במסמך הזה מפורטות הנחיות טכניות לסוכנויות פדרליות בארה"ב ולמחלקות של משרד ההגנה האמריקאי (DoD) בנושא פריסה ושימוש ב-Gemini for Government בהתאם לדרישות של FedRAMP High ושל רמת ההשפעה 4 (IL4) של משרד ההגנה האמריקאי. במסמך הזה מתוארים השירותים והתכונות שנכללים בגבולות ההרשאה, והשלבים שיעזרו לכם לעמוד בחובות התאימות.
Gemini for Government משתמש ב-Assured Workloads כדי לעזור לעמוד בדרישות התאימות. צריך לפרוס את כל המשאבים של Gemini for Government בתיקייה של Assured Workloads שמוגדרת בהתאם לכללי התאימות הספציפיים שלכם (FedRAMP High או IL4).
יחסי תלות במוצר הליבה
Gemini for Government מסתמך על כמהGoogle Cloud שירותים. בטבלה הבאה מפורט סטטוס התאימות של כל שירות.
| שירותGoogle Cloud | סטטוס FedRAMP High | סטטוס IL4 |
|---|---|---|
Gemini Enterprise |
מורשה |
מורשה |
AI גנרטיבי ב-Gemini Enterprise Agent Platform (לשעבר AI גנרטיבי ב-Vertex AI) |
מורשה |
מורשה |
BigQuery |
מורשה |
מורשה |
Cloud Storage |
מורשה |
מורשה |
Looker (Google Cloud core) |
מורשה |
נשלחה |
שירותים ותכונות מורשים
בטבלה הבאה מפורטים השירותים והתכונות שבהם אפשר להשתמש ב-Gemini for Government עבור פריסות של FedRAMP High ו-IL4.
| התכונה | FedRAMP High | IL4 |
|---|---|---|
מורשה |
מורשה |
|
מורשה |
מורשה |
|
מאגרי נתונים מורשים כמו Cloud Storage ו-BigQuery |
מורשה |
מורשה |
מורשה |
מורשה |
|
העלאת מסמכים ממחשבים מקומיים |
מורשה |
מורשה |
היכולת של משתמשי קצה לבחור מודלים |
מורשה |
מורשה |
מורשה |
בדיקת DISA |
|
יצירת סוכן שנוצר בלי תכנות באמצעות הכלי לתכנון סוכנים |
מורשה |
בדיקת DISA |
מורשה |
בדיקת DISA |
|
מורשה |
בדיקת DISA |
|
Gemini Notebook Enterprise (לא כולל סקירה קולית, אינפוגרפיקה, מצגת וסקירה בווידאו |
מורשה |
בדיקת DISA |
מורשה |
בדיקת DISA |
|
מחברים מאוחדים של Google Workspace (כולל Gmail, Google Drive ויומן Google) |
מורשה |
בדיקת DISA |
מחברים מאוחדים של צד שלישי (כמו Microsoft Office 365 Government Community Cloud (GCC), Office GCC High ו-DoD ו-Salesforce) |
מורשה |
בדיקת DISA |
מורשה |
בדיקת DISA |
|
מורשה |
בדיקת DISA |
|
מורשה |
בדיקת DISA |
תמיכה במודלים
בקטע הזה מוסבר על התמיכה במודלים של Google ובמודלים של צד שלישי.
תמיכה במודלים של Google
רק מודלים של Google שתומכים בנקודות קצה (endpoints) בארה"ב במספר אזורים, כולל רוב מודלי Gemini שזמינים לכולם, מציעים התחייבויות למיקום נתונים (DRZ) ויכולים לתמוך בדרישות של FedRAMP High ושל DoD IL4 ו-IL5 בלי שתצטרכו להגדיר הגדרות נוספות.
אם אתם צריכים התחייבויות ל-DRZ, באחריותכם להגביל את הגישה למודלים של Google שתומכים רק בנקודות קצה גלובליות. מידע נוסף על הגבלת הגישה למודלים האלה זמין במאמר הגבלת השימוש בנקודות קצה.
