הנחיות לפריסה של Gemini for Government

Last reviewed 2026-09-24 UTC

במסמך הזה מפורטות הנחיות טכניות לסוכנויות פדרליות בארה"ב ולמחלקות של משרד ההגנה האמריקאי (DoD) בנושא פריסה ושימוש ב-Gemini for Government בהתאם לדרישות של FedRAMP High ושל רמת ההשפעה 4 (IL4) של משרד ההגנה האמריקאי. במסמך הזה מתוארים השירותים והתכונות שנכללים בגבולות ההרשאה, והשלבים שיעזרו לכם לעמוד בחובות התאימות.

‫Gemini for Government משתמש ב-Assured Workloads כדי לעזור לעמוד בדרישות התאימות. צריך לפרוס את כל המשאבים של Gemini for Government בתיקייה של Assured Workloads שמוגדרת בהתאם לכללי התאימות הספציפיים שלכם (FedRAMP High או IL4).

יחסי תלות במוצר הליבה

‫Gemini for Government מסתמך על כמהGoogle Cloud שירותים. בטבלה הבאה מפורט סטטוס התאימות של כל שירות.

שירותGoogle Cloud סטטוס FedRAMP High סטטוס IL4

Gemini Enterprise

מורשה

מורשה

‫AI גנרטיבי ב-Gemini Enterprise Agent Platform (לשעבר AI גנרטיבי ב-Vertex AI)

מורשה

מורשה

BigQuery

מורשה

מורשה

Cloud Storage

מורשה

מורשה

Looker (Google Cloud core)‎

מורשה

נשלחה

שירותים ותכונות מורשים

בטבלה הבאה מפורטים השירותים והתכונות שבהם אפשר להשתמש ב-Gemini for Government עבור פריסות של FedRAMP High ו-IL4.

התכונה FedRAMP High IL4

השלמה אוטומטית

מורשה

מורשה

אמצעי בקרה להצגת מודעות

מורשה

מורשה

מאגרי נתונים מורשים כמו Cloud Storage ו-BigQuery

מורשה

מורשה

Web Grounding for Enterprise

מורשה

מורשה

העלאת מסמכים ממחשבים מקומיים

מורשה

מורשה

היכולת של משתמשי קצה לבחור מודלים

מורשה

מורשה

Deep Research agent

מורשה

בדיקת DISA

יצירת סוכן שנוצר בלי תכנות באמצעות הכלי לתכנון סוכנים

מורשה

בדיקת DISA

Agent Gallery

מורשה

בדיקת DISA

יצירת תמונות באמצעות Nano Banana

מורשה

בדיקת DISA

‫Gemini Notebook Enterprise (לא כולל סקירה קולית, אינפוגרפיקה, מצגת וסקירה בווידאו

מורשה

בדיקת DISA

הגנה מוגברת על המודל

מורשה

בדיקת DISA

מחברים מאוחדים של Google Workspace (כולל Gmail,‏ Google Drive ויומן Google)

מורשה

בדיקת DISA

מחברים מאוחדים של צד שלישי (כמו Microsoft Office 365 Government Community Cloud‏ (GCC),‏ Office GCC High ו-DoD ו-Salesforce)

מורשה

בדיקת DISA

Canvas

מורשה

בדיקת DISA

פרויקטים

מורשה

בדיקת DISA

מיומנויות

מורשה

בדיקת DISA

תמיכה במודלים

בקטע הזה מוסבר על התמיכה במודלים של Google ובמודלים של צד שלישי.

תמיכה במודלים של Google

רק מודלים של Google שתומכים בנקודות קצה (endpoints) בארה"ב במספר אזורים, כולל רוב מודלי Gemini שזמינים לכולם, מציעים התחייבויות למיקום נתונים (DRZ) ויכולים לתמוך בדרישות של FedRAMP High ושל DoD IL4 ו-IL5 בלי שתצטרכו להגדיר הגדרות נוספות.

אם אתם צריכים התחייבויות ל-DRZ, באחריותכם להגביל את הגישה למודלים של Google שתומכים רק בנקודות קצה גלובליות. מידע נוסף על הגבלת הגישה למודלים האלה זמין במאמר הגבלת השימוש בנקודות קצה.

