Configuration et nettoyage

Ce guide décrit toutes les étapes de configuration nécessaires pour commencer à utiliser CX Agent Studio. Il fournit également des conseils pour les étapes de nettoyage possibles après avoir testé votre agent.

À propos de la Google Cloud console

La Google Cloud console (accéder à la documentation, ouvrir la console) est une interface utilisateur Web permettant de provisionner, configurer, gérer, et surveiller les systèmes qui utilisent des Google Cloud produits. Vous utilisez la Google Cloud console pour configurer et gérer les ressources CX Agent Studio.

Créer un projet

Pour utiliser les services fournis par Google Cloud, vous devez créer un projet. Un projet permet d'organiser toutes vos ressources Google Cloud . Il se compose d'un ensemble de collaborateurs, d'API activées (et d'autres ressources), d'outils de surveillance, d'informations de facturation, et de contrôles d'authentification et d'accès. Vous pouvez créer un projet, ou en créer plusieurs et les utiliser pour organiser vos ressources Google Cloud dans une hiérarchie des ressources. Lorsque vous créez un projet, notez l'ID du projet. Vous en aurez besoin pour effectuer des appels d'API. Pour en savoir plus sur les projets, consultez la documentation concernant Resource Manager.

Dans la Google Cloud console, sur la page de sélection du projet, sélectionnez ou créez un Google Cloud projet.

Rôles requis pour sélectionner ou créer un projet

  • Sélectionner un projet : la sélection d'un projet ne nécessite pas de rôle IAM spécifique Vous pouvez sélectionner n'importe quel projet pour lequel un rôle vous a été attribué.
  • Créer un projet : pour créer un projet, vous avez besoin du rôle Créateur de projet (roles/resourcemanager.projectCreator), qui contient l'autorisation resourcemanager.projects.create. Découvrez comment attribuer des rôles.

Accéder au sélecteur de projet

Activer la facturation

Un compte de facturation sert à déterminer qui assume les frais pour un ensemble de ressources donné. Il peut être associé à un ou plusieurs projets. Les frais d'utilisation du projet sont imputés au compte de facturation associé. Dans la plupart des cas, vous configurez la facturation lorsque vous créez un projet. Pour en savoir plus, consultez la documentation concernant la facturation.

Vérifiez que la facturation est activée pour votre Google Cloud projet.

Activer l'API

Vous devez activer l'API Gemini Enterprise for Customer Experience pour votre projet. Pour en savoir plus sur l'activation des API, consultez la documentation concernant Service Usage.

Activez l'API Gemini Enterprise for Customer Experience.

Rôles requis pour activer les API

Pour activer les API, vous avez besoin de l'autorisation serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation via le rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation via le rôle Administrateur d'utilisation du service (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.

Activer l'API

Activer les journaux d'audit

Activez les journaux d'audit pour l'accès aux données dans l'API Gemini Enterprise for Customer Experience dans votre projet. En plus des versions, les journaux d'audit vous aident à suivre les modifications apportées au moment de la conception dans les applications d'agent CX Agent Studio associées au projet.

Installer et initialiser Google Cloud CLI

Si vous prévoyez d'utiliser l'API Gemini Enterprise for Customer Experience, vous devez installer et initialiser la Google Cloud CLI. La gcloud CLI est un ensemble d'outils que vous pouvez utiliser pour gérer les ressources et les applications hébergées sur Google Cloud.

Le lien suivant fournit des instructions :

Installez la Google Cloud CLI. Une fois que la Google Cloud CLI est installée, initialisezla en exécutant la commande suivante :

gcloud init

Si vous utilisez un fournisseur d'identité (IdP) externe, vous devez d'abord vous connecter à la gcloud CLI avec votre identité fédérée.

