Il vincolo dei criteri dell'organizzazione gestita discoveryengine.managed.allowedDataSources, noto anche come Limita le origini dati consentite per i connettori di dati, ti consente di controllare quali origini dati esterne (come Jira, Box o Confluence) sono consentite quando aggiungi un datastore in Gemini Enterprise.
Prima di iniziare
Assicurati di disporre del ruolo Organization Policy Administrator (
roles/orgpolicy.policyAdmin).Comprendi le dipendenze e le interazioni relative all'applicazione delle norme. Consulta Panoramica dei vincoli delle policy gestiti.
Configura il vincolo
Per configurare le origini dati consentite:
Nella console Google Cloud , vai alla pagina Policy dell'organizzazione.
Nel selettore di progetti, scegli l'organizzazione o il progetto in cui vuoi modificare l'applicazione delle policy.
Nel campo Filtro, inserisci
discoveryengine.managed.allowedDataSourcesoRestrict allowed data sources for data connectors.Fai clic sul nome della policy per aprirne i dettagli.
Fai clic su Gestisci policy.
Seleziona Esegui override della policy dell'unità organizzativa principale.
Imposta Applicazione forzata su On.
Modifica il parametro
allowedDataSources:- Fai clic su Modifica accanto a
allowedDataSources. - Imposta Tipo di valore su Definito dall'utente.
- Aggiungi valori, ad esempio
jira,boxocustom_mcp. Per un elenco completo, consulta Origini dati supportate.
- Fai clic su Modifica accanto a
(Facoltativo) Per applicare questo criterio a progetti specifici non in VPCSC, aggiorna il parametro
enforcedProjectse aggiungi i nomi dei progetti nel formatoprojects/<project_name>/.Fai clic su Imposta policy.
Origini dati supportate
Per l'elenco canonico dei valori dataSource supportati che puoi aggiungere al parametro allowedDataSources, consulta le tabelle in Connettere un'origine dati di terze parti.
Utilizza i valori della colonna Valore per allowedDataSources esattamente come
vengono visualizzati.
Verifica la modifica delle norme
Verifica il criterio tentando di creare un datastore. Se la configurazione è
corretta, puoi creare il datastore senza un
errore Operation denied by org policy relativo a
discoveryengine.managed.allowedDataSources.
Passaggi successivi
Per connettere le origini dati, consulta Connettere un'origine dati Google e Connettere un'origine dati di terze parti.
Per creare policy dell'organizzazione personalizzate con regole granulari per i connettori dati o i datastore, consulta Gestire le risorse con policy dell'organizzazione personalizzate.