תמיכה במודלים של צד שלישי

Google Cloud אחראית לתחזוקת ההרשאות של תשתית ההגשה והקונטיינרים בהתאמה אישית, כדי שתוכלו לפרוס מודלים של צד שלישי עבור FedRAMP High ו-DoD IL4 ו-IL5.

‫Google לא מאמתת את סטטוס התאימות של פריסות מודלים של צד שלישי או את השימוש במודלים האלה של צד שלישי, אבל אתם יכולים להשתמש בשירותים מורשים (כמו AI גנרטיבי ב-Gemini Enterprise Agent Platform והסקת מסקנות ב-Gemini Enterprise Agent Platform: Batch ואונליין) כדי ליצור אינטראקציה עם יותר מ-200 מודלים גדולים של שפה (LLM) של צד ראשון, צד שלישי וקוד פתוח שזמינים ב-Model Garden. באחריותכם לוודא שהמודלים של צד שלישי נפרסים, מוגדרים ומאובטחים בהתאם לדרישות התאימות של FedRAMP ו-DoD IL4 ו-IL5. מידע נוסף זמין במאמרים סקירה כללית של מודלים שמוטמעים באופן עצמאי ושליטה בגישה למודלים ב-Model Garden.

תמיכה במתקני טעינה

מחברים מאחזרים נתונים ממקורות נתונים של Google או של צד שלישי אל Gemini Enterprise. יש שני סוגים של מחברים זמינים: מחברים מאוחדים ומחברים להעברה.

מחברים מאוחדים מאחזרים נתונים ממקורות נתונים נתמכים של Google או של צד שלישי. כשמשתמש מריץ שאילתה, Gemini Enterprise מאחד את הבקשה עם מקור הנתונים המקושר, מאחזר את התוצאות התואמות בזמן אמת ומחזיר אותן בתשובת השאילתה. הנתונים ממקור הנתונים המקושר לא נשמרים באינדקס של Gemini Enterprise.

מחברי הטמעה מעתיקים ומאנדקסים נתונים ממערכת המקור אלGoogle Cloud. כשמשתמש מריץ שאילתה, Gemini Enterprise מאחזר תוצאות מהאינדקס הקבוע הזה כדי לספק את התשובה. הנתונים שנוספו נשארים באינדקס עד שמסירים או מעדכנים אותם באופן מפורש.

אתם יכולים להפעיל ולהגדיר מחברים ממסוף Gemini Enterprise. כדי להגביל את מקורות הנתונים ואת יעדי היציאה שמותרים, אפשר להשתמש באילוצים של מדיניות הארגון.

תמיכה במחברים של צד שלישי

מחברים מאוחדים של צד שלישי (זמינים בגרסה זמינה לכולם או בגרסת טרום-השקה ציבורית) נכללים בהרשאת FedRAMP High של Google. ההרשאה ברמה IL5 למחברים מאוחדים באמצעות Gemini Enterprise נמצאת בהמתנה.

תמיכה במחבר של Google

המחבר המאוחד של Google ל-Google Workspace (שכולל את Gmail,‏ Google Drive ויומן Google) נמצא בתחום של הרשאת FedRAMP High של Google. בהמתנה לאישור IL5.

בנוסף, אתם יכולים להשתמש במחברי ההטמעה הבאים של Google כדי לעמוד בדרישות של FedRAMP High ו-IL5:

כדי להבטיח תאימות, צריך ליצור חיבור שמשתמש בנקודות קצה אזוריות ונמצא באותו ארגון ובאותו גבול גזרה של VPC Service Controls.

מידע נוסף על מחברים זמין במאמר מבוא למחברים ולמאגרי נתונים.

תכונות לא מורשות שצריך להשבית באופן ידני

השירותים והתכונות הבאים לא קיבלו אישור FedRAMP High או IL4. עם זאת, הם לא נחסמים על ידי חבילות הבקרה של Assured Workloads והם זמינים בפרויקט. כחלק מהערכת הסיכונים, יכול להיות שתצטרכו להעריך את השימוש בשירות ביחס למידע אישי רגיש ולכל אמצעי הבקרה הזמינים לכם לצמצום הסיכונים. יכול להיות שתצטרכו להשבית ידנית את התכונות שמופיעות ברשימה הזו בהגדרות של אפליקציית Gemini Enterprise, בהתאם להערכה שלכם.

