סנכרון נתוני אנשים מ-Google Workspace

אתם יכולים להגדיר חיפוש אנשים לצוותי העבודה שלכם על ידי סנכרון נתוני אנשים מ-Google Workspace. אחרי שמגדירים את מאגר הנתונים של חיפוש אנשים ומבצעים הטמעה של הנתונים באינדקס של Gemini Enterprise, אפשר להשתמש בתכונות כמו Knowledge Graph ועיבוד שפה טבעית. כך משפרים את איכות החיפוש ומאפשרים לכם למצוא אנשים בספרייה של Google Workspace דרך אפליקציית האינטרנט.

מידע על ספריית Google Workspace זמין במסמכי Google Workspace:

לפני שמתחילים

כדי להגדיר מאגר נתונים של חיפוש אנשים, צריך לבצע את הפעולות הבאות:

  • כדי לאכוף את בקרת הגישה למקורות נתונים ולאבטח את הנתונים ב-Gemini Enterprise, צריך לוודא שהגדרתם את ספק הזהויות.

  • אדמין ב-Google Workspace צריך להפעיל את החיפוש של אנשים בנתונים של Google Workspace:

    1. נכנסים למסוף Google Admin באמצעות חשבון אדמין.
    2. עוברים אל ספרייה > הגדרות הספרייה.
    3. מפעילים את האפשרות שיתוף אנשי קשר.
  • נכנסים למסוף Google Cloud באמצעות אותו חשבון שבו אתם משתמשים ב-Google Workspace.

לפני שיוצרים את מאגר נתוני האנשים, צריך להגדיר חשבון שירות והענקת הרשאות ברמת הדומיין.

הגדרת חשבון השירות

  1. מוודאים שיש לכם את ההרשאות שנדרשות ליצירת חשבון שירות. התפקידים הנדרשים

  2. יוצרים חשבון שירות בGoogle Cloud פרויקט בארגון.

  3. אופציונלי: מדלגים על השלב Grant this service account access to project (optional).

    מוצג הקטע Grant this service account access to project (optional) (הענקת גישה לחשבון השירות הזה לפרויקט (אופציונלי)), שצריך לדלג עליו.
    מדלגים על השלב 'הענקת גישה לחשבון השירות הזה לפרויקט' (אופציונלי).

  4. נותנים לחשבון השירות של Discovery Engine‏ (service-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com) גישה בתור יצירת אסימונים בחשבון שירות (roles/iam.serviceAccountTokenCreator), ולוחצים על שמירה.

    בקטע הזה מוסבר איך להגדיר את האפשרות 'הענקת גישה לחשבון השירות הזה למשתמשים'.
    מעניקים גישה לחשבון השירות של Discovery Engine.

  5. אחרי שיוצרים את חשבון השירות, לוחצים על הכרטיסייה Details של חשבון השירות ואז על Advanced settings.

  6. מעתיקים את מזהה הלקוח להענקת גישה ברמת הדומיין.

    מזהה הלקוח מוצג בהגדרות המתקדמות, בקטע 'הענקת גישה ברמת הדומיין'.
    מעתיקים את מזהה הלקוח.

הגדרת הענקת גישה ברמת הדומיין

  1. נכנסים למסוף Google Workspace Admin.
  2. עוברים אל אבטחה > שליטה בגישה ובנתונים > אמצעי בקרה לממשקי API.
  3. לוחצים על ניהול של הענקת גישה ברמת הדומיין.

    מוצג ניהול של הענקת גישה ברמת הדומיין.
    לוחצים על 'ניהול של הענקת גישה ברמת הדומיין'.

  4. לוחצים על הוספת חדש.

    הדגשה של האפשרות להוספת קישור חדש.
    לוחצים על 'הוספת חדש'.

  5. בתיבת הדו-שיח הוספה של מזהה לקוח חדש, מבצעים את הפעולות הבאות:

    1. מזהה לקוח: מזינים את מזהה הלקוח.
    2. היקפי הרשאות של OAuth: מזינים https://www.googleapis.com/auth/directory.readonly.
    3. לוחצים על Authorize.

    מגדירים את ההגדרות של הענקת גישה ברמת הדומיין.
    מגדירים את הענקת הגישה ברמת הדומיין.

הגדרת מאפיינים מותאמים אישית

אם יש לכם נתוני אנשים בהתאמה אישית (שנקראים גם מאפיינים בהתאמה אישית) ואתם רוצים שנתוני המאפיינים בהתאמה אישית יופיעו בתוצאות החיפוש, אתם צריכים לעשות את הפעולות הבאות:

  1. נכנסים למסוף Google Workspace Admin.

