ระบบจะมอบสิทธิ์ให้สมาชิกโปรเจ็กต์ผ่าน บทบาท บทบาทคือคอลเล็กชันของ สิทธิ์ เมื่อมอบหมายบทบาทให้สมาชิกโปรเจ็กต์ คุณจะมอบสิทธิ์ทั้งหมดที่มีอยู่ในบทบาทนั้นให้สมาชิกโปรเจ็กต์
Firebase IAM รองรับบทบาทประเภทต่อไปนี้
บทบาทพื้นฐาน: บทบาทเจ้าของ ผู้แก้ไข และผู้ดู ที่สำคัญ (เดิมเรียกว่า "บทบาทพื้นฐาน")
บทบาทที่กำหนดไว้ล่วงหน้า: บทบาทเฉพาะของ Firebase ที่คัดสรรมาแล้ว ซึ่งช่วยให้ควบคุมการเข้าถึงได้ละเอียดยิ่งกว่า บทบาทพื้นฐาน Firebase มีบทบาทต่อไปนี้
บทบาทระดับ Firebase: บทบาทที่ให้สิทธิ์การอ่าน/การเขียนหรือสิทธิ์การอ่านอย่างเดียวสำหรับผลิตภัณฑ์ Firebase ทั้งหมด
บทบาทระดับหมวดหมู่ผลิตภัณฑ์: บทบาทที่ให้สิทธิ์การอ่าน/การเขียนหรือสิทธิ์การอ่านอย่างเดียวสำหรับกลุ่มผลิตภัณฑ์ โดยบทบาทเหล่านี้จะจัดโครงสร้างตาม Google Analytics และหมวดหมู่ผลิตภัณฑ์ทั่วไป
บทบาทระดับผลิตภัณฑ์: บทบาทที่ให้สิทธิ์การอ่าน/การเขียนหรือสิทธิ์การอ่านอย่างเดียวสำหรับผลิตภัณฑ์ Firebase ที่เฉพาะเจาะจง
บทบาทที่กำหนดเอง: บทบาทที่ปรับแต่งได้อย่างเต็มที่ ซึ่งคุณสร้างขึ้นเพื่อปรับแต่งชุดสิทธิ์ให้ตรงกับข้อกำหนดเฉพาะ ขององค์กร
จัดการสมาชิกโปรเจ็กต์และบทบาทของสมาชิก
ดูสมาชิกโปรเจ็กต์และบทบาทของสมาชิก
คุณสามารถดูสมาชิกโปรเจ็กต์และบทบาทของสมาชิกได้หลายคนในแท็บ- คอนโซล Firebase จะแสดงเฉพาะสมาชิกโปรเจ็กต์ที่ได้รับมอบหมาย บทบาทพื้นฐาน (เจ้าของ ผู้แก้ไข ผู้ดู) หรือ บทบาทที่กำหนดไว้ล่วงหน้าของ Firebase สมาชิกโปรเจ็กต์ที่แสดงในแท็บนี้เป็นสมาชิกโปรเจ็กต์เพียงกลุ่มเดียวที่มี สิทธิ์เข้าถึงโปรเจ็กต์ Firebase ในคอนโซล Firebase
- คอนโซล Firebase จะไม่แสดงสมาชิกโปรเจ็กต์ที่เป็นบัญชีบริการ ดูสมาชิกโปรเจ็กต์เหล่านี้ได้ในหน้า IAM และผู้ดูแลระบบ > IAM ของคอนโซล Google Cloud
มอบหมายบทบาทให้สมาชิกโปรเจ็กต์
หากต้องการจัดการบทบาทที่มอบหมายให้สมาชิกโปรเจ็กต์แต่ละคน คุณต้องเป็นเจ้าของโปรเจ็กต์ Firebase (หรือได้รับมอบหมายบทบาทที่มีสิทธิ์ resourcemanager.projects.setIamPolicy)
คุณสามารถมอบหมายและจัดการบทบาทได้ในที่ต่อไปนี้
-
คอนโซล Firebase มีวิธีที่ง่ายขึ้นในการมอบหมายบทบาทให้สมาชิกโปรเจ็กต์ในแท็บ
การตั้งค่า > ผู้ใช้และสิทธิ์ คุณสามารถมอบหมายบทบาทพื้นฐาน (เจ้าของ ผู้แก้ไข ผู้ดู) บทบาท ผู้ดูแลระบบ/ผู้ดูของ Firebase, หรือบทบาท ระดับหมวดหมู่ผลิตภัณฑ์ที่กำหนดไว้ล่วงหน้าของ Firebase ได้ -
คอนโซล Google Cloud มีชุดเครื่องมือที่ครอบคลุมสำหรับการมอบหมายบทบาท
ให้สมาชิกโปรเจ็กต์ในหน้า IAM และผู้ดูแลระบบ
IAM
นอกจากนี้ คุณยังสร้างและจัดการ
บทบาทที่กำหนดเอง รวมถึงให้สิทธิ์เข้าถึงโปรเจ็กต์แก่
บัญชีบริการได้ด้วย
โปรดทราบว่าในคอนโซล Google Cloud เราเรียกสมาชิกโปรเจ็กต์ว่า พรินซิเพิล
หากเจ้าของโปรเจ็กต์ไม่สามารถทำงานของเจ้าของได้อีกต่อไป (เช่น บุคคลดังกล่าวออกจากบริษัท) และคุณไม่ได้จัดการโปรเจ็กต์ผ่าน องค์กร Google Cloud (ดูย่อหน้าถัดไป) คุณสามารถ ติดต่อทีมสนับสนุนของ Firebase และสอบถามวิธีขอสิทธิ์เข้าถึงโปรเจ็กต์ Firebase
โปรดทราบว่าหากโปรเจ็กต์ Firebase เป็นส่วนหนึ่งขององค์กร Google Cloud โปรเจ็กต์ดังกล่าวอาจ ไม่มีเจ้าของ หากคุณไม่พบเจ้าของโปรเจ็กต์ Firebase โปรดติดต่อผู้ที่จัดการองค์กรGoogle Cloud เพื่อมอบหมายเจ้าของให้โปรเจ็กต์