סוכנים וגלריות
עיגון
תכונות גנרטיביות
תכונות שקשורות למשתמשים, לסשנים ולממשק המשתמש
תכונות אחרות

מידע נוסף על שמירת הקשר במטמון משתמע זמין במאמר Gemini Enterprise Agent Platform ושמירת נתונים למשך אפס זמן.

תכונות לא מורשות שאי אפשר להשבית

השירותים והתכונות הבאים זמינים בחבילת אמצעי הבקרה של Assured Workloads. אי אפשר להשבית אותם. אם אתם משתמשים בתכונות האלה, מומלץ לבצע הערכת סיכונים מתאימה לפני שתאשרו את השימוש בשירות, כדי לוודא שהשימוש מתאים לפריסה שלכם ב-FedRAMP High או ב-IL4. לדוגמה, אפשר להעריך את השימוש בשירות ביחס לרגישות הנתונים. אפשר גם לבדוק אם יש אמצעי בקרה להפחתת הסיכון שמבוססים על הצפנת נתונים, כדי להשיג שליטה בלעדית בגישה לנתונים.

תכונות של Analytics ותכונות שתלויות בה
מחברים ומאגרי נתונים
  • Google Cloud מאגרי נתונים כמו Cloud SQL ו-Firestore
תכונות שקשורות למשתמשים, לסשנים ולממשק המשתמש
תכונות אחרות

פריסת הסביבה

כדי לקבל עזרה בפריסת סביבה שעומדת בדרישות התאימות שלכם, פועלים לפי השלבים הבאים:

  1. פריסת Assured Workloads:
    1. יוצרים תיקייה ב-Assured Workloads שמשתמשת ב-Data Boundary עבור FedRAMP High או ב-Data Boundary עבור IL4.
    2. יוצרים את Google Cloud הפרויקטבתוך התיקייה הזו.
    3. מוודאים שלכל המשתמשים וחשבונות השירות יש את ההרשאות הנדרשות לניהול זהויות והרשאות גישה (IAM).
  2. מגדירים את הרשת בהתאם ל-FedRAMP High או ל-IL4. מידע נוסף זמין במאמר הגדרת רשת ל-FedRAMP ול-DoD ב-Google Cloud.
    1. יוצרים אפליקציית Gemini Enterprise. בוחרים באפשרות ארה"ב – מספר אזורים בתור המיקום. המדיניות בנושא מיקום הנתונים של Assured Workloads אוכפת את האפשרות הזו.
  3. מתחברים למקור נתונים של Google שנמצא בתיקייה של Assured Workloads. מאגרי הנתונים המורשים ל-FedRAMP High ול-IL4 הם דלי Cloud Storage ומערכי נתונים ב-BigQuery.

  4. הגדרה של תכונות תאימות מורשות.

  5. משביתים את התכונות הלא מורשות שמתוארות במאמר תכונות לא מורשות שצריך להשבית באופן ידני.

  6. צריך להנחות את העובדים לא להשתמש בתכונות לא מורשות שאי אפשר להשבית.

השבתת תכונות לא מורשות

כדי להשבית תכונות לא מורשות שניתן להשבית באופן ידני, צריך להשלים את המשימות שבקטע הזה.

צריך לבצע את המשימה הזו לכל אפליקציה שפורסתם ב-Gemini Enterprise.

ודאו שיש לכם אחד מהתפקידים הבאים:

  • אדמין במנוע Discovery (roles/discoveryengine.admin)
  • אדמין ב-Gemini Enterprise (roles/discoveryengine.agentspaceAdmin)
  • תפקיד בהתאמה אישית עם ההרשאה discoveryengine.engines.update

המסוף

  1. נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .

מעבר אל 'אפליקציות'

  1. בוחרים את האפליקציה.
  2. בתפריט הניווט, לוחצים על Configurations (הגדרות) ואז בוחרים בכרטיסייה Feature Management (ניהול תכונות).
  3. משביתים את האפשרות הפעלת גלריית הנחיות.
  4. לוחצים על Save.

REST

כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים ב-method‏ engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.