  2. לוחצים על ספרייה > משתמשים > אפשרויות נוספות > ניהול מאפיינים בהתאמה אישית.

    ניהול של מאפיינים מותאמים אישית של נתוני אנשים.
    לוחצים על 'ניהול מאפיינים מותאמים אישית'.

  3. כדי לאפשר חיפוש של המאפיין המותאם אישית, מגדירים את החשיפה של המאפיין לגלוי לארגון.

    מגדירים את הרשאות הגישה של המאפיין המותאם אישית ל'גלוי לארגון'.
    כדי שהמאפיין המותאם אישית יהיה ניתן לחיפוש, צריך להגדיר את החשיפה שלו לאפשרות 'גלוי לארגון'.

חיבור באמצעות OAuth

חיבור באמצעות OAuth הוא חלופה להענקת גישה ברמת הדומיין לצורך אימות של מחבר חיפוש האנשים. בשיטה הזו צריך ליצור לקוח OAuth כדי לתת למחבר הרשאה לגשת לנתוני הספרייה של הארגון. בשלבים הבאים מוסבר איך ליצור את הלקוח, להגדיר את המחבר ולעדכן את פרטי הכניסה.

  1. יצירת לקוח OAuth

    1. מנווטים אל מסוף Google Cloud ומחפשים את Credentials.

    2. לוחצים על Create Credentials (יצירת פרטי כניסה).

      לוחצים על הלחצן ליצירת פרטי כניסה.
      יוצרים פרטי כניסה
      .

    3. בתפריט הנפתח, בוחרים באפשרות מזהה לקוח OAuth.

      בוחרים את מזהה הלקוח ב-OAuth.
      בוחרים את מזהה הלקוח ב-OAuth.

    4. בתפריט הנפתח Application type (סוג אפליקציה), בוחרים באפשרות Web application (אפליקציית אינטרנט).

      בוחרים באפשרות של אפליקציית אינטרנט.
      בוחרים באפשרות של אפליקציית אינטרנט.

    5. מוסיפים שם למזהה הלקוח ב-OAuth ומזינים את ה-URI המורשה להפניה אוטומטית כ-https://vertexaisearch.cloud.google.com/oauth-redirect.

    6. לוחצים על יצירה ושומרים את פרטי הכניסה.

יצירת מאגר נתונים של חיפוש אנשים

כדי לקשר את נתוני העובדים ל-Gemini Enterprise, מבצעים את השלבים הבאים:

המסוף

  1. נכנסים לדף Gemini Enterprise במסוף Google Cloud .

    Gemini Enterprise

  2. עוברים לדף מאגרי נתונים.

  3. לוחצים על יצירת מאגר נתונים.

  4. בדף Select a data source (בחירת מקור נתונים), לוחצים על People search (חיפוש אנשים).

    בוחרים את מאגר הנתונים של חיפוש אנשים.
    בוחרים את מאגר הנתונים של חיפוש אנשים.

  5. מגדירים את פרטי האימות:

    אפשר לבצע אימות באמצעות טוקן רענון מסוג OAuth 2.0 או באמצעות הענקת הרשאות גישה ברמת הדומיין.

    • שימוש בטוקן רענון מסוג OAuth 2.0:

      1. בוחרים באפשרות טוקן רענון של OAuth 2.0 ומוסיפים את מזהה הלקוח ואת הסוד של הלקוח שיצרתם בשלבים הקודמים.

      2. לוחצים על הלחצן אימות כדי לתת הסכמה להיקף https://www.googleapis.com/auth/directory.readonly.

      3. נותנים שם למחבר ולוחצים על יצירה.

    • שימוש בהענקת גישה ברמת הדומיין:

      1. בוחרים באפשרות הענקת גישה ברמת הדומיין.

      2. מזינים את כתובת האימייל בחשבון השירות ואת המפתח הפרטי שיצרתם.

      3. לוחצים על Continue.

  6. מעדכנים את פרטי הכניסה של המחבר:

    אם פג התוקף של טוקן הרענון של OAuth, או אם רוצים להחליף את תהליכי העברת פרטי הכניסה להעברת מסמכים, צריך לעדכן את פרטי הכניסה של הלקוח. התהליך הזה נדרש כשעוברים מהענקת גישה ברמת הדומיין ל-OAuth, או מ-OAuth חזרה להענקת גישה ברמת הדומיין.

    1. עוברים למחבר People Search.

