Políticas do Serviço IAM Necessárias
Para usar o OCI, um administrador deve conceder ao editor acesso de segurança em uma política. Esse acesso será necessário se o editor estiver usando a Console ou a API REST com um SDK, uma CLI ou outra ferramenta. Se um editor receber uma mensagem informando que não tem permissão ou não está autorizado, ele deverá verificar com o administrador o tipo de acesso que tem e o compartimento no qual pode trabalhar.
Para obter informações sobre políticas, consulte Introdução a Políticas e Políticas Comuns.
Políticas para Parceiro-Editor de Oferta Privada
As ofertas privadas existem no nível da tenancy; portanto, as políticas de oferta privada devem ter escopo na tenancy.
-
A política a seguir dá ao grupo de exemplos especificado a capacidade de listar, exibir, criar, atualizar, excluir, enviar e retirar ofertas privadas. Para restringir as ações específicas do grupo de exemplo, adicione ou remova ações da lista.
Allow group PrivateOfferPublisher to {MARKETPLACE_PUBLISHER_INSPECT,MARKETPLACE_PUBLISHER_METADATA_INSPECT,MARKETPLACE_OFFER_SELLER_INSPECT, MARKETPLACE_OFFER_READ,MARKETPLACE_OFFER_DETAILS_READ, MARKETPLACE_OFFER_CREATE,MARKETPLACE_OFFER_UPDATE, MARKETPLACE_OFFER_DELETE,MARKETPLACE_OFFER_SEND, MARKETPLACE_OFFER_WITHDRAW} in tenancy -
O mesmo nível de permissão também pode ser alcançado usando o verbo manage com o substantivo marketplace-offers e adicionalmente adicionando o verbo inspect para o marketplace-publisher-resource.
Allow group PrivateOfferPublisher to manage marketplace-offers in tenancyAllow group PrivateOfferPublisher to inspect marketplace-publisher-resource in tenancyAllow group PrivateOfferPublisher to inspect marketplace-publisher-metadata in tenancy
Políticas para Comprador do Cliente da Oferta Privada
As políticas a seguir permitem que os clientes visualizem e aceitem ofertas privadas no Marketplace.
As ofertas privadas existem no nível da tenancy; portanto, as políticas de oferta privada devem ter escopo na tenancy.
-
A política a seguir dá ao grupo de exemplo especificado PrivateOfferBuyer a capacidade de listar, exibir e aceitar ofertas privadas. Para restringir as ações específicas do grupo de exemplo, adicione ou remova ações da lista
Allow group PrivateOfferBuyer to {MARKETPLACE_OFFER_BUYER_INSPECT,MARKETPLACE_OFFER_READ, MARKETPLACE_OFFER_ACCEPT} in tenancy -
O mesmo nível de permissão também pode ser alcançado usando o verbo manage junto com o substantivo marketplace-offers.
Allow group PrivateOfferBuyer to manage marketplace-offers in tenancy