מגדירים את המפתח prompt-gallery לערך FEATURE_STATE_OFF בfeaturesהגדרות של מנוע החיפוש.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט
  • ‫APP_ID: המזהה של האפליקציה

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features

תוכן בקשת JSON:

{
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF"
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF"
  }
}

השבתת העיגון באמצעות Google Maps Platform

כדי להשבית את ההארקה באמצעות הפלטפורמה של מפות Google לכל הבקשות, אפשר להשבית את Maps Grounding API ‏ (mapsgrounding.googleapis.com) באחת מהשיטות הבאות:

  • בדף APIs & Services במסוף, מאתרים את Map Grounding API (mapsgrounding.googleapis.com) ובוחרים באפשרות Disable API. מידע נוסף זמין במאמר הפעלה והשבתה של שירותים.

  • ב-Google Cloud CLI, מריצים את הפקודה:

    gcloud services disable mapsgrounding.googleapis.com
    

כדי להשבית את עיגון באמצעות חיפוש Google לכל הבקשות, מגדירים את האילוץ הבוליאני constraints/vertexai.disableGenAIGoogleSearchGrounding במדיניות הארגון לערך true ברמת התיקייה Assured Workloads. מידע נוסף זמין במאמר בנושא עדכון מדיניות באמצעות כללים בוליאניים.

השבתת ההארקה באמצעות העלאות ל-Google Drive (רק IL4)

הקטע הזה רלוונטי רק ללקוחות DoD IL4.

ההארקה באמצעות Google Drive מופעלת רק כשמחברים מאגר נתונים של Google Drive לאפליקציה. כדי להשבית את ההארקה באמצעות העלאות ל-Google Drive, צריך לבצע את הפעולות הבאות:

  • מוודאים שלא מוגדרים מאגרי נתונים ב-Google Drive באפליקציות Gemini Enterprise. אם אפליקציה כבר מקושרת למאגר נתונים של Google Drive, צריך להסיר אותה מההגדרות של האפליקציה במסוף או למחוק את מאגר הנתונים באמצעות השיטה dataStores.delete ב-Discovery Engine API.

  • כדי לחסום את הגישה של המחבר למסמכי משתמשים ב-Google Drive, משביתים את האפשרות לשתף נתונים ב-Workspace במסוף Google Admin, או משביתים את האפשרות תכונות חכמות והתאמה אישית ב-Google Workspace.

השבתת ההארקה באמצעות העלאות ל-Microsoft OneDrive (רק IL4)

הקטע הזה רלוונטי רק ללקוחות DoD IL4.

ההארקה באמצעות Microsoft OneDrive מופעלת רק כשמחברים מאגר נתונים של Microsoft OneDrive לאפליקציה. כדי להשבית את ההארקה באמצעות העלאות ל-Microsoft OneDrive, צריך לבצע את הפעולות הבאות:

  • מוודאים שלא מוגדרים מאגרי נתונים של Microsoft OneDrive באפליקציות Gemini Enterprise. אם אפליקציה כבר מקושרת למאגר נתונים של Microsoft OneDrive, צריך להסיר אותה מההגדרות של האפליקציה במסוף, או למחוק את מאגר הנתונים באמצעות dataStores.delete ב-Discovery Engine API.
  • כדי לחסום את הגישה של המחבר, צריך לבטל את פרטי הכניסה או למחוק את מזהה הלקוח של אפליקציית OAuth 2.0 הרשומה ואת פרטי הכניסה ב-Microsoft Entra ID ‏ (Azure AD) שמשמשים לקישוריות של Microsoft OneDrive.

השבתה של Imagen ו-Veo

כדי להשבית את יצירת התמונות באמצעות Imagen ואת יצירת הסרטונים באמצעות Veo, צריך לבצע את הפעולות הבאות:

  • מגדירים את האילוץ constraints/vertexai.allowedModels או constraints/vertexai.allowedGenAIModels של רשימת מדיניות הארגון ברמת התיקייה או הארגון כדי לדחות את המודלים imagen ו-veo (לדוגמה, publishers/google/models/imagen-4.0-ultra-generate-001) או כדי לאשר רק מודלים מאושרים. מידע נוסף מופיע במאמר שליטה בגישה למודלים ב-Model Garden.
  • כדי להגביל את הגישה לחיזוי במודלים של Imagen או Veo, צריך להגדיר מדיניות דחייה של IAM שדוחה את הרשאת ה-IAM‏ aiplatform.endpoints.predict בנתיב המשאב של המודל. נתיב המשאב של המודל הוא projects/PROJECT_ID/locations/LOCATION/publishers/google/models/MODEL_NAME.

