Peran default sering kali memberikan akses yang luas. Untuk membatasi akses ke alat developer AI dan menyelaraskan izin dengan kebijakan keamanan organisasi Anda, buat peran khusus. Panduan ini menunjukkan cara membuat dan menetapkan peran IAM khusus untuk alat developer AI Gemini Enterprise di Google Cloud konsol.
Jika alat developer AI diaktifkan, pengguna dengan lisensi Gemini Enterprise
dapat mengakses alat ini jika Anda memberi mereka peran
Pengguna Gemini Enterprise
(roles/discoveryengine.agentspaceUser).
Membuat peran IAM khusus
Untuk membuat peran IAM khusus yang membatasi akses ke alat developer AI, ikuti petunjuk berikut:
- Di Google Cloud konsol, buka IAM & Admin > Peran.
- Klik Buat peran.
Masukkan detail peran:
- Judul: Beri nama peran Anda. Misalnya, Pengguna Gemini Enterprise Kustom.
- ID: Konsol Google Cloud otomatis membuat ID, tetapi Anda dapat mengeditnya.
- Tahap peluncuran peran: Tetapkan ini ke "Ketersediaan Umum".
Klik Tambahkan izin.
Di panel, telusuri dan pilih peran Pengguna Gemini Enterprise (
roles/discoveryengine.agentspaceUser).Hapus semua izin yang dimulai dengan
businessaicode.dari peran Pengguna Gemini Enterprise untuk memastikan pengguna yang diberi peran khusus ini tidak dapat mengakses fitur alat developer AI.Klik Buat.
Menambahkan pengguna ke peran khusus
Untuk menambahkan pengguna ke peran khusus yang Anda buat, ikuti langkah-langkah berikut:
- Di Google Cloud konsol, buka IAM & Admin > IAM.
- Klik tombol Berikan akses di bagian atas halaman.
- Di kolom Akun utama baru, masukkan alamat email pengguna atau grup yang ingin Anda tambahkan.
- Tetapkan peran:
- Klik Tetapkan peran dan telusuri Judul peran khusus yang Anda buat di bagian sebelumnya.
- Pilih peran.
- Klik Simpan.