Configurer l'authentification et le contrôle des accès

Si vous comptez utiliser l'API Gemini Enterprise for Customer Experience, vous devez configurer l'authentification. Toute application cliente qui utilise l'API doit être authentifiée et se voir accorder l'accès aux ressources demandées. Cette section décrit des concepts importants concernant l'authentification et vous indique la procédure à suivre pour la configurer. Pour en savoir plus, consultez la Présentation de l'authentificationGoogle Cloud .

Authentification avec des comptes utilisateur

Les comptes utilisateur constituent la meilleure option d'authentification pour découvrir l'API Gemini Enterprise for Customer Experience et pour le développement local. Vous pouvez utiliser votre compte utilisateur afin de vous authentifier pour les exécutions de ligne de commande REST ou les appels de bibliothèque cliente.

Authentification de compte utilisateur avec la ligne de commande REST

Pour vous authentifier pour les appels de ligne de commande REST, vous utilisez la gcloud CLI. La commande gcloud auth login vous connecte à gcloud avec votre compte utilisateur. Vous devez effectuer cette opération avant d'appeler l'API. La commande gcloud auth print-access-token est utilisée dans tous les exemples de ligne de commande REST de cette documentation pour authentifier les appels REST.

Pour créer des identifiants utilisateur pour votre environnement local, procédez comme suit :

gcloud auth login

Authentification de compte utilisateur avec la bibliothèque cliente

Pour vous authentifier pour les appels de bibliothèque cliente, vous utilisez la gcloud CLI. La commande gcloud auth application-default login vous connecte à gcloud pour les identifiants par défaut de l'application avec votre compte utilisateur. Vous devez effectuer cette opération avant d'appeler l'API. La commande gcloud auth application-default set-quota-project doit être utilisée pour définir votre projet pour la facturation et les quotas liés aux appels d'API. En principe, il s'agit du projet utilisé par l'agent, et vous fournissez l'ID du projet que vous avez créé lors des étapes précédentes.

La variable d'environnement GOOGLE_APPLICATION_CREDENTIALS ne doit pas être définie, afin que les identifiants par défaut de votre application soient utilisés par les bibliothèques clientes.

Pour créer des identifiants par défaut pour l'application pour votre environnement local, procédez comme suit :

gcloud auth application-default login
gcloud auth application-default set-quota-project PROJECT_ID

Authentication avec des comptes de service

Les comptes de service fournissent des identifiants pour les applications, et non pour les utilisateurs finaux. Les comptes de service appartiennent à des projets. Vous pouvez créer plusieurs comptes de service par projet. Pour en savoir plus, consultez ces pages :

Contrôle des accès avec des rôles

Lorsqu'un compte principal (compte utilisateur, compte de service, etc.) appelle une API, Google Cloud exige que celui-ci dispose des autorisations appropriées. Vous pouvez accorder des autorisations en attribuant des rôles à un compte principal. Pour en savoir plus, consultez la présentation des rôles.

Si vous avez créé votre projet avec votre compte utilisateur, ce dernier dispose du rôle de base Propriétaire pour le projet. Ce rôle permet d'appeler n'importe quelle API pour le projet. Toutefois, si un autre compte a créé le projet, vous devrez peut-être attribuer des rôles à votre compte utilisateur avant de pouvoir appeler l'API.

Installer la bibliothèque cliente Agents CX Agent Studio

Pour obtenir des instructions sur le téléchargement et l'installation de la bibliothèque, consultez la page Bibliothèques clientes.

Nettoyage

Après avoir configuré et testé ou testé CX Agent Studio, vous pouvez supprimer les ressources que vous avez créées :

  • Vous pouvez arrêter votre projet.
  • Si vous avez appelé gcloud auth login, les identifiants sont stockés dans le répertoire utilisateur de votre ordinateur. Vous pouvez supprimer ces identifiants en appelant la commande suivante :
    gcloud auth revoke
  • Si vous avez appelé gcloud auth application-default login, les identifiants sont stockés dans le répertoire utilisateur de votre ordinateur. Vous pouvez supprimer ces identifiants en appelant la commande suivante :
    gcloud auth application-default revoke