    מחליפים את מה שכתוב בשדות הבאים:

    • ‫PROJECT_ID: מזהה הפרויקט
    • ‫LOCATION: המיקום של האפליקציה
    • ‫MODEL_NAME: השם של המודל שרוצים לאשר או לדחות

השבתה של אירועי משתמשים באפליקציות Gemini Enterprise

אירועים שקשורים למשתמשים נשלחים על ידי כלי מעקב אחר אירועים בצד הלקוח או מיובאים בכמות גדולה. כדי להשבית את איסוף אירועי המשתמשים, מבצעים אחת מהפעולות הבאות:

  • כשמגדירים את ווידג'ט החיפוש באפליקציה, משביתים את רישום האירועים ביומן על ידי הגדרת המאפיין disableUserEventsCollection לערך true בתוך מרחב השמות של ההגדרה uiSettings. לדוגמה:

    "uiSettings": {
    "disableUserEventsCollection": true
    }
    
  • אל תפעילו את נקודות הקצה של הזרקת האירועים (במיוחד את השיטה userEvents.collect ואת השיטה userEvents.write), וודאו שסקריפטים של פיקסלים למעקב אחרי חיפושים (כמו v1beta_event.js) לא פעילים בדפים של הלקוחות.

  • מעדכנים את ההגדרה ברמת האפליקציה, באופן הבא:

    1. נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .

    מעבר אל 'אפליקציות'

    1. בוחרים את האפליקציה.
    2. בתפריט הניווט, לוחצים על Configurations (הגדרות).
    3. משביתים את ההגדרה הפעלת איסוף אירועים של משתמשים.
    4. לוחצים על Save.

השבתת ההתאמה האישית והזיכרון ב-Gemini Enterprise

צריך לבצע את המשימה הזו לכל אפליקציה שפורסתם ב-Gemini Enterprise.

ודאו שיש לכם אחד מהתפקידים הבאים:

  • אדמין במנוע Discovery (roles/discoveryengine.admin)
  • אדמין ב-Gemini Enterprise (roles/discoveryengine.agentspaceAdmin)
  • תפקיד בהתאמה אישית עם ההרשאה discoveryengine.engines.update

המסוף

הוראות מפורטות מופיעות במאמר השבתת ההתאמה האישית והזיכרון.

REST

כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים ב-method‏ engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.

מגדירים את המקשים personalization-memory ו-personalization-suggested-highlights לערך FEATURE_STATE_OFF בfeatures הגדרות של מנוע.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט
  • ‫APP_ID: המזהה של האפליקציה

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features

תוכן בקשת JSON:

{
  "features": {
    "personalization-memory": "FEATURE_STATE_OFF",
    "personalization-suggested-highlights": "FEATURE_STATE_OFF"
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF",
    "personalization-memory": "FEATURE_STATE_OFF",
    "personalization-suggested-highlights": "FEATURE_STATE_OFF"
  }
}

השבתה של Knowledge Graph פרטי

כדי להשבית את גרף הידע הפרטי, אפשר להשתמש במסוף או ב-API.

ודאו שיש לכם אחד מהתפקידים הבאים:

  • אדמין במנוע Discovery (roles/discoveryengine.admin)
  • אדמין ב-Gemini Enterprise (roles/discoveryengine.agentspaceAdmin)
  • תפקיד בהתאמה אישית עם ההרשאה discoveryengine.engines.update

המסוף

הוראות מפורטות זמינות במאמר ניהול ההגדרה של Knowledge Graph.

REST

כדי לעדכן את הגדרות האפליקציה, משתמשים בשיטה engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.

