במסמך הזה מפורטות הנחיות טכניות לסוכנויות פדרליות בארה"ב ולמחלקות של משרד ההגנה האמריקאי (DoD) בנושא פריסה ושימוש ב-Gemini for Government בהתאם לדרישות של FedRAMP High ושל רמת ההשפעה 4 (IL4) של משרד ההגנה האמריקאי. במסמך הזה מתוארים השירותים והתכונות שנכללים בגבולות ההרשאה, והשלבים שיעזרו לכם לעמוד בחובות התאימות.
Gemini for Government משתמש ב-Assured Workloads כדי לעזור לעמוד בדרישות התאימות. צריך לפרוס את כל המשאבים של Gemini for Government בתיקייה של Assured Workloads שמוגדרת בהתאם למשטר התאימות הספציפי שלכם (FedRAMP High או IL4).
יחסי תלות של מוצר הליבה
Gemini for Government מסתמך על כמהGoogle Cloud שירותים. בטבלה הבאה מפורט סטטוס התאימות לכל שירות.
| שירותGoogle Cloud | סטטוס FedRAMP High | סטטוס IL4 |
|---|---|---|
Gemini Enterprise |
מורשה |
מורשה |
AI גנרטיבי ב-Gemini Enterprise Agent Platform (לשעבר Generative AI ב-Vertex AI) |
מורשה |
מורשה |
BigQuery |
מורשה |
מורשה |
Cloud Storage |
מורשה |
מורשה |
Looker (Google Cloud core) |
מורשה |
נשלחה |
שירותים ותכונות מורשים
בטבלה הבאה מפורטים השירותים והתכונות שבהם אפשר להשתמש ב-Gemini for Government עבור פריסות ברמה גבוהה של FedRAMP ופריסות IL4.
| תכונה | FedRAMP High | IL4 |
|---|---|---|
מורשה |
מורשה |
|
מורשה |
מורשה |
|
מאגרי נתונים מורשים כמו Cloud Storage ו-BigQuery |
מורשה |
מורשה |
מורשה |
מורשה |
|
העלאת מסמכים ממחשבים מקומיים |
מורשה |
מורשה |
היכולת של משתמשי קצה לבחור מודלים |
מורשה |
מורשה |
מורשה |
נשלחה |
|
יצירת סוכנים בלי צורך בתכנות באמצעות Agent Designer |
מורשה |
נשלחה |
מורשה |
נשלחה |
|
מורשה |
נשלחה |
|
Gemini Notebook Enterprise (לא כולל סקירה קולית, אינפוגרפיקה, מצגת וסקירת סרטון) |
מורשה |
נשלחה |
מורשה |
3PAO |
|
מחברים מאוחדים של Google Workspace (כולל Gmail, Google Drive ויומן Google) |
מורשה |
נשלחה |
מחברים מאוחדים של צד שלישי (כמו Microsoft Office 365 Government Community Cloud (GCC), Office GCC High ו-DoD ו-Salesforce) |
מורשה |
נשלחה |
מורשה |
נשלחה |
תמיכה במודלים
בקטע הזה מוסבר על התמיכה במודלים של Google ובמודלים של צד שלישי.
תמיכה במודלים של Google
רק מודלים של Google שתומכים בנקודות קצה (endpoints) בארה"ב במספר אזורים, כולל רוב מודלי Gemini שזמינים לכולם, מציעים התחייבויות למיקום נתונים (DRZ) ויכולים לתמוך בדרישות של FedRAMP High ושל DoD IL4 ו-IL5 בלי שתצטרכו להגדיר הגדרות נוספות.
אם אתם צריכים התחייבויות DRZ, באחריותכם להגביל את הגישה למודלים של Google שתומכים רק בנקודות קצה גלובליות. מידע נוסף על הגבלת הגישה למודלים האלה זמין במאמר הגבלת השימוש בנקודות קצה.
תמיכה במודלים של צד שלישי
Google Cloud אחראית לתחזוקת ההרשאות של תשתית ההגשה והקונטיינרים בהתאמה אישית, כדי שתוכלו לפרוס מודלים של צד שלישי עבור FedRAMP High ו-DoD IL4 ו-IL5.
