Document Understanding-Policys
Erfahren Sie mehr über die Ressourcen-Policys von Document Understanding, einschließlich API-Berechtigungen.
Um zu kontrollieren, wer Zugriff auf Document Understanding hat und welchen Zugriffstyp jede Gruppe von Benutzern hat, müssen Sie Policys erstellen. Standardmäßig haben nur die Benutzer in der Gruppe "Administratoren" Zugriff auf alle Document Understanding-Ressourcen. Für alle anderen Benutzer des Service müssen Sie Policys erstellen, die ihnen die entsprechenden Rechte für Document Understanding-Ressourcen zuweisen. Eine vollständige Liste der Oracle Cloud Infrastructure-Policys finden Sie in der Policy-Referenz für IAM mit Identitätsdomains oder IAM ohne Identitätsdomains.
Erstellen Sie alle Policys auf Root-Compartment-Ebene, also auf Mandantenebene. Klicken Sie in der Mandantenkonsole auf Identität und Sicherheit. Klicken Sie auf Policys, und wählen Sie das Root-Compartment aus.
Policy, die Benutzern Zugriff auf Document Understanding-APIs erteilt
Die Policys auf Root Compartment-Ebene, die für Document Understanding-Benutzer erforderlich sind.
Policy anwenden, um MANAGE-Berechtigung zu erteilen
allow group <group_in_tenancy> to manage ai-service-document-family in tenancy
Policy für den Zugriff auf Eingabeimagedateien in Object Storage
Die erforderlichen Policys für den Zugriff auf Imagedateien in Object Storage über Document Understanding in demselben Mandanten oder mandantenübergreifend.
Object Storage-Zugriff mit demselben Mandanten
allow group <group_in_tenancy> to manage object-family in tenancy
Mandantenübergreifender Object Storage-Zugriff
define tenancy <tenancy_B> as <tenancy_B_ocid>
endorse group <group_in_tenancy_A> to read object in tenancy <tenancy_B>
define tenancy <tenancy_A> as <tenancy_A_ocid>
define group <group_in_tenancy_A> as <group_in_tenancy_A_ocid>
admit group <group_in_tenancy_A> of tenancy <tenancy_A> to read object in tenancy
Policy zum Speichern von Ergebnissen in Object Storage
Die Policy, die zum Speichern der Ergebnisse in Object Storage von Document Understanding erforderlich ist.
Fügen Sie die folgende Policy auf Root Compartment-Ebene in Ihrem Mandanten hinzu
allow group <group_in_tenancy> to manage object-family in compartment <output_bucket_located_object_storage_compartment>