יצירת תפקיד בהתאמה אישית כדי להגביל את הגישה לכלים מבוססי-AI למפתחים

תפקידי ברירת מחדל מספקים לרוב גישה רחבה. כדי להגביל את הגישה לכלים למפתחי AI ולשפר את ההתאמה בין ההרשאות לבין מדיניות האבטחה של הארגון, כדאי ליצור תפקידים בהתאמה אישית. במדריך הזה מוסבר איך ליצור ולהקצות תפקיד IAM בהתאמה אישית לכלי הפיתוח מבוססי-AI של Gemini Enterprise במסוףGoogle Cloud .

כשמפעילים את כלי ה-AI למפתחים, משתמשים עם רישיון ל-Gemini Enterprise יכולים לגשת לכלים האלה אם מעניקים להם את התפקיד משתמש Gemini Enterprise (roles/discoveryengine.agentspaceUser).

יצירת תפקיד IAM בהתאמה אישית

כדי ליצור תפקיד IAM בהתאמה אישית שמגביל את הגישה לכלים למפתחי AI, פועלים לפי ההוראות הבאות:

  1. במסוף Google Cloud , עוברים אל IAM & Admin > Roles (ניהול הרשאות גישה (IAM) > תפקידים).
  2. לוחצים על יצירת תפקיד.
  3. מזינים את פרטי התפקיד:

    • Title: נותנים שם לתפקיד. לדוגמה, Custom Gemini Enterprise User.
    • מזהה: המסוף Google Cloud יוצר את המזהה באופן אוטומטי, אבל אפשר לערוך אותו.
    • שלב ההשקה של התפקיד: מגדירים את האפשרות הזו ל'זמינות כללית'.
  4. לוחצים על הוספת הרשאות.

  5. בחלונית, מחפשים את התפקיד Gemini Enterprise User (roles/discoveryengine.agentspaceUser) ובוחרים בו.

  6. כדי לוודא שלמשתמשים שהוקצה להם התפקיד המותאם אישית הזה לא תהיה גישה לתכונה 'כלים למפתחי AI', צריך להסיר את כל ההרשאות שמתחילות ב-businessaicode. מהתפקיד 'משתמש Gemini Enterprise'.

  7. לוחצים על יצירה.

הוספת משתמשים לתפקיד המותאם אישית

כדי להוסיף משתמשים לתפקיד המותאם אישית שיצרתם, פועלים לפי השלבים הבאים:

  1. במסוף Google Cloud , עוברים אל IAM & Admin > IAM.
  2. לוחצים על הלחצן Grant access (מתן גישה) בחלק העליון של הדף.
  3. בשדה New principals, מזינים את כתובות האימייל של המשתמשים או הקבוצות שרוצים להוסיף.
  4. מקצים את התפקיד:
    • לוחצים על הקצאת תפקידים ומחפשים את השם של התפקיד בהתאמה אישית שיצרתם בקטע הקודם.
    • בוחרים את התפקיד.
  5. לוחצים על Save.