Google לא מאמתת את סטטוס התאימות של פריסות מודלים של צד שלישי או את השימוש במודלים האלה של צד שלישי, אבל אתם יכולים להשתמש בשירותים מורשים (כמו AI גנרטיבי ב-Gemini Enterprise Agent Platform והסקת מסקנות ב-Gemini Enterprise Agent Platform: Batch ואונליין) כדי ליצור אינטראקציה עם יותר מ-200 מודלים גדולים של שפה (LLM) של צד ראשון, צד שלישי וקוד פתוח שזמינים ב-Model Garden. באחריותכם לוודא שהמודלים של צד שלישי נפרסים, מוגדרים ומאובטחים בהתאם לדרישות התאימות של FedRAMP ו-DoD IL4 ו-IL5. מידע נוסף זמין במאמרים סקירה כללית של מודלים שמוטמעים באופן עצמאי ושליטה בגישה למודלים ב-Model Garden.
תמיכה במתקני טעינה
המחברים מאחזרים נתונים ממקורות נתונים של Google או של צד שלישי אל Gemini Enterprise. יש שני סוגים של מחברים זמינים: מחברים מאוחדים ומחברים להעברה.
מחברים מאוחדים מאחזרים נתונים ממקורות נתונים נתמכים של Google או של צד שלישי. כשמשתמש מריץ שאילתה, Gemini Enterprise מאחד את הבקשה עם מקור הנתונים המקושר, מאחזר את התוצאות התואמות בזמן אמת ומחזיר אותן בתשובה לשאילתה. הנתונים ממקור הנתונים המקושר לא נשמרים באינדקס של Gemini Enterprise.
מחברי הטמעה מעתיקים ומבצעים אינדוקס של נתונים ממערכת המקור אלGoogle Cloud. כשמשתמש מריץ שאילתה, Gemini Enterprise מאחזר תוצאות מהאינדקס הקבוע הזה כדי לספק את התשובה. הנתונים שנוספו יישארו באינדקס עד שיסירו או יעדכנו אותם באופן מפורש.
אפשר להפעיל ולהגדיר מחברים דרך מסוף Gemini Enterprise. כדי להגביל את מקורות הנתונים ויעדי היציאה שמותרים, אפשר להשתמש באילוצים של מדיניות הארגון.
תמיכה במחברים של צד שלישי
מחברים מאוחדים של צד שלישי (זמינים בגרסה זמינה כללית או בגרסת טרום-השקה ציבורית) נכללים בהרשאה של Google FedRAMP High. ההרשאה ברמה IL5 למחברים מאוחדים באמצעות Gemini Enterprise נמצאת בהמתנה.
תמיכה במחבר Google
המחבר המאוחד של Google ל-Google Workspace (שכולל את Gmail, Google Drive ויומן Google) נמצא בתחום של הרשאת FedRAMP High של Google. האישור IL5 נמצא בהמתנה.
בנוסף, אתם יכולים להשתמש במחברי ההטמעה הבאים של Google כדי לעמוד בדרישות של FedRAMP High ו-IL5:
כדי להבטיח תאימות, צריך ליצור חיבור שמשתמש בנקודות קצה אזוריות ונמצא באותו ארגון ובאותו גבול גזרה של VPC Service Controls.
מידע נוסף על מחברים זמין במאמר מבוא למחברים ולמאגרי נתונים.
תכונות לא מורשות שצריך להשבית באופן ידני
השירותים והתכונות הבאים לא קיבלו אישור FedRAMP High או IL4. עם זאת, הם לא נחסמים על ידי חבילות הבקרה של Assured Workloads והם זמינים בפרויקט. כחלק מהערכת הסיכונים, יכול להיות שתצטרכו להעריך את השימוש בשירות ביחס למידע אישי רגיש ולכל אמצעי הבקרה הזמינים לכם לצמצום הסיכונים. יכול להיות שתצטרכו להשבית ידנית את התכונות שמופיעות ברשימה הזו בהגדרות של אפליקציית Gemini Enterprise, בהתאם להערכה שלכם.
| סוכנים וגלריות | |
|---|---|
| עיגון |
|
| תכונות גנרטיביות | |
| תכונות שקשורות למשתמש, לסשן ולממשק המשתמש | |
| תכונות אחרות |
מידע נוסף על שמירה במטמון של הקשר משתמע זמין במאמר Gemini Enterprise Agent Platform ושמירת נתונים למשך אפס זמן.
