Uprawnienia są przyznawane członkom projektu za pomocą ról. Rola to zbiór uprawnień. Gdy przypiszesz rolę członkowi projektu, przyznasz mu wszystkie uprawnienia zawarte w tej roli.
Uprawnienia Firebase obsługują te typy ról:
Role podstawowe: Podstawowe role Właściciel, Edytujący i Wyświetlający (wcześniej nazywane "podstawowymi").
Role wstępnie zdefiniowane: wyselekcjonowane role specyficzne dla Firebase, które umożliwiają bardziej szczegółową kontrolę dostępu niż role podstawowe. Firebase oferuje:
Role na poziomie Firebase: role, które przyznają pełny dostęp do odczytu i zapisu lub dostęp tylko do odczytu do wszystkich usług Firebase.
Role w kategorii usług: role, które przyznają pełny dostęp do odczytu i zapisu lub dostęp tylko do odczytu do grup usług. Są one oparte na Google Analytics i ogólnych kategoriach usług.
Role na poziomie usługi: role, które przyznają pełny dostęp do odczytu i zapisu lub dostęp tylko do odczytu do określonych usług Firebase.
Role niestandardowe: w pełni dostosowane role, które tworzysz, aby dopasować zestaw uprawnień do konkretnych wymagań organizacji.
Zarządzanie członkami projektu i ich rolami
Wyświetlanie członków projektu i ich ról
Wielu członków projektu i ich role możesz wyświetlić w konsoli Firebase w ustawieniach na karcie- Konsola Firebase wyświetla tylko członków projektu, którym przypisano poziom podstawowy (Właściciel, Edytujący, Wyświetlający) lub rolę zdefiniowaną w Firebase. Członkowie projektu wymienieni na tej karcie to jedyni członkowie projektu, którzy mają dostęp do projektu w Firebase w Firebase konsoli.
- Konsola Firebase nie wyświetla członków projektu, którzy są kontami usługi. Możesz ich wyświetlić w konsoli Google Cloud na stronie Administracja > Uprawnienia.
Przypisywanie roli członkowi projektu
Aby zarządzać rolami przypisanymi do każdego członka projektu, musisz być właścicielem projektu w Firebase (lub mieć przypisaną rolę z uprawnieniem resourcemanager.projects.setIamPolicy).
Role możesz przypisywać i nimi zarządzać w tych miejscach:
-
Konsola Firebase umożliwia łatwe przypisywanie ról członkom projektu w ustawieniach na karcie
Ustawienia > Użytkownicy i uprawnienia. Możesz przypisać dowolną z ról podstawowych (Właściciel, Edytujący, Wyświetlający), role Administrator/Wyświetlający Firebase, lub dowolną z wstępnie zdefiniowanych ról Firebase w kategorii usług. -
Konsola Google Cloud oferuje rozbudowany zestaw narzędzi do przypisywania ról
członkom projektu na stronie Administracja
Uprawnienia.
Możesz też tworzyć role niestandardowe i nimi zarządzać
oraz przyznawać
kontom usługi dostęp do projektu.
Pamiętaj, że w konsoli Google Cloud członkowie projektu są nazywani podmiotami zabezpieczeń.
Jeśli właściciel projektu nie może już wykonywać zadań właściciela (np. osoba odeszła z firmy), a projekt nie jest zarządzany w ramach organizacji Google Cloud (patrz następny akapit), możesz skontaktować się z zespołem pomocy Firebase i zapytać, jak uzyskać dostęp do projektu w Firebase.
Pamiętaj, że jeśli projekt Firebase jest częścią organizacji Google Cloud, może nie mieć właściciela. Jeśli nie możesz znaleźć właściciela projektu w Firebase, skontaktuj się z osobą, która zarządza Twoją Google Cloud organizacją, i poproś o przypisanie właściciela projektu.