Esta página descreve como pode controlar o acesso e as autorizações da API para recursos do Gemini Enterprise através da gestão de identidade e de acesso (IAM).
Vista geral
Google Cloud oferece o IAM, que lhe permite conceder acesso mais detalhado a recursos Google Cloud específicos e impede o acesso indesejado a outros recursos. Esta página descreve as funções e as autorizações da IAM do Gemini Enterprise. Para uma descrição detalhada da Google Cloud IAM, consulte a documentação da IAM.
O Gemini Enterprise oferece um conjunto de funções predefinidas concebidas para ajudar a controlar o acesso aos seus recursos do Gemini Enterprise. Também pode criar as suas próprias funções personalizadas, se as funções predefinidas não lhe oferecerem os conjuntos de autorizações de que precisa. Além disso, as funções básicas mais antigas (Editor, Leitor e Proprietário) também continuam disponíveis para si, embora não ofereçam o mesmo controlo detalhado que as funções do Gemini Enterprise. Em particular, as funções básicas fornecem acesso a recursos no Google Cloud, em vez de apenas para o Gemini Enterprise. Google Cloud Consulte a documentação sobre funções básicas para mais informações.
Funções predefinidas
O Gemini Enterprise oferece algumas funções predefinidas que pode usar para conceder autorizações mais detalhadas aos principais. A função que concede a um principal controla as ações que o principal pode realizar. Os principais podem ser indivíduos, grupos ou contas de serviço.
Pode conceder várias funções ao mesmo principal e alterar as funções concedidas a um principal em qualquer altura, desde que tenha as autorizações para o fazer.
As funções mais amplas incluem as funções definidas de forma mais restrita. Por exemplo, a função de editor do Discovery Engine inclui todas as autorizações da função de leitor do Discovery Engine, juntamente com as autorizações adicionais da função de editor do Discovery Engine. Da mesma forma, a função de administrador do motor de descoberta inclui todas as autorizações da função de editor do motor de descoberta, juntamente com as respetivas autorizações adicionais.
As funções básicas (proprietário, editor e leitor) concedem autorizações em todas as propriedades Google Cloud. As funções específicas do Gemini Enterprise fornecem apenas autorizações do Gemini Enterprise, exceto as seguintes Google Cloud autorizações, que são necessárias para a utilização Google Cloud geral:
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
A tabela seguinte apresenta as funções de IAM do Gemini Enterprise com uma lista correspondente de todas as autorizações para cada função.
Função | Autorizações |
---|---|
Administrador do Discovery Engine( Concede acesso total a todos os recursos do discoveryengine. |
|
Editor do Discovery Engine( Concede acesso de leitura e escrita a todos os recursos do motor de descoberta. |
|
Utilizador do Discovery Engine( Concede acesso ao nível do utilizador aos recursos do Discovery Engine. |
|
Visualizador do Discovery Engine( Concede acesso de leitura a todos os recursos do motor de descoberta. |
|
Faça a gestão da IAM do Gemini Enterprise
Pode obter e definir políticas de autorização do IAM e funções do IAM através da Google Cloud consola. Para mais informações, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Conceda autorizações a administradores
Como proprietário do projeto, pode conceder as funções Discovery Engine Admin
,
Service Usage Consumer
e Logs Viewer
aos utilizadores que querem ser administradores.
Siga estes passos para adicionar as funções:
-
Na Google Cloud consola, aceda à página IAM.
Aceder ao IAM - Selecione o projeto.
- Clique em Conceder acesso.
-
No campo Novos principais, introduza o identificador do utilizador. Normalmente, este é o endereço de email de uma Conta Google ou de um grupo de utilizadores.
- Adicione as funções:
- Clique em Adicionar outra função.
- Na lista Selecionar uma função, selecione Administrador do motor Discovery.
- Repita os passos a e b para adicionar as funções Consumidor de utilização de serviços e Visualizador de registos.
- Clique em Guardar.
Conceda autorizações aos seus utilizadores
Esta secção descreve como atribuir aos utilizadores a função Discovery Engine user
de que precisam para aceder às apps.
-
Na Google Cloud consola, aceda à página IAM.
Aceder ao IAM - Selecione o projeto.
- Clique em Conceder acesso.
-
No campo Novos principais, introduza o identificador do utilizador. Normalmente, este é o endereço de email de uma Conta Google, um grupo de utilizadores ou o identificador de um utilizador num conjunto de identidades da força de trabalho. Para ver detalhes, consulte o artigo Identificadores principais para políticas de permissão.
- Adicione a função:
- Clique em Adicionar outra função.
- Na lista Selecionar uma função, selecione Utilizador do motor Discovery.
- Clique em Guardar.
Para permitir que os utilizadores façam a gestão e partilhem apps, atribua-lhes a função Discovery Engine viewer
.
O que se segue?
- Saiba como gerir o acesso a projetos, pastas e organizações.
- Saiba mais sobre a IAM.
- Saiba mais acerca das funções básicas.
- Saiba mais acerca das funções personalizadas.