מגדירים את enablePrivateKnowledgeGraph ואת enableCloudKnowledgeGraph ל-false בתוך הפרמטר knowledgeGraphConfig.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט
  • ‫APP_ID: המזהה של האפליקציה

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=knowledgeGraphConfig

תוכן בקשת JSON:

{
  "knowledgeGraphConfig": {
    "enableCloudKnowledgeGraph": false,
    "enablePrivateKnowledgeGraph": false
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "knowledgeGraphConfig": {
    "enableCloudKnowledgeGraph": false,
    "enablePrivateKnowledgeGraph": false
  }
}

השבתת הגנה מוגברת על המודל (רמה IL4 בלבד)

הקטע הזה רלוונטי רק ללקוחות DoD IL4.

כדי להשבית את הגנה מוגברת על המודל בסביבות DOD IL4, צריך להסיר את התבניות שלו מהאפליקציות ולהשבית את ה-API.

כדי להסיר את התבניות, אפשר לעיין במאמר בנושא הסרת התבניות של הגנה מוגברת על המודל מאפליקציית Gemini Enterprise.

כדי להשבית את Model Armor API ‏ (modelarmor.googleapis.com), משתמשים באחת מהשיטות הבאות:

  • בדף APIs & Services במסוף, מאתרים את Model Armor API (modelarmor.googleapis.com) ובוחרים באפשרות Disable API. מידע נוסף זמין במאמר הפעלה והשבתה של שירותים.

  • ב-Google Cloud CLI, מריצים את הפקודה:

    gcloud services disable modelarmor.googleapis.com
    

השבתת שמירת מטמון של הקשרים מרומזים

במאמר הפעלה והשבתה של שמירת נתונים במטמון מוסבר איך להשבית את השמירה במטמון של הקשר משתמע.

השבתה של Gemini Notebook Enterprise (רק IL4 ו-IL5)

הקטע הזה רלוונטי רק ללקוחות DoD IL4 ו-IL5.

צריך לבצע את המשימה הזו לכל אפליקציה שפורסתם ב-Gemini Enterprise.

ודאו שיש לכם אחד מהתפקידים הבאים:

  • אדמין במנוע Discovery (roles/discoveryengine.admin)
  • אדמין ב-Gemini Enterprise (roles/discoveryengine.agentspaceAdmin)
  • תפקיד בהתאמה אישית עם ההרשאה discoveryengine.engines.update

המסוף

  1. נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .

מעבר אל 'אפליקציות'

  1. בוחרים את האפליקציה.
  2. בתפריט הניווט, לוחצים על Configurations (הגדרות) ואז בוחרים בכרטיסייה Feature Management (ניהול תכונות).
  3. משביתים את האפשרות Notebook.
  4. לוחצים על Save.

REST

כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים ב-method‏ engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com. מגדירים את המפתח notebook-lm לערך FEATURE_STATE_OFF בfeatures הגדרות של מנוע החיפוש.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • ‫PROJECT_ID: מזהה הפרויקט
  • ‫APP_ID: המזהה של האפליקציה

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features

תוכן בקשת JSON:

{
  "features": {
    "notebook-lm": "FEATURE_STATE_OFF"
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
  "features": {
    "prompt-gallery": "FEATURE_STATE_OFF",
    "notebook-lm": "FEATURE_STATE_OFF"
  }
}

הסרת הגישה ל-Gemini Notebook Enterprise העצמאי

כדי להסיר את הגישה ל-Gemini Notebook Enterprise העצמאי (https://notebooklm.cloud.google.com/), צריך לבטל את התפקידים הבאים ב-IAM מכל המשתמשים והקבוצות:

  • משתמש ב-Cloud NotebookLM (roles/discoveryengine.notebookLmUser)
  • אדמין של Cloud NotebookLM (roles/discoveryengine.notebookLmOwner)

הוראות לביטול תפקידים מופיעות במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.

אם הארגון שלכם רכש מינוי נפרד ועצמאי ל-Gemini Notebook Enterprise (ולא מינוי ל-Gemini Enterprise), אתם יכולים להשבית את החידוש האוטומטי:

  1. במסוף Google Cloud , עוברים לדף Gemini Enterprise > Manage subscriptions (ניהול מינויים).

    ל-Gemini Enterprise

  2. לוחצים על השם של המינוי העצמאי.

  3. לוחצים על Edit.

  4. מבטלים את הסימון בתיבה חידוש אוטומטי של המינוי.

  5. לוחצים על שליחה.