים מתוך ההרשאות בקטע API permissions. |
| תפקיד שמעניק הרשאות ל-reCAPTCHA Enterprise API ולמסוף | בוחרים קבוצות הרשאות בקטע תפקידים והרשאות. |
| תפקיד שמעניק את היכולת ליצור מבדקים ולהוסיף להם הערות | כוללים את ההרשאות בתפקיד roles/recaptchaenterprise.agent בקטע Roles and permissions. |
מידע נוסף על תפקידים בהתאמה אישית זמין במאמר יצירה וניהול של תפקידים בהתאמה אישית.
הרשאות API
בטבלה הבאה מפורטות ההרשאות הנדרשות למבצע הקריאה החוזרת (caller) כדי להפעיל קריאה לכל שיטה ב-reCAPTCHA Enterprise API, recaptchaenterprise.googleapis.com/v1:
| Method (REST/RPC) | ההרשאות הנדרשות | לפי סוג המשאב |
|---|---|---|
recaptchaenterprise.assessments.annotate / AnnotateAssessmentRequest |
recaptchaenterprise.assessments.annotate |
פרויקט |
recaptchaenterprise.assessments.create / CreateAssessmentRequest |
recaptchaenterprise.assessments.create |
פרויקט |
recaptchaenterprise.keys.create / CreateKeyRequest |
recaptchaenterprise.keys.create |
פרויקט |
recaptchaenterprise.keys.delete / DeleteKeyRequest |
recaptchaenterprise.keys.delete |
פרויקט |
recaptchaenterprise.keys.get / GetKeyRequest |
recaptchaenterprise.keys.get |
פרויקט |
recaptchaenterprise.keys.list / ListKeysRequest |
recaptchaenterprise.keys.list |
פרויקט |
recaptchaenterprise.keys.update / UpdateKeyRequest |
recaptchaenterprise.keys.update |
פרויקט |
VPC Service Controls
שירות VPC Service Controls תומך ב-Fraud Defense כדי לספק בקרת גישה נוספת לממשקי ה-API של reCAPTCHA. מידע נוסף זמין במאמר מוצרים נתמכים ומגבלות > הגנה מפני תרמיות.