הגדרה וניקוי

במדריך הזה מפורטים כל השלבים להגדרה ולשימוש ב-CX Agent Studio. הוא גם מספק עצות לגבי שלבי ניקוי אפשריים אחרי שמנסים או בודקים את הסוכן.

מידע על מסוף Google Cloud

מסוף Google Cloud (למשאבי העזרה, לפתיחת המסוף) הוא ממשק משתמש באינטרנט שבאמצעותו מקצים, מגדירים, מנהלים ומנטרים מערכות שמשתמשות במוצרי Google Cloud . בעזרת מסוף Google Cloud אפשר להגדיר ולנהל משאבים ב-CX Agent Studio.

יצירת פרויקט

כדי להשתמש בשירותים שמסופקים על ידי Google Cloud, אתם צריכים ליצור פרויקט. בפרויקט מאורגנים כל המשאבים שלכם ב- Google Cloud . כל פרויקט כולל קבוצה של שותפי עריכה, קבוצה של ממשקי API שמופעלים (וכן משאבים אחרים), כלי מעקב, פרטי חיוב ואמצעי בקרה לאימות ולגישה. אתם יכולים ליצור פרויקט אחד, או אם אתם רוצים לארגן את המשאבים שלכם ב- Google Cloud בהיררכיית משאבים, תוכלו ליצור כמה פרויקטים. כשיוצרים פרויקט, חשוב לשים לב למזהה הפרויקט. תצטרכו את המזהה הזה כדי לבצע קריאות ל-API. מידע נוסף על פרויקטים זמין בתיעוד של מנהל המשאבים.

בדף לבחירת הפרויקט במסוף Google Cloud , בוחרים פרויקט ב- Google Cloud או יוצרים אותו.

תפקידים שנדרשים כדי לבחור או ליצור פרויקט

  • Select a project: כדי לבחור פרויקט לא צריך תפקיד IAM ספציפי – אפשר לבחור כל פרויקט שקיבלתם בו תפקיד.
  • יצירת פרויקט: כדי ליצור פרויקט, צריך את התפקיד Project Creator (roles/resourcemanager.projectCreator), שכולל את ההרשאה resourcemanager.projects.create. איך מקצים תפקידים

כניסה לדף לבחירת הפרויקט

הפעלת החיוב

באמצעות החשבון לחיוב תוכלו לקבוע מי משלם על קבוצה מסוימת של משאבים, וכן לקשר את החשבון לפרויקט אחד או יותר. השימוש בפרויקט מחויב בחשבון שמקושר אליו. ברוב המקרים, מגדירים את החיוב בזמן שיוצרים פרויקט. מידע נוסף זמין במאמרי העזרה בנושא חיוב.

מוודאים שהחיוב מופעל בפרויקט Google Cloud .

הפעלת ה-API

צריך להפעיל את Gemini Enterprise for Customer Experience API בפרויקט. למידע נוסף על הפעלת ממשקי API, ראו את התיעוד של Service Usage.

מפעילים את Gemini Enterprise for Customer Experience API, אם הוא עדיין לא מופעל.

תפקידים שנדרשים להפעלת ממשקי API

כדי להפעיל ממשקי API, צריך את ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

להפעלת ה-API

הפעלה של יומני ביקורת

מפעילים יומני ביקורת של גישה לנתונים עבור Gemini Enterprise for Customer Experience API בפרויקט. בנוסף לגרסאות, יומני ביקורת עוזרים לעקוב אחרי שינויים בזמן העיצוב באפליקציות של סוכנים ב-CX Agent Studio שמשויכות לפרויקט.

התקנה והפעלה של Google Cloud CLI

אם אתם מתכוונים להשתמש ב-Gemini Enterprise for Customer Experience API, עליכם להתקין ולהפעיל את Google Cloud CLI. ‫ה-CLI של gcloud היא קבוצת כלים שבעזרתם אפשר לנהל את המשאבים והאפליקציות שמתארחים ב- Google Cloud.

אתם יכולים להיעזר בהוראות שבקישורים האלה:

התקינו את ה-CLI של Google Cloud. אחר כך, מאתחלים את ה-CLI של Google Cloud באמצעות הפקודה הבאה:

gcloud init

אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

הגדרת אימות ובקרת גישה

אם אתם מתכוונים להשתמש ב-Gemini Enterprise for Customer Experience API, אתם צריכים להגדיר אימות. כל יישום לקוח שמשתמש ב-API צריך לעבור אימות ולקבל גישה למשאבים הנדרשים. בקטע הזה מוסברים מושגים חשובים של אימות, ומפורטים השלבים להגדרת האימות. למידע נוסף, קראו את הסקירה הכללית על אימות ב-Google Cloud .

