Control de acceso con la gestión de identidades y accesos

reCAPTCHA ofrece control de acceso basado en roles (RBAC) con Gestión de Identidades y Accesos (IAM) y control de acceso para las APIs de reCAPTCHA mediante Controles de Servicio de VPC.

Control de acceso basado en roles con la gestión de identidades y accesos

IAM te permite conceder acceso granular a recursos específicos y evita el acceso no deseado a otros recursos, como registros y analíticas.Google Cloud

En esta sección se describen los roles de gestión de identidades y accesos de reCAPTCHA.

Para saber cómo asignar roles de gestión de identidades y accesos a un usuario o una cuenta de servicio, consulta el artículo Conceder, cambiar y revocar acceso a recursos de la documentación de gestión de identidades y accesos.

Roles y permisos

En la siguiente tabla se indican los roles de gestión de identidades y accesos necesarios y sus permisos para reCAPTCHA:

Role Permissions

(roles/recaptchaenterprise.admin)

Access to view and modify reCAPTCHA Enterprise keys

monitoring.timeSeries.list

recaptchaenterprise.firewallpolicies.*

  • recaptchaenterprise.firewallpolicies.create
  • recaptchaenterprise.firewallpolicies.delete
  • recaptchaenterprise.firewallpolicies.get
  • recaptchaenterprise.firewallpolicies.list
  • recaptchaenterprise.firewallpolicies.update

recaptchaenterprise.keys.*

  • recaptchaenterprise.keys.create
  • recaptchaenterprise.keys.createTagBinding
  • recaptchaenterprise.keys.delete
  • recaptchaenterprise.keys.deleteTagBinding
  • recaptchaenterprise.keys.get
  • recaptchaenterprise.keys.list
  • recaptchaenterprise.keys.listEffectiveTags
  • recaptchaenterprise.keys.listTagBindings
  • recaptchaenterprise.keys.retrievelegacysecretkey
  • recaptchaenterprise.keys.update

recaptchaenterprise.metrics.get

recaptchaenterprise.projectmetadata.*