Informazioni sui criteri di Document Understanding
Informazioni sui criteri delle risorse di Document Understanding, incluse le autorizzazioni API.
Per controllare chi ha accesso a Document Understanding e il tipo di accesso per ogni gruppo di utenti, è necessario creare criteri. Per impostazione predefinita, solo gli utenti del gruppo Administrators possono accedere a tutte le risorse di Document Understanding. Per tutti gli altri utenti che utilizzano il servizio, è necessario creare criteri che assegnino loro i diritti appropriati alle risorse di Document Understanding. Per una lista completa dei criteri di Oracle Cloud Infrastructure, consulta il riferimento ai criteri per IAM con domini di Identity o IAM senza domini di Identity.
Creare tutti i criteri a livello di compartimento radice, ovvero a livello di tenancy. Nella console della tenancy fare clic su Identità e sicurezza. Fare clic su Criteri e selezionare il compartimento radice.
Criterio per concedere agli utenti l'accesso alle API Document Understanding
I criteri a livello di compartimento radice necessari per gli utenti di Document Understanding.
Applicare un criterio per concedere l'autorizzazione MANAGE
allow group <group_in_tenancy> to manage ai-service-document-family in tenancy
Criterio per accedere ai file di immagini di input nello storage degli oggetti
Criteri necessari per accedere ai file immagine nello storage degli oggetti da Document Understanding nella stessa tenancy o cross-tenancy.
Accesso allo storage degli oggetti della stessa tenancy
allow group <group_in_tenancy> to manage object-family in tenancy
Accesso allo storage degli oggetti cross-tenancy
define tenancy <tenancy_B> as <tenancy_B_ocid>
endorse group <group_in_tenancy_A> to read object in tenancy <tenancy_B>
define tenancy <tenancy_A> as <tenancy_A_ocid>
define group <group_in_tenancy_A> as <group_in_tenancy_A_ocid>
admit group <group_in_tenancy_A> of tenancy <tenancy_A> to read object in tenancy
Criterio per memorizzare i risultati nello storage degli oggetti
Criterio necessario per memorizzare i risultati nello storage degli oggetti da Document Understanding.
Aggiungere il criterio seguente nella tenancy a livello di compartimento radice
allow group <group_in_tenancy> to manage object-family in compartment <output_bucket_located_object_storage_compartment>