תמיכה במודלים של צד שלישי
Google Cloud אחראית לתחזוקת ההרשאות של תשתית ההגשה והקונטיינרים בהתאמה אישית, כדי שתוכלו לפרוס מודלים של צד שלישי עבור FedRAMP High ו-DoD IL4 ו-IL5.
Google לא מאמתת את סטטוס התאימות של פריסות מודלים של צד שלישי או את השימוש במודלים האלה של צד שלישי, אבל אתם יכולים להשתמש בשירותים מורשים (כמו AI גנרטיבי ב-Gemini Enterprise Agent Platform והסקת מסקנות ב-Gemini Enterprise Agent Platform: Batch ואונליין) כדי ליצור אינטראקציה עם יותר מ-200 מודלים גדולים של שפה (LLM) של צד ראשון, צד שלישי וקוד פתוח שזמינים ב-Model Garden. באחריותכם לוודא שהמודלים של צד שלישי נפרסים, מוגדרים ומאובטחים בהתאם לדרישות התאימות של FedRAMP ו-DoD IL4 ו-IL5. מידע נוסף זמין במאמרים סקירה כללית של מודלים שמוטמעים באופן עצמאי ושליטה בגישה למודלים ב-Model Garden.
תמיכה במתקני טעינה
מחברים מאחזרים נתונים ממקורות נתונים של Google או של צד שלישי אל Gemini Enterprise. יש שני סוגים של מחברים זמינים: מחברים מאוחדים ומחברים להעברה.
מחברים מאוחדים מאחזרים נתונים ממקורות נתונים נתמכים של Google או של צד שלישי. כשמשתמש מריץ שאילתה, Gemini Enterprise מאחד את הבקשה עם מקור הנתונים המקושר, מאחזר את התוצאות התואמות בזמן אמת ומחזיר אותן בתשובת השאילתה. הנתונים ממקור הנתונים המקושר לא נשמרים באינדקס של Gemini Enterprise.
מחברי הטמעה מעתיקים ומאנדקסים נתונים ממערכת המקור אלGoogle Cloud. כשמשתמש מריץ שאילתה, Gemini Enterprise מאחזר תוצאות מהאינדקס הקבוע הזה כדי לספק את התשובה. הנתונים שנוספו נשארים באינדקס עד שמסירים או מעדכנים אותם באופן מפורש.
אתם יכולים להפעיל ולהגדיר מחברים ממסוף Gemini Enterprise. כדי להגביל את מקורות הנתונים ואת יעדי היציאה שמותרים, אפשר להשתמש באילוצים של מדיניות הארגון.
תמיכה במחברים של צד שלישי
מחברים מאוחדים של צד שלישי (זמינים בגרסה זמינה לכולם או בגרסת טרום-השקה ציבורית) נכללים בהרשאת FedRAMP High של Google. ההרשאה ברמה IL5 למחברים מאוחדים באמצעות Gemini Enterprise נמצאת בהמתנה.
תמיכה במחבר של Google
המחבר המאוחד של Google ל-Google Workspace (שכולל את Gmail, Google Drive ויומן Google) נמצא בתחום של הרשאת FedRAMP High של Google. בהמתנה לאישור IL5.
בנוסף, אתם יכולים להשתמש במחברי ההטמעה הבאים של Google כדי לעמוד בדרישות של FedRAMP High ו-IL5:
כדי להבטיח תאימות, צריך ליצור חיבור שמשתמש בנקודות קצה אזוריות ונמצא באותו ארגון ובאותו גבול גזרה של VPC Service Controls.
מידע נוסף על מחברים זמין במאמר מבוא למחברים ולמאגרי נתונים.
תכונות לא מורשות שצריך להשבית באופן ידני
השירותים והתכונות הבאים לא קיבלו אישור FedRAMP High או IL4. עם זאת, הם לא נחסמים על ידי חבילות הבקרה של Assured Workloads והם זמינים בפרויקט. כחלק מהערכת הסיכונים, יכול להיות שתצטרכו להעריך את השימוש בשירות ביחס למידע אישי רגיש ולכל אמצעי הבקרה הזמינים לכם לצמצום הסיכונים. יכול להיות שתצטרכו להשבית ידנית את התכונות שמופיעות ברשימה הזו בהגדרות של אפליקציית Gemini Enterprise, בהתאם להערכה שלכם.
| סוכנים וגלריות | |
|---|---|
| עיגון |
|
| תכונות גנרטיביות | |
| תכונות שקשורות למשתמשים, לסשנים ולממשק המשתמש | |
| תכונות אחרות |
מידע נוסף על שמירת הקשר במטמון משתמע זמין במאמר Gemini Enterprise Agent Platform ושמירת נתונים למשך אפס זמן.
