Nesta página, descrevemos como controlar o acesso e as permissões da API para recursos do Gemini Enterprise usando o Identity and Access Management (IAM).
Visão geral
OGoogle Cloud oferece o IAM, que permite conceder acesso mais granular a recursos específicos do Google Cloud e impede o acesso indesejado a outros recursos. Nesta página, descrevemos os papéis e as permissões do IAM do Gemini Enterprise. Para uma descrição detalhada do Google Cloud IAM, consulte a documentação do IAM.
O Gemini Enterprise oferece um conjunto de papéis predefinidos, projetados para ajudar você a controlar o acesso aos recursos do Gemini Enterprise. Também é possível criar seus próprios papéis personalizados caso aqueles predefinidos não forneçam os conjuntos de permissões necessárias. Além disso, os papéis primários legados (Editor, Leitor e Proprietário) também estão disponíveis, mas não fornecem o mesmo controle granular que os papéis do Gemini Enterprise. Em particular, os papéis básicos fornecem acesso a recursos no Google Cloud e não apenas para o Gemini Enterprise. Consulte a documentação sobre papéis básicos para mais informações.
Papéis predefinidos
O Gemini Enterprise oferece alguns papéis predefinidos que podem ser usados para fornecer permissões mais refinadas aos principais. O papel concedido a um principal controla quais ações ele pode realizar. Os principais podem ser indivíduos, grupos ou contas de serviço.
Conceda diversos papéis ao mesmo principal. Também é possível alterar os papéis concedidos a um principal a qualquer momento, desde que você tenha permissões para isso.
Os papéis mais amplos incluem os definidos de maneira mais restrita. Por exemplo, o papel de editor do Discovery Engine inclui todas as permissões do papel de leitor do Discovery Engine, além das permissões de adição do papel de editor do Discovery Engine. Da mesma forma, o papel de administrador do Gemini Enterprise inclui todas as permissões do papel de editor do Discovery Engine, além das permissões adicionais.
Os papéis básicos (proprietário, editor, leitor) fornecem permissões no Google Cloud. Os papéis específicos do Gemini Enterprise fornecem apenas permissões do Gemini Enterprise, exceto as seguintes permissões do Google Cloud, que são necessárias para uso geral do Google Cloud :
resourcemanager.projects.getresourcemanager.projects.listserviceusage.services.listserviceusage.services.get
A tabela abaixo mostra os papéis do IAM do Gemini Enterprise com uma lista correspondente de todas as permissões de cada papel.
| Papel | Permissões |
|---|---|
Administrador do Gemini Enterprise( Concede acesso de administrador aos recursos do Gemini Enterprise. |
|
Editor do Discovery Engine( Concede acesso de leitura e gravação a todos os recursos do Discovery Engine. |
|
Usuário do Gemini Enterprise( Concede acesso de usuário aos recursos do Gemini Enterprise. |
|
Leitor do Discovery Engine( Concede acesso de leitura a todos os recursos do Discovery Engine. |
|
Gerenciar o IAM do Gemini Enterprise
É possível receber e definir políticas de permissão e papéis do IAM usando o console do Google Cloud . Para mais informações, consulte Gerenciar o acesso a projetos, pastas e organizações.
Conceder permissões aos administradores
Como proprietário do projeto, você pode conceder os papéis Gemini Enterprise Admin, Service Usage Consumer e Logs Viewer aos usuários que querem ser administradores.
Siga estas etapas para adicionar os papéis:
-
No console do Google Cloud , acesse a página IAM.
Acessar IAM - Selecione o projeto.
- Clique em Conceder acesso.
-
No campo Novos principais, insira o identificador do usuário. Normalmente, é o endereço de e-mail de uma Conta do Google ou de um grupo de usuários.
- Adicione os papéis:
- Clique em Adicionar outro papel.
- Na lista Selecionar um papel, escolha Administrador do Gemini Enterprise.
- Repita as etapas a e b para adicionar os papéis Consumidor do Service Usage e Visualizador de registros.
- Clique em Salvar.
Conceder permissões aos usuários
Nesta seção, descrevemos como conceder aos usuários a função
Gemini Enterprise User necessária para acessar apps.
-
No console do Google Cloud , acesse a página IAM.
Acessar IAM - Selecione o projeto.
- Clique em Conceder acesso.
-
No campo Novos principais, insira o identificador do usuário. Normalmente, é o endereço de e-mail de uma Conta do Google, um grupo de usuários ou o identificador de um usuário em um pool de identidades de força de trabalho. Para detalhes, consulte Identificadores principais para políticas de permissão.
- Adicione o papel:
- Clique em Adicionar outro papel.
- Na lista Selecionar um papel, escolha Usuário do Gemini Enterprise.
- Clique em Salvar.
Para permitir que os usuários gerenciem e compartilhem apps, conceda a eles a função Discovery Engine viewer.
A seguir
- Saiba como gerenciar o acesso a projetos, pastas e organizações.
- Aprenda mais sobre o IAM.
- Aprenda mais sobre os papéis básicos.
- Aprenda mais sobre os papéis personalizados.