Autorisations au niveau de l'API pour les applications OCI IAM

Cette page fournit des informations d'accès et d'autorisation pour le type de ressource d'application du service d'intelligence artificielle générative pour OCI pour les applications qui utilisent le type d'application OCI IAM.

Le type d'application OCI IAM utilise l'authentification OCI IAM.

Pour obtenir des autorisations spécifiques pour ce type de ressource, consultez cette page. Pour obtenir la liste de tous les types de ressource disponibles dans le service d'intelligence artificielle générative pour OCI, voir Accès des utilisateurs aux ressources individuelles.

Type de ressource

Type de ressource pour les autorisations IAM Référence de la documentation Référence d'API
generative-ai-hosted-application-iam Applications HostedApplicationIam

Autorisation d'inspection

Accordez aux groupes d'utilisateurs l'autorisation inspect pour exécuter les commandes suivantes :

  • OBTENEZ ListHostedApplicationsIam

Autorisation de lecture

Accordez aux groupes d'utilisateurs l'autorisation read pour exécuter les commandes suivantes :

  • OBTENEZ ListHostedApplicationsIam
  • OBTENEZ GetHostedApplicationIam

Utiliser l'autorisation

Accordez aux groupes d'utilisateurs l'autorisation use pour exécuter les commandes suivantes :

  • OBTENEZ ListHostedApplicationsIam
  • OBTENEZ GetHostedApplicationIam
  • PUT UpdateHostedApplicationIam

Gérer l'autorisation

Accordez aux groupes d'utilisateurs l'autorisation manage pour exécuter les commandes suivantes :

  • OBTENEZ ListHostedApplicationsIam
  • OBTENEZ GetHostedApplicationIam
  • PUT UpdateHostedApplicationIam
  • POST CreateHostedApplicationIam
  • POST ChangeHostedApplicationIamCompartment
  • SUPPRIMER DeleteHostedApplicationIam
Note

  • L'autorisation manage (Gérer) inclut toutes les actions autorisées par use (utiliser), read (Lire) et inspect (inspecter).
  • L'autorisation use (utiliser) inclut toutes les actions autorisées par les options read (Lire) et inspect (Inspecter).
  • L'autorisation read inclut toutes les actions autorisées par inspect.
Conseil

Le type de ressource generative-ai-hosted-application-iam fait partie de generative-ai-family.
Si vous êtes autorisé à accéder à la famille, vous disposez de la même autorisation pour ce type de ressource. Par exemple :
allow group <your-group-name> to manage generative-ai-family 
in compartment <your-compartment-name>

1-1 Autorisations pour les API

Note

Nous recommandons d'utiliser les verbes IAM de niveau supérieur, manage, use, read et inspect, pour une meilleure expérience utilisateur. Par exemple, vous pouvez accorder à un groupe d'utilisateurs l'autorisation de supprimer une ressource, mais si vous n'accordez pas également l'autorisation de lister cette ressource, les utilisateurs risquent de ne pas la trouver.

Si un cas d'utilisation nécessite l'accès à une seule opération d'API spécifique, vous pouvez utiliser les autorisations individuelles listées ici. Par exemple, si les utilisateurs ont besoin d'une autorisation pour créer une ressource sans la supprimer, accordez manage à ce type de ressource et excluez l'autorisation de suppression.

generative-ai-hosted-application-iam

Autorisations Opérations d'API Type d'opération Verbe
GENERATIVE_AI_HOSTED_APPLICATION_IAM_INSPECT ListHostedApplicationsIam GET inspect
GENERATIVE_AI_HOSTED_APPLICATION_IAM_READ GetHostedApplicationIam GET read
GENERATIVE_AI_HOSTED_APPLICATION_IAM_UPDATE UpdateHostedApplicationIam PUT use
GENERATIVE_AI_HOSTED_APPLICATION_IAM_MOVE ChangeHostedApplicationIamCompartment POST manage
GENERATIVE_AI_HOSTED_APPLICATION_IAM_CREATE CreateHostedApplicationIam POST manage
GENERATIVE_AI_HOSTED_APPLICATION_IAM_DELETE DeleteHostedApplicationIam DELETE manage

Par exemple, les deux politiques suivantes sont les mêmes :

allow group <your-user-group> to 
manage generative-ai-hosted-application-iam 
in compartment <your-compartment-name>
Allow group <your-user-group> to 
{GENERATIVE_AI_HOSTED_APPLICATION_IAM_CREATE, GENERATIVE_AI_HOSTED_APPLICATION_IAM_READ, 
GENERATIVE_AI_HOSTED_APPLICATION_IAM_UPDATE, GENERATIVE_AI_HOSTED_APPLICATION_IAM_DELETE, 
GENERATIVE_AI_HOSTED_APPLICATION_IAM_MOVE, GENERATIVE_AI_HOSTED_APPLICATION_IAM_INSPECT} 
in compartment <your-compartment-name>