    2. לוחצים על אימות מחדש.

      לוחצים על הלחצן 'אימות מחדש'.
      לוחצים על הלחצן 'אימות מחדש'.

    3. בוחרים את תהליך העברת האישורים שבו רוצים להשתמש.

      לוחצים על תהליך יצירת פרטי הכניסה.
      לוחצים על תהליך העברת פרטי הכניסה.

    4. מוסיפים את פרטי הכניסה החדשים ולוחצים על אימות.

    5. מזינים את כתובת האימייל של החשבון שממנו מתבצעת אחזור נתוני האנשים. אם אתם לא רוצים להשתמש בחשבון אדמין, אתם יכולים להשתמש בחשבון חלופי שיש לו גישה לנתוני הספרייה של הארגון.

    6. מזינים את כתובת האימייל בחשבון השירות שיצרתם קודם.

    7. לוחצים על Continue.

    מגדירים את פרטי האימות.
    מגדירים את פרטי האימות.

  7. בוחרים אזור לאחסון הנתונים.

  8. בשדה Your data store name, מזינים שם למאגר הנתונים.

  9. לוחצים על יצירה.

    הסנכרון עשוי להימשך כמה דקות עד כמה שעות, בהתאם לגודל הנתונים.

הודעות שגיאה

בטבלה הבאה מתוארות הודעות שגיאה שעשויות להופיע כשמסנכרנים נתוני אנשים באמצעות יצירת אינדקס של נתונים. בטבלה הזו מפורטים קודי שגיאות של gRPC והצעות לפתרון בעיות.

קוד שגיאה (gRPC) הודעת השגיאה תיאור פתרון בעיות
‫9 (Failed precondition) האימות נכשל: חשבון השירות לא מוגדר בצורה נכונה. מוודאים שלחשבון השירות של Discovery Engine יש את התפקיד 'יצירת אסימונים בחשבון שירות' ושהיקף ההרשאות של חשבון השירות של הענקת גישה ברמת הדומיין (DWD) מוגדר בצורה נכונה ב-Google Cloud Admin. כל המסמכים נמחקו מ-Gemini Enterprise. השגיאה הזו מתרחשת כשחשבון השירות של Discovery Engine לא כולל את התפקיד 'יצירת טוקן לחשבון שירות', או כשחשבון השירות של הענקת גישה ברמת הדומיין (DWD) לא כולל את היקף ההרשאות הנכון. מוודאים שלחשבון השירות של Discovery Engine יש את התפקיד 'יצירת טוקן של חשבון שירות' כמו שמתואר בקטע הגדרת חשבון השירות, ומוודאים שהיקף ההרשאות של חשבון השירות של DWD מוגדר בצורה נכונה ב Google Cloud Admin כמו שמתואר בקטע הגדרת הענקת גישה ברמת הדומיין. צריך להעניק מחדש את ההרשאות החסרות לחשבון השירות.
‫9 (Failed precondition) לא נמשכו תוצאות אחרי סנכרון מלא. כל המסמכים נמחקו מ-Gemini Enterprise. השגיאה הזו מתרחשת כששיתוף אנשי הקשר מושבת בהגדרות הספרייה במסוף Admin. מוודאים שהפעלתם את שיתוף אנשי הקשר כדי לאפשר חיפוש אנשים בנתונים של Google Workspace, כמו שמתואר בקטע לפני שמתחילים.
‫3 (ארגומנט לא תקין) החלפת ה-JWT החתום באסימון גישה נכשלה. חשבון Google Workspace נמחק. כל המסמכים נמחקו מ-Gemini Enterprise. השגיאה הזו מתרחשת כשחשבון Google Workspace נמחק. יוצרים מחבר חדש עם חשבון פעיל ב-Google Workspace.
‫3 (ארגומנט לא תקין) מזהה GAIA לא נמצא. האימות נכשל. השגיאה הזו מתרחשת כשהחשבון של המשתמש שגוי. מוודאים שחשבון המשתמש קיים ומזינים את פרטי הכניסה הנכונים.
‫8 (המשאבים מוצו) הייתה חריגה מהמכסה של הפרויקט. הגדלת מכסת המסמכים לפרויקט. השגיאה הזו מתרחשת כשחורגים מהמכסה של הפרויקט. הגדלת מכסת המסמכים לפרויקט. מידע נוסף על מכסות
‫13 (שגיאה פנימית) אירעה שגיאה פנימית. השגיאה הזו מתרחשת כשיש שגיאה פנימית. פונים לצוות התמיכה.