This page lists all the IAM roles and permissions for Sensitive Data Protection.
Sensitive Data Protection roles
| Role | Permissions |
|---|---|
DLP Administrator( Administer DLP including jobs and templates. |
|
DLP Editor( Editor role for DLP |
|
DLP User( Inspect, Redact, and De-identify Content |
|
DLP Viewer( Viewer role for DLP |
|
DLP Analyze Risk Templates Editor( Edit DLP analyze risk templates. |
|
DLP Analyze Risk Templates Reader( Read DLP analyze risk templates. |
|
DLP Column Data Profiles Reader( Read DLP column profiles. |
|
DLP Connections Admin( Manage DLP Connections. |
|
DLP Connections Viewer( View DLP Connections. |
|
DLP Data Profiles Admin( Manage DLP profiles. |
|
DLP Data Profiles Reader( Read DLP profiles. |
|
DLP De-identify Templates Editor( Edit DLP de-identify templates. |
|
DLP De-identify Templates Reader( Read DLP de-identify templates. |
|
DLP Cost Estimation( Manage DLP Cost Estimates. |
|
DLP File Store Data Profiles Admin( Manage DLP file store profiles. |
|
DLP File Store Data Profiles Reader( Read DLP file store profiles. |
|
DLP Inspect Findings Reader( Read DLP stored findings. |
|
DLP Inspect Templates Editor( Edit DLP inspect templates. |
|
DLP Inspect Templates Reader( Read DLP inspect templates. |
|
DLP Job Triggers Editor( Edit job triggers configurations. |
|
DLP Job Triggers Reader( Read job triggers. |
|
DLP Jobs Editor( Edit and create jobs |
|
DLP Jobs Reader( Read jobs |
|
DLP Organization Data Profiles Driver( Permissions needed by the DLP service account to generate data profiles within an organization or folder. Lowest-level resources where you can grant this role:
|
|