Mit der verwalteten Organisationsrichtlinieneinschränkung discoveryengine.managed.allowedDataSources, auch bekannt als Zulässige Datenquellen für Daten-Connectors einschränken, können Sie festlegen, welche externen Datenquellen (z. B. Jira, Box oder Confluence) beim Hinzufügen eines Datenspeichers in Gemini Enterprise zulässig sind.
Hinweis
Sie benötigen die Rolle Administrator für Organisationsrichtlinien (
roles/orgpolicy.policyAdmin).Abhängigkeiten und Interaktionen bei der Durchsetzung von Richtlinien verstehen Weitere Informationen finden Sie unter Übersicht über Einschränkungen für verwaltete Richtlinien.
Einschränkung konfigurieren
So konfigurieren Sie die zulässigen Datenquellen:
Rufen Sie in der Google Cloud Console die Seite Organisationsrichtlinien auf.
Wählen Sie in der Projektauswahl die Organisation oder das Projekt aus, in dem Sie die Richtlinienerzwingung ändern möchten.
Geben Sie im Feld Filter
discoveryengine.managed.allowedDataSourcesoderRestrict allowed data sources for data connectorsein.Klicken Sie auf den Richtliniennamen, um die Details aufzurufen.
Klicken Sie auf Richtlinie verwalten.
Wählen Sie Richtlinie der übergeordneten Ressource überschreiben aus.
Setzen Sie Erzwingung auf Ein.
Bearbeiten Sie den Parameter
allowedDataSources:- Klicken Sie neben
allowedDataSourcesauf „Bearbeiten“. - Legen Sie für Werttyp Benutzerdefiniert fest.
- Fügen Sie Werte wie
jira,boxodercustom_mcphinzu. Eine vollständige Liste finden Sie unter Unterstützte Datenquellen.
- Klicken Sie neben
Optional: Wenn Sie diese Richtlinie für bestimmte Projekte erzwingen möchten, die nicht in VPCSC enthalten sind, aktualisieren Sie den Parameter
enforcedProjectsund fügen Sie die Projektnamen im Formatprojects/<project_name>/hinzu.Klicken Sie auf Richtlinie festlegen.
Unterstützte Datenquellen
Die kanonische Liste der unterstützten dataSource-Werte, die Sie dem Parameter allowedDataSources hinzufügen können, finden Sie in den Tabellen unter Drittanbieter-Datenquelle verbinden.
Verwenden Sie die Werte aus der Spalte Wert für allowedDataSources genau so, wie sie angezeigt werden.
Richtlinienänderung bestätigen
Prüfen Sie die Richtlinie, indem Sie versuchen, einen Datenspeicher zu erstellen. Wenn die Konfiguration korrekt ist, können Sie den Datenspeicher ohne Operation denied by org policy-Fehler im Zusammenhang mit discoveryengine.managed.allowedDataSources erstellen.
Nächste Schritte
Informationen zum Verbinden von Datenquellen finden Sie unter Google-Datenquelle verbinden und Datenquelle eines Drittanbieters verbinden.
Informationen zum Erstellen benutzerdefinierter Organisationsrichtlinien mit detaillierten Regeln für Ihre Datenconnectors oder Datenspeicher finden Sie unter Ressourcen mit benutzerdefinierten Organisationsrichtlinien verwalten.