תכונות לא מורשות שאי אפשר להשבית
השירותים והתכונות הבאים זמינים בחבילת אמצעי הבקרה של Assured Workloads. אי אפשר להשבית אותם. אם אתם משתמשים בתכונות האלה, מומלץ לבצע הערכת סיכונים מתאימה לפני שתאשרו את השימוש בשירות, כדי לוודא שהשימוש מתאים לפריסה שלכם ב-FedRAMP High או ב-IL4. לדוגמה, אפשר להעריך את השימוש בשירות ביחס לרגישות הנתונים. אפשר גם לבדוק אם יש אמצעי בקרה להפחתת הסיכון שמבוססים על הצפנת נתונים, כדי להשיג שליטה בלעדית בגישה לנתונים.
| תכונות של Analytics ותכונות שתלויות בה |
|
|---|---|
| מחברים ומאגרי נתונים |
|
| תכונות שקשורות למשתמשים, לסשנים ולממשק המשתמש | |
| תכונות אחרות |
פריסת הסביבה
כדי לקבל עזרה בפריסת סביבה שעומדת בדרישות התאימות שלכם, פועלים לפי השלבים הבאים:
- פריסת Assured Workloads:
- יוצרים תיקייה ב-Assured Workloads שמשתמשת ב-Data Boundary עבור FedRAMP High או ב-Data Boundary עבור IL4.
- יוצרים את Google Cloud הפרויקטבתוך התיקייה הזו.
- מוודאים שלכל המשתמשים וחשבונות השירות יש את ההרשאות הנדרשות לניהול זהויות והרשאות גישה (IAM).
- מגדירים את הרשת בהתאם ל-FedRAMP High או ל-IL4. מידע נוסף זמין במאמר הגדרת רשת ל-FedRAMP ול-DoD ב-Google Cloud.
- יוצרים אפליקציית Gemini Enterprise. בוחרים באפשרות ארה"ב – מספר אזורים בתור המיקום. המדיניות בנושא מיקום הנתונים של Assured Workloads אוכפת את האפשרות הזו.
מתחברים למקור נתונים של Google שנמצא בתיקייה של Assured Workloads. מאגרי הנתונים המורשים ל-FedRAMP High ול-IL4 הם דלי Cloud Storage ומערכי נתונים ב-BigQuery.
הגדרה של תכונות תאימות מורשות.
משביתים את התכונות הלא מורשות שמתוארות במאמר תכונות לא מורשות שצריך להשבית באופן ידני.
צריך להנחות את העובדים לא להשתמש בתכונות לא מורשות שאי אפשר להשבית.
השבתת תכונות לא מורשות
כדי להשבית תכונות לא מורשות שניתן להשבית באופן ידני, צריך להשלים את המשימות שבקטע הזה.
השבתה של גלריית ההנחיות
צריך לבצע את המשימה הזו לכל אפליקציה שפורסתם ב-Gemini Enterprise.
ודאו שיש לכם אחד מהתפקידים הבאים:
- אדמין במנוע Discovery (
roles/discoveryengine.admin) - אדמין ב-Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) תפקיד בהתאמה אישית עם ההרשאה
discoveryengine.engines.update
המסוף
- נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .
- בוחרים את האפליקציה.
- בתפריט הניווט, לוחצים על Configurations (הגדרות) ואז בוחרים בכרטיסייה Feature Management (ניהול תכונות).
- משביתים את האפשרות הפעלת גלריית הנחיות.
- לוחצים על Save.
REST
כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים ב-method engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.
