הגדרת OAuth ל-Google Chat

בדף הזה מוסבר איך להגדיר OAuth כדי לחבר את Google Chat ל-Gemini Enterprise כמאגר נתונים.

הגדרת אימות והרשאות ל-Google Chat

כדי להפעיל פעולות ב-Google Chat, אדמינים צריכים לבצע את השלבים הבאים כדי להפעיל את Google Chat API ולהגדיר אימות. Google Cloud

הפעלת Google Chat API

ב Google Cloud פרויקט במסוף, מפעילים את Google Chat API.

הגדרת האפליקציה

  1. אחרי שמפעילים את ה-API, עוברים לכרטיסייה Configuration (הגדרה) ומגדירים את פרטי האפליקציה באופן הבא:

    • שם האפליקציה: מזינים שם לאפליקציה (לדוגמה, Gemini Enterprise). המשתמשים יראו את השם הזה כשהאפליקציה תשלח הודעה.
    • כתובת ה-URL של הדמות: צריך לספק את כתובת ה-URL של הסמל של Gemini Enterprise. הסמל הזה יופיע לצד שם האפליקציה בשרשורי צ'אט.
    • תיאור: מזינים תיאור (לדוגמה, Google Chat app for Gemini Enterprise).
  2. בקטע סטטוס האפליקציה, מוודאים שהסטטוס הוא פעיל.

  3. לוחצים על Save.

יצירה של אפליקציית OAuth והוספת היקפי הרשאות

אם אין לכם אפליקציית OAuth, פועלים לפי השלבים הבאים. אם כבר יש לכם אפליקציית OAuth, אפשר לדלג אל יצירת פרטי כניסה של לקוח OAuth.

  1. עוברים אל פלטפורמת האימות של Google > סקירה כללית.

    מעבר לפלטפורמת האימות

  2. לוחצים על שנתחיל?

  3. מזינים שם לאפליקציית OAuth.

  4. בקטע User support email, בוחרים כתובת אימייל לתמיכה שאליה משתמשים באפליקציה יוכלו לפנות אם יש להם שאלות לגבי ההסכמה שלהם.

  5. בקטע קהל, בוחרים את סוג המשתמשים באפליקציה:

    • חיצוני: בוחרים באפשרות חיצוני אם יוצרים אפליקציה לשימוש מחוץ לארגון ב-Google Workspace. כך האפליקציה תהיה זמינה לכל משתמש עם חשבון Google . אם בחרתם באפשרות חיצוני, מוסיפים משתמשי בדיקה:
      1. לוחצים על קהל.
      2. בקטע משתמשי בדיקה, לוחצים על הוספת משתמשים.
      3. מזינים את כתובת האימייל שלכם ושל משתמשים מורשים אחרים לבדיקה, ואז לוחצים על שמירה.
    • פנימי: בוחרים באפשרות פנימי אם האפליקציה מוגבלת לחברים בארגון ספציפי Google Cloud , כך שהגישה תהיה מוגבלת רק לחברים בארגון ב-Google Workspace.
  6. לוחצים על הבא.

  7. בקטע Contact Information, מזינים כתובת אימייל שאליה אפשר לשלוח התראות על שינויים בפרויקט.

  8. לוחצים על הבא.

  9. בקטע Finish, קוראים את המדיניות של Google בנושא נתוני משתמשים בשירותי API. אם אתם מסכימים, סמנו את התיבה I agree to the Google API Services: User Data Policy.

  10. לוחצים על Continue.

  11. לוחצים על יצירה.

אחרי שיוצרים את האפליקציה, אפשר לעדכן את ההגדרות של מסך ההסכמה ל-OAuth בקטעים Branding וAudience.

הוספת היקפי הרשאות

כדי להוסיף את ההיקפים המינימליים הנדרשים, פועלים לפי השלבים הבאים:

  1. במסוף Google Cloud , נכנסים לתפריט .
  2. בתפריט הניווט, בוחרים באפשרות גישה לנתונים.
  3. לוחצים על הוספה או הסרה של היקפים.
  4. בקטע Manually add scopes (הוספת היקפי הרשאה באופן ידני), מדביקים את היקפי ההרשאה הבאים ל-Google Chat בהתאם לדרישות שלכם:
אמצעי תחבורה היקף מטרה
חיפוש מאוחד
  • https://www.googleapis.com/auth/chat.spaces.readonly
  • https://www.googleapis.com/auth/chat.messages.readonly
ההרשאה המינימלית שנדרשת כדי לחפש ולאחזר תוכן. מאפשר למאגר הנתונים להציג רשימה של מרחבים ולקרוא הודעות.
חיפוש מאוחד ופעולות
  • https://www.googleapis.com/auth/chat.spaces.readonly
  • https://www.googleapis.com/auth/chat.messages.readonly
https://www.googleapis.com/auth/chat.spaces.create יצירת מרחבים: ההיקף המינימלי שנדרש כדי ליצור מרחב ב-Chat.
https://www.googleapis.com/auth/chat.messages.create העברת הודעות: ההיקף המינימלי שנדרש כדי להשיב לשרשור צ'אט.

5. לוחצים על הוספה לטבלה ואז על עדכון.

6. לוחצים על Save.

יצירת פרטי כניסה של לקוח OAuth

במאמר הזה מוסבר איך ליצור מזהה לקוח OAuth חדש לפעולות. Google Cloud אם כבר יש לכם מזהה לקוח OAuth לפעולות ב- Google Cloud , אתם יכולים להשתמש במזהה הלקוח ובסוד הזה לפעולות ב-Google Chat במקום ליצור מזהה חדש.

  1. עוברים אל פלטפורמת האימות של Google / לקוחות.

  2. לוחצים על Create client.

  3. ב-Application type בוחרים באפשרות Web application.

  4. בשדה Name, מזינים שם לפרטי הכניסה.

  5. מדלגים על מקורות מורשים של JavaScript.

  6. בקטע Authorized redirect URIs (כתובות URI מורשות להפניה אוטומטית), לוחצים על Add URI (הוספת URI) ומזינים את ה-URI הבא: https://vertexaisearch.cloud.google.com/oauth-redirect

  7. לוחצים על יצירה. פרטי הכניסה החדשים שנוצרו מופיעים בקטע מזהי לקוח ב-OAuth 2.0. פותחים את חשבון הלקוח שיצרתם ומעתיקים את הפרטים הבאים:

    • מזהה לקוח
    • סוד לקוח