Configurar un almacén de datos de Microsoft Teams

En esta página se describe cómo crear un almacén de datos y conectar Microsoft Teams con Gemini Enterprise.

Antes de empezar

Antes de configurar tu almacén de datos de Microsoft Teams, asegúrate de que se cumplen los siguientes requisitos:

  1. Asigna el rol de editor de Discovery Engine (roles/discoveryengine.editor). Este rol es obligatorio para que el usuario pueda crear el almacén de datos. Para asignar este rol, sigue estos pasos:

    1. En la consola, ve a la página Gestión de identidades y accesos. Google Cloud

      Ir a IAM

    2. Busca la cuenta de usuario y haz clic en el icono de editar Editar.
    3. Asigna el rol Discovery Engine Editor al usuario. Para obtener más información, consulta Roles y permisos de gestión de identidades y accesos.

  2. Registra Gemini Enterprise como una aplicación OAuth 2.0 en Microsoft Entra ID y obtén las siguientes credenciales:

    • ID de cliente

    • Secreto de cliente

    • ID de cliente

  3. Configura los permisos de aplicación de Microsoft Graph con el consentimiento de un administrador de Microsoft Teams.

  4. Añade las siguientes URLs como URLs de retrollamada web:

    • https://vertexaisearch.cloud.google.com/oauth-redirect

Crear el almacén de datos de Microsoft Teams

Para crear el almacén de datos de Microsoft Teams, sigue estos pasos:

  1. En la consola de Google Google Cloud , ve a la página Gemini Enterprise.

    Gemini Enterprise

  2. Selecciona o crea un Google Cloud proyecto.

  3. En el menú de navegación, haga clic en Almacenes de datos.

  4. Haz clic en Crear almacén de datos.

  5. En Origen, busca Microsoft Teams y haz clic en Seleccionar.

  6. En la sección Datos:

    1. En la sección de modo de conexión, elige Búsqueda federada.
    2. En la sección Authentication settings (Configuración de autenticación), configure la autenticación:

      1. Proporciona los siguientes detalles de autenticación:

        • ID de cliente: el identificador único de la aplicación registrada en Microsoft Entra ID.
        • Secreto de cliente: la clave secreta generada durante el proceso de registro de la aplicación OAuth 2.0 en Microsoft Entra ID.
        • ID de tenant: identificador único de su entorno de Microsoft 365 o Azure.

        Para obtener información sobre cómo obtener el ID de cliente, el secreto de cliente y el ID de cliente, consulta los artículos Obtener el ID de cliente y el secreto de cliente y Obtener el ID de cliente. Para consultar los permisos mínimos necesarios para realizar búsquedas, consulta Permisos mínimos.

      2. Haz clic en Iniciar sesión y completa el inicio de sesión de Microsoft.

      3. Haz clic en Continuar.

    3. En la sección Opciones avanzadas:

      1. Cliente de Azure: introduce el ID de cliente. Este campo es obligatorio y debe coincidir con el ID de cliente proporcionado en la sección Ajustes de autenticación.
      2. Incluir todos los grupos: opcional. Marca esta casilla para mostrar todos los grupos de tus organizaciones o solo los grupos a los que pertenece el usuario que ha iniciado sesión.
      3. Incluir todos los usuarios: opcional: marca esta casilla para mostrar todos los usuarios de tu organización o solo los que hayan iniciado sesión.
      4. Haz clic en Continuar.
    4. En la sección Entidades que se van a buscar, selecciona todas las entidades que quieras buscar en la lista. Debes seleccionar al menos una entidad.

  7. Haz clic en Continuar.

  8. En la sección Configuración:

    1. En la lista Multirregión, selecciona la ubicación del conector de datos.
    2. En el campo Nombre del conector de datos, escriba un nombre para el conector.
    3. Si has seleccionado US o EU como ubicación, configura los ajustes de cifrado:
      • Opcional: Si no ha configurado claves de una sola región, haga clic en Ir a la página de configuración para hacerlo. Para obtener más información, consulte Registrar una clave de una sola región para conectores de terceros.
      • Selecciona Clave de cifrado gestionada porGoogle o Clave de Cloud KMS.
      • Si has seleccionado Clave de Cloud KMS:
        • En la lista Tipo de gestión de claves, selecciona el tipo adecuado.
        • En la lista Clave de Cloud KMS, selecciona la clave.
      Para obtener más información, consulta Claves de cifrado gestionadas por el cliente.

  9. Haz clic en Continuar.

  10. En la sección Facturación, seleccione Precios generales o Precios configurables. Para obtener más información, consulta Verificar el estado de facturación de tus proyectos y Licencias.

En la página Data Stores (Almacenes de datos), haz clic en el nombre del almacén de datos para ver el estado. Una vez que el estado del almacén de datos cambie de Creating (Creando) a Active (Activo), el conector de Microsoft Teams estará listo para usarse.

Después de crear el almacén de datos, crea una aplicación, conéctala al almacén de datos de Microsoft Teams y autoriza a Gemini Enterprise en Microsoft Teams antes de ejecutar cualquier consulta.

Para obtener información sobre los permisos necesarios para realizar búsquedas, consulta los permisos mínimos.

Gestión de datos y ejecución de consultas

En esta sección se describe cómo gestiona Gemini Enterprise tu consulta y las implicaciones para la privacidad del uso del almacén de datos federado.

Ejecución de consultas

Después de autorizar Microsoft Teams y enviar una consulta de búsqueda a Gemini Enterprise:

  • Gemini Enterprise envía tu consulta de búsqueda directamente a la API de Microsoft.
  • Gemini Enterprise combina los resultados con los de otras fuentes de datos conectadas y muestra un resultado de búsqueda completo.

Tratamiento de datos

Cuando se usa la búsqueda federada de terceros, se aplican las siguientes reglas de tratamiento de datos:

  • La cadena de consulta se envía al backend de búsqueda de terceros (API de Microsoft).
  • Estos terceros pueden asociar las consultas con tu identidad.
  • Si hay varias fuentes de datos de búsqueda federada habilitadas, la consulta se puede enviar a todas ellas.
  • Una vez que los datos llegan al sistema de terceros, se rigen por los términos del servicio y las políticas de privacidad de ese sistema.

Siguientes pasos