מגדירים את המפתח prompt-gallery לערך FEATURE_STATE_OFF בfeaturesהגדרות של מנוע החיפוש.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט -
APP_ID: המזהה של האפליקציה
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features
תוכן בקשת JSON:
{
"features": {
"prompt-gallery": "FEATURE_STATE_OFF"
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"features": {
"prompt-gallery": "FEATURE_STATE_OFF"
}
}
השבתת העיגון באמצעות Google Maps Platform
כדי להשבית את ההארקה באמצעות הפלטפורמה של מפות Google לכל הבקשות, אפשר להשבית את Maps Grounding API (mapsgrounding.googleapis.com) באחת מהשיטות הבאות:
בדף APIs & Services במסוף, מאתרים את Map Grounding API (
mapsgrounding.googleapis.com) ובוחרים באפשרות Disable API. מידע נוסף זמין במאמר הפעלה והשבתה של שירותים.ב-Google Cloud CLI, מריצים את הפקודה:
gcloud services disable mapsgrounding.googleapis.com
השבתת עיגון באמצעות חיפוש Google
כדי להשבית את עיגון באמצעות חיפוש Google לכל הבקשות, מגדירים את האילוץ הבוליאני constraints/vertexai.disableGenAIGoogleSearchGrounding במדיניות הארגון לערך true ברמת התיקייה Assured Workloads. מידע נוסף זמין במאמר בנושא עדכון מדיניות באמצעות כללים בוליאניים.
השבתת ההארקה באמצעות העלאות ל-Google Drive (רק IL4)
הקטע הזה רלוונטי רק ללקוחות DoD IL4.
ההארקה באמצעות Google Drive מופעלת רק כשמחברים מאגר נתונים של Google Drive לאפליקציה. כדי להשבית את ההארקה באמצעות העלאות ל-Google Drive, צריך לבצע את הפעולות הבאות:
מוודאים שלא מוגדרים מאגרי נתונים ב-Google Drive באפליקציות Gemini Enterprise. אם אפליקציה כבר מקושרת למאגר נתונים של Google Drive, צריך להסיר אותה מההגדרות של האפליקציה במסוף או למחוק את מאגר הנתונים באמצעות השיטה
dataStores.deleteב-Discovery Engine API.כדי לחסום את הגישה של המחבר למסמכי משתמשים ב-Google Drive, משביתים את האפשרות לשתף נתונים ב-Workspace במסוף Google Admin, או משביתים את האפשרות תכונות חכמות והתאמה אישית ב-Google Workspace.
השבתת ההארקה באמצעות העלאות ל-Microsoft OneDrive (רק IL4)
הקטע הזה רלוונטי רק ללקוחות DoD IL4.
ההארקה באמצעות Microsoft OneDrive מופעלת רק כשמחברים מאגר נתונים של Microsoft OneDrive לאפליקציה. כדי להשבית את ההארקה באמצעות העלאות ל-Microsoft OneDrive, צריך לבצע את הפעולות הבאות:
- מוודאים שלא מוגדרים מאגרי נתונים של Microsoft OneDrive באפליקציות Gemini Enterprise. אם אפליקציה כבר מקושרת למאגר נתונים של Microsoft OneDrive, צריך להסיר אותה מההגדרות של האפליקציה במסוף, או למחוק את מאגר הנתונים באמצעות
dataStores.deleteב-Discovery Engine API. - כדי לחסום את הגישה של המחבר, צריך לבטל את פרטי הכניסה או למחוק את מזהה הלקוח של אפליקציית OAuth 2.0 הרשומה ואת פרטי הכניסה ב-Microsoft Entra ID (Azure AD) שמשמשים לקישוריות של Microsoft OneDrive.