תכונות לא מורשות שאי אפשר להשבית
השירותים והתכונות הבאים זמינים בחבילת אמצעי הבקרה של Assured Workloads. אי אפשר להשבית אותם. אם אתם משתמשים בתכונות האלה, אנחנו ממליצים לבצע הערכת סיכונים מתאימה לפני שתאשרו את ההרשאה, כדי לוודא שהשימוש בשירות מתאים לפריסה שלכם ב-FedRAMP High או ב-IL4. לדוגמה, אפשר להעריך את השימוש בשירות ביחס לרגישות הנתונים. אפשר גם לבדוק אם יש אמצעי בקרה להפחתת הסיכון שמבוססים על הצפנת נתונים, כדי לקבוע שליטה בלעדית בגישה לנתונים.
| סוכנים וגלריות |
כדי להסיר את הזמינות של הסוכן הזה, אפשר לפנות לצוות המכירות או לנציג שלכם ב- Google Cloud . |
|---|---|
| Analytics ותכונות תלויות |
|
| מחברים ומאגרי נתונים |
|
| תכונות שקשורות למשתמש, לסשן ולממשק המשתמש | |
| תכונות אחרות |
פריסת הסביבה
כדי לקבל עזרה בפריסת סביבה שעומדת בדרישות התאימות, פועלים לפי השלבים הבאים:
- פריסת Assured Workloads:
- יוצרים תיקייה ב-Assured Workloads שמשתמשת ב-Data Boundary ל-FedRAMP High או ב-Data Boundary ל-IL4.
- יוצרים את Google Cloud הפרויקטבתוך התיקייה הזו.
- מוודאים שלכל המשתמשים וחשבונות השירות יש את ההרשאות הנדרשות לניהול זהויות והרשאות גישה (IAM).
- מגדירים את הרשת בהתאם ל-FedRAMP High או ל-IL4. מידע נוסף זמין במאמר הגדרת רשת ל-FedRAMP ול-DoD ב-Google Cloud.
- יוצרים אפליקציית Gemini Enterprise. בוחרים בארה"ב (מספר אזורים) בתור המיקום. מדיניות שמירת הנתונים של Assured Workloads אוכפת את האפשרות הזו.
מתחברים למקור נתונים של Google שנמצא בתיקייה של Assured Workloads. מאגרי הנתונים המורשים ל-FedRAMP High ול-IL4 הם דלי Cloud Storage ומערכי נתונים ב-BigQuery.
הגדרה של תכונות תאימות מורשות.
משביתים את התכונות הלא מורשות שמתוארות במאמר תכונות לא מורשות שצריך להשבית באופן ידני.
צריך להנחות את העובדים לא להשתמש בתכונות לא מורשות שאי אפשר להשבית.
השבתת תכונות לא מורשות
כדי להשבית תכונות לא מורשות שניתן להשבית באופן ידני, צריך להשלים את המשימות שבקטע הזה.
השבתה של גלריית ההנחיות
צריך לבצע את המשימה הזו לכל אפליקציה שמפעילים ב-Gemini Enterprise.
ודאו שיש לכם אחד מהתפקידים הבאים:
- אדמין במנוע Discovery (
roles/discoveryengine.admin) - אדמין ב-Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) תפקיד בהתאמה אישית עם ההרשאה
discoveryengine.engines.update
המסוף
- נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .
- בוחרים את האפליקציה.
- בתפריט הניווט, לוחצים על הגדרות ואז בוחרים בכרטיסייה ניהול תכונות.
- משביתים את האפשרות הפעלת גלריית הנחיות.
- לוחצים על Save.
REST
כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים בשיטה engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.
