En esta página se describe cómo puedes controlar el acceso a la API y los permisos de los recursos de Gemini Enterprise mediante Gestión de Identidades y Accesos (IAM).
Información general
Google Cloud ofrece IAM, que te permite dar un acceso más pormenorizado a recursos Google Cloud específicos e impide el acceso no deseado a otros recursos. En esta página se describen los roles y permisos de gestión de identidades y accesos de Gemini Enterprise. Para obtener una descripción detallada de Google Cloud IAM, consulta la documentación de IAM.
Gemini Enterprise proporciona un conjunto de roles predefinidos diseñados para ayudarte a controlar el acceso a tus recursos de Gemini Enterprise. También puedes crear tus propios roles personalizados si los roles predefinidos no te ofrecen los conjuntos de permisos que necesitas. Además, los roles básicos antiguos (Editor, Lector y Propietario) también están disponibles, aunque no proporcionan el mismo control detallado que los roles de Gemini Enterprise. En concreto, los roles básicos proporcionan acceso a los recursos de Google Cloud , no solo a los de Gemini Enterprise. Para obtener más información, consulta la documentación sobre los roles básicos.
Funciones predefinidas
Gemini Enterprise proporciona algunos roles predefinidos que puedes usar para conceder permisos más específicos a las entidades. El rol que asignes a una entidad principal controla las acciones que puede llevar a cabo. Las entidades principales pueden ser personas, grupos o cuentas de servicio.
Puedes conceder varios roles al mismo principal y cambiar los roles concedidos a un principal en cualquier momento, siempre que tengas los permisos necesarios.
Entre las funciones más amplias se incluyen aquellas que están más estrechamente definidas. Por ejemplo, el rol Editor de Discovery Engine incluye todos los permisos del rol Lector de Discovery Engine, así como los permisos adicionales del rol Editor de Discovery Engine. Del mismo modo, el rol Administrador de Discovery Engine incluye todos los permisos del rol Editor de Discovery Engine, así como sus permisos adicionales.
Los roles básicos (Propietario, Editor y Lector) proporcionan permisos en Google Cloud. Los roles específicos de Gemini Enterprise solo proporcionan permisos de Gemini Enterprise, excepto los siguientes permisos, que son necesarios para el uso general: Google CloudGoogle Cloud
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
En la siguiente tabla se indican los roles de IAM de Gemini Enterprise con una lista de todos los permisos de cada rol.
Rol | Permisos |
---|---|
Administrador de Discovery Engine( Concede acceso completo a todos los recursos de Discovery Engine. |
|
Editor de Discovery Engine( Concede acceso de lectura y escritura a todos los recursos del motor de descubrimiento. |
|
Usuario de Discovery Engine( Concede acceso a nivel de usuario a los recursos de Discovery Engine. |
|
Lector de Discovery Engine( Concede acceso de lectura a todos los recursos de Discovery Engine. |
|
Gestionar la gestión de identidades y accesos de Gemini Enterprise
Puedes obtener y definir políticas de permisos de IAM y roles de IAM mediante la consola de Google Cloud . Para obtener más información, consulta Gestionar el acceso a proyectos, carpetas y organizaciones.
Conceder permisos a administradores
Como propietario de un proyecto, puedes asignar los roles Discovery Engine Admin
,
Service Usage Consumer
y Logs Viewer
a los usuarios que quieras que sean administradores.
Sigue estos pasos para añadir los roles:
-
En la consola de Google Cloud , ve a la página Gestión de identidades y accesos.
Ir a IAM - Selecciona el proyecto.
- Haz clic en Conceder acceso.
-
En el campo Nuevos principales, introduce el identificador de usuario. Normalmente, se trata de la dirección de correo de una cuenta de Google o de un grupo de usuarios.
- Añade los roles:
- Haz clic en Añadir otro rol.
- En la lista Selecciona un rol, elige Administrador de Discovery Engine.
- Repite los pasos a y b para añadir los roles Consumidor de uso de servicios y Lector de registros.
- Haz clic en Guardar.
Conceder permisos a los usuarios
En esta sección se describe cómo asignar a los usuarios el rol Discovery Engine user
que necesitan para acceder a las aplicaciones.
-
En la consola de Google Cloud , ve a la página Gestión de identidades y accesos.
Ir a IAM - Selecciona el proyecto.
- Haz clic en Conceder acceso.
-
En el campo Nuevos principales, introduce el identificador de usuario. Normalmente, se trata de la dirección de correo de una cuenta de Google, un grupo de usuarios o el identificador de un usuario en un grupo de identidades de la plantilla. Para obtener más información, consulta Identificadores principales de las políticas de permiso.
- Añade el rol:
- Haz clic en Añadir otro rol.
- En la lista Seleccionar un rol, elige Usuario de Discovery Engine.
- Haz clic en Guardar.
Para permitir que los usuarios gestionen y compartan aplicaciones, concédeles el rol Discovery Engine viewer
.
Siguientes pasos
- Consulta cómo gestionar el acceso a proyectos, carpetas y organizaciones.
- Obtén más información sobre la gestión de identidades y accesos.
- Más información sobre los roles básicos
- Obtén más información sobre las funciones personalizadas.