השבתה של Imagen ו-Veo
כדי להשבית את יצירת התמונות באמצעות Imagen ואת יצירת הסרטונים באמצעות Veo, צריך לבצע את הפעולות הבאות:
- מגדירים את האילוץ
constraints/vertexai.allowedModelsאוconstraints/vertexai.allowedGenAIModelsשל רשימת מדיניות הארגון ברמת התיקייה או הארגון כדי לדחות את המודליםimagenו-veo(לדוגמה,publishers/google/models/imagen-4.0-ultra-generate-001) או כדי לאשר רק מודלים מאושרים. מידע נוסף מופיע במאמר שליטה בגישה למודלים ב-Model Garden. כדי להגביל את הגישה לחיזוי במודלים של Imagen או Veo, צריך להגדיר מדיניות דחייה של IAM שדוחה את הרשאת ה-IAM
aiplatform.endpoints.predictבנתיב המשאב של המודל. נתיב המשאב של המודל הואprojects/PROJECT_ID/locations/LOCATION/publishers/google/models/MODEL_NAME.מחליפים את מה שכתוב בשדות הבאים:
- PROJECT_ID: מזהה הפרויקט
- LOCATION: המיקום של האפליקציה
- MODEL_NAME: השם של המודל שרוצים לאשר או לדחות
השבתה של אירועי משתמשים באפליקציות Gemini Enterprise
אירועים שקשורים למשתמשים נשלחים על ידי כלי מעקב אחר אירועים בצד הלקוח או מיובאים בכמות גדולה. כדי להשבית את איסוף אירועי המשתמשים, מבצעים אחת מהפעולות הבאות:
כשמגדירים את ווידג'ט החיפוש באפליקציה, משביתים את רישום האירועים ביומן על ידי הגדרת המאפיין
disableUserEventsCollectionלערךtrueבתוך מרחב השמות של ההגדרהuiSettings. לדוגמה:"uiSettings": { "disableUserEventsCollection": true }אל תפעילו את נקודות הקצה של הזרקת האירועים (במיוחד את השיטה
userEvents.collectואת השיטהuserEvents.write), וודאו שסקריפטים של פיקסלים למעקב אחרי חיפושים (כמוv1beta_event.js) לא פעילים בדפים של הלקוחות.מעדכנים את ההגדרה ברמת האפליקציה, באופן הבא:
- נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .
- בוחרים את האפליקציה.
- בתפריט הניווט, לוחצים על Configurations (הגדרות).
- משביתים את ההגדרה הפעלת איסוף אירועים של משתמשים.
- לוחצים על Save.
השבתת ההתאמה האישית והזיכרון ב-Gemini Enterprise
צריך לבצע את המשימה הזו לכל אפליקציה שפורסתם ב-Gemini Enterprise.
ודאו שיש לכם אחד מהתפקידים הבאים:
- אדמין במנוע Discovery (
roles/discoveryengine.admin) - אדמין ב-Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) תפקיד בהתאמה אישית עם ההרשאה
discoveryengine.engines.update
המסוף
הוראות מפורטות מופיעות במאמר השבתת ההתאמה האישית והזיכרון.
REST
כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים ב-method engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.
מגדירים את המקשים personalization-memory ו-personalization-suggested-highlights
לערך FEATURE_STATE_OFF בfeatures
הגדרות של מנוע.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט -
APP_ID: המזהה של האפליקציה
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features
תוכן בקשת JSON:
{
"features": {
"personalization-memory": "FEATURE_STATE_OFF",
"personalization-suggested-highlights": "FEATURE_STATE_OFF"
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"features": {
"prompt-gallery": "FEATURE_STATE_OFF",
"personalization-memory": "FEATURE_STATE_OFF",
"personalization-suggested-highlights": "FEATURE_STATE_OFF"
}
}
השבתה של Knowledge Graph פרטי
כדי להשבית את גרף הידע הפרטי, אפשר להשתמש במסוף או ב-API.
ודאו שיש לכם אחד מהתפקידים הבאים:
- אדמין במנוע Discovery (
roles/discoveryengine.admin) - אדמין ב-Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) תפקיד בהתאמה אישית עם ההרשאה
discoveryengine.engines.update
המסוף
הוראות מפורטות זמינות במאמר ניהול ההגדרה של Knowledge Graph.
REST
כדי לעדכן את הגדרות האפליקציה, משתמשים בשיטה engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com.
מגדירים את enablePrivateKnowledgeGraph ואת enableCloudKnowledgeGraph ל-false
בתוך הפרמטר knowledgeGraphConfig.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט -
APP_ID: המזהה של האפליקציה
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=knowledgeGraphConfig
תוכן בקשת JSON:
{
"knowledgeGraphConfig": {
"enableCloudKnowledgeGraph": false,
"enablePrivateKnowledgeGraph": false
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"knowledgeGraphConfig": {
"enableCloudKnowledgeGraph": false,
"enablePrivateKnowledgeGraph": false
}
}
השבתת הגנה מוגברת על המודל (רמה IL4 בלבד)
הקטע הזה רלוונטי רק ללקוחות DoD IL4.