מגדירים את המפתח prompt-gallery לערך FEATURE_STATE_OFF בהגדרות של מנוע החיפוש features.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט -
APP_ID: המזהה של האפליקציה
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features
תוכן בקשת JSON:
{
"features": {
"prompt-gallery": "FEATURE_STATE_OFF"
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"features": {
"prompt-gallery": "FEATURE_STATE_OFF"
}
}
השבתת העיגון באמצעות הפלטפורמה של מפות Google
כדי להשבית את ההארקה באמצעות הפלטפורמה של מפות Google לכל הבקשות, אפשר להשבית את Maps Grounding API (mapsgrounding.googleapis.com) באחת מהשיטות הבאות:
בדף APIs & Services במסוף, מאתרים את Map Grounding API (
mapsgrounding.googleapis.com) ובוחרים באפשרות Disable API. מידע נוסף זמין במאמר הפעלה והשבתה של שירותים.ב-Google Cloud CLI, מריצים את הפקודה:
gcloud services disable mapsgrounding.googleapis.com
השבתה של עיגון באמצעות חיפוש Google
כדי להשבית את עיגון באמצעות חיפוש Google לכל הבקשות, מגדירים את האילוץ הבוליאני constraints/vertexai.disableGenAIGoogleSearchGrounding של מדיניות הארגון true ברמת התיקייה של Assured Workloads. מידע נוסף זמין במאמר בנושא עדכון מדיניות באמצעות כללים בוליאניים.
השבתת ההארקה באמצעות העלאות ל-Google Drive (IL4 בלבד)
הקטע הזה רלוונטי רק ללקוחות DoD IL4.
ההארקה באמצעות Google Drive מופעלת רק כשמחברים מאגר נתונים של Google Drive לאפליקציה. כדי להשבית את ההארקה באמצעות העלאות ל-Google Drive, צריך לבצע את הפעולות הבאות:
מוודאים שלא מוגדרים מאגרי נתונים ב-Google Drive באפליקציות Gemini Enterprise. אם אפליקציה כבר מקושרת למאגר נתונים ב-Google Drive, צריך להסיר אותה מההגדרות של האפליקציה במסוף, או למחוק את מאגר הנתונים באמצעות השיטה
dataStores.deleteב-Discovery Engine API.משביתים את האפשרות לשתף נתונים ב-Workspace במסוף Google Admin, או משביתים את התכונות החכמות וההתאמה האישית ב-Google Workspace כדי לחסום את הגישה של המחבר למסמכים של המשתמשים ב-Google Drive.
השבתת ההארקה באמצעות העלאות ל-Microsoft OneDrive (רק IL4)
הקטע הזה רלוונטי רק ללקוחות DoD IL4.
ההארקה באמצעות Microsoft OneDrive מופעלת רק כשמחברים מאגר נתונים של Microsoft OneDrive לאפליקציה. כדי להשבית את ההארקה באמצעות העלאות ל-Microsoft OneDrive, צריך לבצע את הפעולות הבאות:
- מוודאים שלא מוגדרים מאגרי נתונים של Microsoft OneDrive באפליקציות Gemini Enterprise. אם אפליקציה כבר מקושרת למאגר נתונים של Microsoft OneDrive, צריך להסיר אותה מההגדרות של האפליקציה במסוף, או למחוק את מאגר הנתונים באמצעות השיטה
dataStores.deleteב-Discovery Engine API. - כדי לחסום את הגישה של המחבר, צריך לבטל את פרטי הכניסה או למחוק את מזהה הלקוח של אפליקציית OAuth 2.0 הרשומה ואת פרטי הכניסה ב-Microsoft Entra ID (Azure AD) שמשמשים לקישוריות של Microsoft OneDrive.
