Membuat peran khusus untuk membatasi akses ke alat developer AI

Peran default sering kali memberikan akses yang luas. Untuk membatasi akses ke alat developer AI dan menyelaraskan izin dengan kebijakan keamanan organisasi Anda, buat peran khusus. Panduan ini menunjukkan cara membuat dan menetapkan peran IAM kustom untuk alat developer AI Gemini Enterprise di konsolGoogle Cloud .

Jika alat developer AI diaktifkan, pengguna dengan lisensi Gemini Enterprise dapat mengakses alat ini jika Anda memberi mereka peran Pengguna Gemini Enterprise (roles/discoveryengine.agentspaceUser).

Membuat peran IAM khusus

Untuk membuat peran IAM kustom yang membatasi akses ke alat developer AI, ikuti petunjuk berikut:

  1. Di konsol Google Cloud , buka IAM & Admin > Roles.
  2. Klik Buat peran.
  3. Masukkan detail peran:

    • Judul: Beri nama peran Anda. Misalnya, Pengguna Gemini Enterprise Kustom.
    • ID: Konsol Google Cloud membuat ID secara otomatis, tetapi Anda dapat mengeditnya.
    • Tahap peluncuran peran: Tetapkan ini ke "Ketersediaan Umum".
  4. Klik Add permissions.

  5. Di panel, telusuri dan pilih peran Gemini Enterprise User (roles/discoveryengine.agentspaceUser).

  6. Hapus semua izin yang dimulai dengan businessaicode. dari peran Pengguna Gemini Enterprise untuk memastikan pengguna yang diberi peran khusus ini tidak dapat mengakses fitur alat developer AI.

  7. Klik Create.

Menambahkan pengguna ke peran khusus

Untuk menambahkan pengguna ke peran kustom yang Anda buat, ikuti langkah-langkah berikut:

  1. Di konsol Google Cloud , buka IAM & Admin > IAM.
  2. Klik tombol Grant access di bagian atas halaman.
  3. Di kolom New principals, masukkan alamat email pengguna atau grup yang ingin Anda tambahkan.
  4. Tetapkan peran:
    • Klik Tetapkan peran dan telusuri Judul peran kustom yang Anda buat di bagian sebelumnya.
    • Pilih peran.
  5. Klik Simpan.