預設角色通常會提供廣泛的存取權。如要限制 AI 開發人員工具的存取權,並根據貴機構的安全政策調整權限,請建立自訂角色。本指南說明如何在Google Cloud 控制台中,為 Gemini Enterprise 的 AI 開發人員工具建立及指派自訂 IAM 角色。
啟用 AI 開發人員工具後,只要您授予使用者「Gemini Enterprise 使用者」(roles/discoveryengine.agentspaceUser) 角色,他們就能存取這些工具 (前提是他們已取得 Gemini Enterprise 授權)。
建立自訂 IAM 角色
如要建立自訂 IAM 角色,限制 AI 開發人員工具的存取權,請按照下列操作說明進行:
- 在 Google Cloud 控制台中,依序前往「IAM & Admin」(IAM 與管理) >「Roles」(角色)。
- 按一下「建立角色」。
輸入角色詳細資料:
- 標題:為角色命名。例如,自訂 Gemini Enterprise 使用者。
- ID:控制台會自動產生 ID,但您可以編輯。 Google Cloud
- 角色發布階段:將此項設為「正式發布」。
按一下「Add permissions」。
在面板中,搜尋並選取「Gemini Enterprise 使用者」(
roles/discoveryengine.agentspaceUser) 角色。從 Gemini Enterprise 使用者角色中,移除所有以
businessaicode.開頭的權限,確保獲派這個自訂角色的使用者無法存取 AI 開發人員工具功能。點選「建立」。
將使用者新增至自訂角色
如要將使用者新增至您建立的自訂角色,請按照下列步驟操作:
- 在 Google Cloud 控制台中,依序前往「IAM & Admin」(IAM 與管理) >「IAM」(身分與存取權管理)。
- 按一下頁面頂端的「授予存取權」按鈕。
- 在「New principals」(新主體) 欄位中,輸入要新增的使用者或群組電子郵件地址。
- 指派角色:
- 按一下「指派角色」,然後搜尋您在上一個部分建立的自訂角色「名稱」。
- 選取角色。
- 按一下 [儲存]。