השבתה של Imagen ו-Veo
כדי להשבית את יצירת התמונות באמצעות Imagen ואת יצירת הסרטונים באמצעות Veo, צריך לבצע את הפעולות הבאות:
- מגדירים את האילוץ
constraints/vertexai.allowedModelsאוconstraints/vertexai.allowedGenAIModelsשל רשימת מדיניות הארגון ברמת התיקייה או הארגון כדי לדחות את המודליםimagenו-veo(לדוגמה,publishers/google/models/imagen-4.0-ultra-generate-001) או כדי לאשר רק מודלים מאושרים. מידע נוסף מופיע במאמר שליטה בגישה למודלים ב-Model Garden. כדי להגביל את הגישה לחיזוי במודלים של Imagen או Veo, צריך להגדיר מדיניות דחייה של IAM שדוחה את הרשאת ה-IAM
aiplatform.endpoints.predictבנתיב המשאב של המודל. נתיב המשאב של המודל הואprojects/PROJECT_ID/locations/LOCATION/publishers/google/models/MODEL_NAME.מחליפים את מה שכתוב בשדות הבאים:
- PROJECT_ID: מזהה הפרויקט
- LOCATION: המיקום של האפליקציה
- MODEL_NAME: שם המודל שרוצים לאשר או לדחות
השבתה של אירועי משתמשים באפליקציות Gemini Enterprise
אירועים של משתמשים נשלחים על ידי כלי מעקב אחר אירועים בצד הלקוח או מיובאים בכמות גדולה. כדי להשבית את איסוף אירועי המשתמשים, מבצעים אחת מהפעולות הבאות:
כשמגדירים את ווידג'ט החיפוש באפליקציה, משביתים את רישום האירועים על ידי הגדרת הנכס
disableUserEventsCollectionלערךtrueבתוך מרחב השמות של ההגדרהuiSettings. לדוגמה:"uiSettings": { "disableUserEventsCollection": true }אל תפעילו את נקודות הקצה של הזרקת האירועים (במיוחד את השיטה
userEvents.collectואת השיטהuserEvents.write) וודאו שסקריפטים של פיקסלים למעקב אחרי חיפושים (כמוv1beta_event.js) לא פעילים בדפי הלקוח.מעדכנים את ההגדרה ברמת האפליקציה, באופן הבא:
- נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .
- בוחרים את האפליקציה.
- בתפריט הניווט, לוחצים על Configurations (הגדרות).
- משביתים את ההגדרה הפעלת איסוף נתוני אירועים מהמשתמשים.
- לוחצים על Save.
השבתת ההתאמה האישית והזיכרון ב-Gemini Enterprise
צריך לבצע את המשימה הזו לכל אפליקציה שמפעילים ב-Gemini Enterprise.
ודאו שיש לכם אחד מהתפקידים הבאים:
- אדמין במנוע Discovery (
roles/discoveryengine.admin) - אדמין ב-Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) תפקיד בהתאמה אישית עם ההרשאה
discoveryengine.engines.update
המסוף
הוראות מפורטות מופיעות במאמר השבתת ההתאמה האישית והזיכרון.
REST
כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים בשיטה engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.
מגדירים את המקשים personalization-memory ו-personalization-suggested-highlights
לערך FEATURE_STATE_OFF בהגדרות של המנוע features.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט -
APP_ID: המזהה של האפליקציה
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features
תוכן בקשת JSON:
{
"features": {
"personalization-memory": "FEATURE_STATE_OFF",
"personalization-suggested-highlights": "FEATURE_STATE_OFF"
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"features": {
"prompt-gallery": "FEATURE_STATE_OFF",
"personalization-memory": "FEATURE_STATE_OFF",
"personalization-suggested-highlights": "FEATURE_STATE_OFF"
}
}
השבתה של Knowledge Graph פרטי
כדי להשבית את גרף הידע הפרטי, אפשר להשתמש במסוף או ב-API.
ודאו שיש לכם אחד מהתפקידים הבאים:
- אדמין במנוע Discovery (
roles/discoveryengine.admin) - אדמין ב-Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) תפקיד בהתאמה אישית עם ההרשאה
discoveryengine.engines.update
המסוף
הוראות מפורטות מופיעות במאמר ניהול ההגדרה של Knowledge Graph.
REST
כדי לעדכן את הגדרות האפליקציה, משתמשים ב-method engines.patch בנקודת קצה ל-API discoveryengine.googleapis.com.