כדי להשבית את הגנה מוגברת על המודל בסביבות DOD IL4, צריך להסיר את התבניות שלו מהאפליקציות ולהשבית את ה-API.
כדי להסיר את התבניות, אפשר לעיין במאמר בנושא הסרת התבניות של הגנה מוגברת על המודל מאפליקציית Gemini Enterprise.
כדי להשבית את Model Armor API (modelarmor.googleapis.com), משתמשים באחת מהשיטות הבאות:
בדף APIs & Services במסוף, מאתרים את Model Armor API (
modelarmor.googleapis.com) ובוחרים באפשרות Disable API. מידע נוסף זמין במאמר הפעלה והשבתה של שירותים.ב-Google Cloud CLI, מריצים את הפקודה:
gcloud services disable modelarmor.googleapis.com
השבתת שמירת מטמון של הקשרים מרומזים
במאמר הפעלה והשבתה של שמירת נתונים במטמון מוסבר איך להשבית את השמירה במטמון של הקשר משתמע.
השבתה של Gemini Notebook Enterprise (רק IL4 ו-IL5)
הקטע הזה רלוונטי רק ללקוחות DoD IL4 ו-IL5.
צריך לבצע את המשימה הזו לכל אפליקציה שפורסתם ב-Gemini Enterprise.
ודאו שיש לכם אחד מהתפקידים הבאים:
- אדמין במנוע Discovery (
roles/discoveryengine.admin) - אדמין ב-Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) תפקיד בהתאמה אישית עם ההרשאה
discoveryengine.engines.update
המסוף
- נכנסים לדף Gemini Enterprise apps במסוף Google Cloud .
- בוחרים את האפליקציה.
- בתפריט הניווט, לוחצים על Configurations (הגדרות) ואז בוחרים בכרטיסייה Feature Management (ניהול תכונות).
- משביתים את האפשרות Notebook.
- לוחצים על Save.
REST
כדי לעדכן את מפת בקרת התכונות של האפליקציה, משתמשים ב-method engines.patch בנקודת קצה ל-API של discoveryengine.googleapis.com. מגדירים את המפתח
notebook-lm לערך FEATURE_STATE_OFF בfeatures
הגדרות של מנוע החיפוש.
לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:
-
PROJECT_ID: מזהה הפרויקט -
APP_ID: המזהה של האפליקציה
ה-method של ה-HTTP וכתובת ה-URL:
PATCH https://discoveryengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID?updateMask=features
תוכן בקשת JSON:
{
"features": {
"notebook-lm": "FEATURE_STATE_OFF"
}
}
כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:
אתם אמורים לקבל תגובת JSON שדומה לזו:
{
"name": "projects/PROJECT_ID/locations/global/collections/default_collection/engines/APP_ID",
"features": {
"prompt-gallery": "FEATURE_STATE_OFF",
"notebook-lm": "FEATURE_STATE_OFF"
}
}
הסרת הגישה ל-Gemini Notebook Enterprise העצמאי
כדי להסיר את הגישה ל-Gemini Notebook Enterprise העצמאי (https://notebooklm.cloud.google.com/), צריך לבטל את התפקידים הבאים ב-IAM מכל המשתמשים והקבוצות:
- משתמש ב-Cloud NotebookLM (
roles/discoveryengine.notebookLmUser) - אדמין של Cloud NotebookLM (
roles/discoveryengine.notebookLmOwner)
הוראות לביטול תפקידים מופיעות במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.
אם הארגון שלכם רכש מינוי נפרד ועצמאי ל-Gemini Notebook Enterprise (ולא מינוי ל-Gemini Enterprise), אתם יכולים להשבית את החידוש האוטומטי:
במסוף Google Cloud , עוברים לדף Gemini Enterprise > Manage subscriptions (ניהול מינויים).
לוחצים על השם של המינוי העצמאי.
לוחצים על Edit.
מבטלים את הסימון בתיבה חידוש אוטומטי של המינוי.
לוחצים על שליחה.