אימות באמצעות חשבונות משתמשים

חשבונות משתמשים הם האפשרות הכי טובה לאימות כשמתחילים ללמוד את Gemini Enterprise for Customer Experience API ולפיתוח מקומי. אתם יכולים להשתמש בחשבון המשתמש שלכם כדי לבצע אימות לפקודות REST שמופעלות משורת הפקודה או לקריאות לספריית לקוח.

אימות חשבון משתמש בשורת הפקודה של REST

כדי לבצע אימות לקריאות משורת הפקודה ל-REST, משתמשים ב-CLI של gcloud. הפקודה gcloud auth login מכניסה אתכם ל-gcloud באמצעות חשבון המשתמש שלכם, וצריך להשתמש בה לפני שקוראים ל-API. הפקודה gcloud auth print-access-token משמשת לאימות קריאות ל-REST בכל הדוגמאות לשורות פקודה של REST במסמך הזה.

כדי ליצור פרטי כניסה של משתמשים בסביבה המקומית:

gcloud auth login

אימות של חשבון משתמש בספריית לקוח

כדי לבצע אימות לקריאות של ספריות לקוח, משתמשים ב-CLI של gcloud. הפקודה gcloud auth application-default login מחברת אתכם ל-gcloud באמצעות Application Default Credentials עם חשבון המשתמש שלכם, וצריך לבצע את הפעולה הזו לפני שקוראים ל-API. צריך להשתמש בפקודה gcloud auth application-default set-quota-project כדי להגדיר את הפרויקט לחיוב ולמכסות שקשורות לקריאות ל-API. בדרך כלל זה אותו פרויקט שבו הסוכן משתמש, ואתם מספקים את מזהה הפרויקט שיצרתם בשלבים שלמעלה.

כדי שספריות הלקוח יוכלו להשתמש בפרטי הכניסה שמוגדרים כברירת מחדל באפליקציה, אסור להגדיר את משתנה הסביבה GOOGLE_APPLICATION_CREDENTIALS.

כדי ליצור Application Default Credentials בסביבה המקומית:

gcloud auth application-default login
gcloud auth application-default set-quota-project PROJECT_ID

אימות באמצעות חשבונות שירות

חשבונות שירות מספקים פרטי כניסה לאפליקציות, בניגוד למשתמשי קצה. חשבונות השירות הם בבעלות הפרויקטים, ובכל פרויקט אפשר ליצור הרבה חשבונות שירות. למידע נוסף:

בקרת גישה באמצעות תפקידים

כשחשבון משתמש, חשבון שירות וכו' (שנקראים 'חשבונות ראשיים') קוראים ל-API,‏ Google Cloud דורש שלחשבון הראשי יהיו ההרשאות המתאימות. כדי לתת הרשאות, צריך להקצות תפקידים לחשבון משתמש. מידע נוסף זמין בסקירה הכללית על התפקידים.

אם יצרתם את הפרויקט באמצעות חשבון המשתמש שלכם, לחשבון המשתמש שלכם יש את התפקיד הבסיסי 'בעלים' בפרויקט. התפקיד הזה מספק גישה לקריאה לכל API בפרויקט. עם זאת, אם פרויקט נוצר על ידי חשבון אחר, יכול להיות שתצטרכו לקבל תפקידים בחשבון המשתמש שלכם כדי שתוכלו לבצע קריאה ל-API.

התקנה של ספריית הלקוח של סוכני CX Agent Studio

הוראות להורדה ולהתקנה של ספריות זמינות במאמר ספריות לקוח.

הסרת המשאבים

אחרי שמסיימים את ההגדרה ומתנסים ב-CX Agent Studio או בודקים אותו, יכול להיות שתרצו למחוק משאבים שיצרתם:

  • אפשר להשבית את הפרויקט.
  • אם קראתם לפונקציה gcloud auth login, פרטי הכניסה יישמרו בספריית המשתמשים במחשב. כדאי למחוק את פרטי הכניסה האלה באמצעות הקריאה הבאה:
    gcloud auth revoke
  • אם קראתם לפונקציה gcloud auth application-default login, פרטי הכניסה יישמרו בספריית המשתמשים במחשב. כדאי למחוק את פרטי הכניסה האלה באמצעות הקריאה הבאה:
    gcloud auth application-default revoke