מגדירים את enablePrivateKnowledgeGraph ואת enableCloudKnowledgeGraph ל-false
בתוך הפרמטר knowledgeGraphConfig.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט -
APP_ID: המזהה של האפליקציה
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=knowledgeGraphConfig
תוכן בקשת JSON:
{
"knowledgeGraphConfig": {
"enableCloudKnowledgeGraph": false,
"enablePrivateKnowledgeGraph": false
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"knowledgeGraphConfig": {
"enableCloudKnowledgeGraph": false,
"enablePrivateKnowledgeGraph": false
}
}
השבתת הגנה מוגברת על המודל (רמה IL4 בלבד)
הקטע הזה רלוונטי רק ללקוחות DoD IL4.
כדי להשבית את הגנה מוגברת על המודל בסביבות DOD IL4, צריך להסיר את התבניות שלו מהאפליקציות ולהשבית את ה-API.
כדי להסיר את התבניות, אפשר לעיין במאמר הסרת תבניות של הגנה מוגברת על המודל מאפליקציית Gemini Enterprise.
כדי להשבית את Model Armor API (modelarmor.googleapis.com), משתמשים באחת מהשיטות הבאות:
בדף APIs & Services במסוף, מאתרים את Model Armor API (
modelarmor.googleapis.com) ובוחרים באפשרות Disable API. מידע נוסף זמין במאמר הפעלה והשבתה של שירותים.ב-Google Cloud CLI, מריצים את הפקודה:
gcloud services disable modelarmor.googleapis.com
השבתת שמירת מטמון של הקשרים מרומזים
במאמר הפעלה והשבתה של שמירת נתונים במטמון מוסבר איך להשבית את השמירה במטמון של הקשר משתמע.
השבתה של Gemini Notebook Enterprise (ב-IL4 וב-IL5 בלבד)
הקטע הזה רלוונטי רק ללקוחות DoD IL4 ו-IL5.
צריך לבצע את המשימה הזו לכל אפליקציה שמפעילים ב-Gemini Enterprise.
ודאו שיש לכם אחד מהתפקידים הבאים:
- אדמין במנוע Discovery (
roles/discoveryengine.admin) - אדמין ב-Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) תפקיד בהתאמה אישית עם ההרשאה
discoveryengine.engines.update
המסוף
- נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .
- בוחרים את האפליקציה.
- בתפריט הניווט, לוחצים על הגדרות ואז בוחרים בכרטיסייה ניהול תכונות.
- משביתים את האפשרות Notebook.
- לוחצים על Save.
REST
כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים בשיטה engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com. מגדירים את המפתח notebook-lm לערך FEATURE_STATE_OFF בfeaturesהגדרות של המנוע.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט -
APP_ID: המזהה של האפליקציה
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features
תוכן בקשת JSON:
{
"features": {
"notebook-lm": "FEATURE_STATE_OFF"
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"features": {
"prompt-gallery": "FEATURE_STATE_OFF",
"notebook-lm": "FEATURE_STATE_OFF"
}
}
הסרת הגישה ל-Gemini Notebook Enterprise העצמאי
כדי להסיר את הגישה ל-Gemini Notebook Enterprise העצמאי (https://notebooklm.cloud.google.com/), צריך לבטל את התפקידים הבאים ב-IAM לכל המשתמשים והקבוצות:
- משתמש ב-Cloud NotebookLM (
roles/discoveryengine.notebookLmUser) - אדמין של Cloud NotebookLM (
roles/discoveryengine.notebookLmOwner)
הוראות לביטול תפקידים מופיעות במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.
אם הארגון שלכם רכש מינוי נפרד ועצמאי ל-Gemini Notebook Enterprise (ולא מינוי ל-Gemini Enterprise), אתם יכולים להשבית את החידוש האוטומטי:
במסוף Google Cloud , עוברים לדף Gemini Enterprise > Manage subscriptions (ניהול מינויים).
לוחצים על השם של המינוי העצמאי.
לוחצים על Edit.
מבטלים את הסימון בתיבה חידוש אוטומטי של המינוי.
לוחצים על שליחה.