En esta página, se describe cómo puedes controlar el acceso a la API y los permisos de los recursos de Gemini Enterprise con Identity and Access Management (IAM).
Descripción general
Google Cloud ofrece IAM, que te permite otorgar acceso más detallado a recursos específicos de Google Cloud y evita el acceso no deseado a otros recursos. En esta página, se describen los roles y permisos de IAM de Gemini Enterprise. Para ver una descripción detallada deGoogle Cloud IAM, consulta la documentación de IAM.
Gemini Enterprise proporciona un conjunto de roles predefinidos diseñados para ayudarte a controlar el acceso a tus recursos de Gemini Enterprise. También puedes crear tus funciones personalizadas, si las funciones predefinidas no proporcionan los conjuntos de permisos que necesitas. Además, las funciones básicas anteriores (Editor, Visualizador y Propietario) también están disponibles, aunque no proporcionan el mismo control detallado que las funciones de Gemini Enterprise. En particular, las funciones básicas brindan acceso a los recursos en Google Cloud en lugar de solo para Gemini Enterprise. Consulta la documentación sobre las funciones básicas para obtener más información.
Funciones predefinidas
Gemini Enterprise proporciona algunos roles predefinidos que puedes usar para proporcionar permisos más detallados a las principales. La función que otorgas a un principal controla las acciones que puede realizar. Los principales pueden ser personas, grupos o cuentas de servicios.
Puedes otorgar varias funciones al mismo principal y cambiarlas en cualquier momento, siempre que tengas los permisos para hacerlo.
Las funciones más amplias incluyen las más específicas. Por ejemplo, el rol de editor de Discovery Engine incluye todos los permisos del rol de visualizador de Discovery Engine, junto con los permisos adicionales del rol de editor de Discovery Engine. Del mismo modo, el rol de administrador de Discovery Engine incluye todos los permisos del rol de editor de Discovery Engine, junto con sus permisos adicionales.
Las funciones básicas (Propietario, Editor y Visualizador) proporcionan permisos en Google Cloud. Los roles específicos de Gemini Enterprise solo proporcionan permisos de Gemini Enterprise, excepto los siguientes Google Cloudpermisos, que son necesarios para el uso general de Google Cloud :
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
En la siguiente tabla, se enumeran los roles de IAM de Gemini Enterprise con una lista correspondiente de todos los permisos para cada rol.
Rol | Permisos |
---|---|
Administrador de Discovery Engine( Otorga acceso completo a todos los recursos de Discovery Engine. |
|
Editor de Discovery Engine( Otorga acceso de lectura y escritura a todos los recursos de Discovery Engine. |
|
Usuario de Discovery Engine( Otorga acceso a nivel de usuario a los recursos de Discovery Engine. |
|
Visualizador de Discovery Engine( Otorga acceso de lectura a todos los recursos de Discovery Engine. |
|
Administra IAM de Gemini Enterprise
Puedes obtener y establecer políticas de permisos de IAM y roles de IAM con la consola de Google Cloud . Para obtener más información, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Otorga permisos a los administradores
Como propietario del proyecto, puedes otorgar los roles de Discovery Engine Admin
, Service Usage Consumer
y Logs Viewer
a los usuarios que deseen ser administradores.
Sigue estos pasos para agregar los roles:
-
En la consola de Google Cloud , ve a la página IAM.
Ir a IAM - Selecciona el proyecto.
- Haz clic en Grant access.
-
En el campo Principales nuevas, ingresa el identificador del usuario. Por lo general, esta es la dirección de correo electrónico de una Cuenta de Google o de un grupo de usuarios.
- Agrega los roles:
- Haz clic en Agregar otro rol.
- En la lista Seleccionar un rol, selecciona Administrador de Discovery Engine.
- Repite los pasos a y b para agregar los roles Consumidor de Service Usage y Visualizador de registros.
- Haz clic en Guardar.
Otorga permisos a tus usuarios
En esta sección, se describe cómo otorgar a los usuarios el rol de Discovery Engine user
que necesitan para acceder a las apps.
-
En la consola de Google Cloud , ve a la página IAM.
Ir a IAM - Selecciona el proyecto.
- Haz clic en Grant access.
-
En el campo Principales nuevas, ingresa el identificador del usuario. Por lo general, es la dirección de correo electrónico de una Cuenta de Google, un grupo de usuarios o el identificador de un usuario en un grupo de identidades del personal. Para obtener más información, consulta Identificadores principales para las políticas de permisos.
- Agrega el rol:
- Haz clic en Agregar otro rol.
- En la lista Seleccionar un rol, selecciona Usuario de Discovery Engine.
- Haz clic en Guardar.
Para permitir que los usuarios administren y compartan apps, otórgales el rol de Discovery Engine viewer
.
¿Qué sigue?
- Obtén más información para administrar el acceso a proyectos, carpetas y organizaciones.
- Obtén más información sobre IAM.
- Obtén más información sobre las funciones básicas.
- Obtén más información sobre las funciones personalizadas.