Halaman ini menjelaskan tugas memulai yang harus Anda selesaikan untuk menyiapkan Gemini Notebook Enterprise.
Setelah Anda melakukan tugas di halaman ini, pengguna dapat mulai membuat dan menggunakan notebook di Gemini Notebook Enterprise.
Tentang penyiapan identitas
Untuk menyelesaikan penyiapan, Anda harus mengonfigurasi penyedia identitas (IdP) organisasi Anda di Google Cloud. Penyiapan yang benar untuk identitas penting karena dua alasan:
Memungkinkan pengguna menggunakan kredensial perusahaan mereka saat ini untuk mengakses antarmuka pengguna Gemini Notebook Enterprise.
Memastikan pengguna hanya melihat notebook yang mereka miliki atau yang telah dibagikan kepada mereka.
Framework yang didukung
Framework autentikasi berikut didukung:
Cloud Identity:
Kasus 1: Jika Anda menggunakan Cloud Identity atau Google Workspace, semua identitas pengguna dan grup pengguna akan ada dan dikelola melalui Google Cloud. Untuk mengetahui informasi selengkapnya tentang Cloud Identity, lihat dokumentasi Cloud Identity.
Kasus 2: Anda menggunakan IdP pihak ketiga, dan Anda telah menyinkronkan identitas dengan Cloud Identity. Pengguna akhir Anda menggunakan Cloud Identity untuk melakukan autentikasi sebelum mengakses resource Google atau Google Workspace.
Kasus 3: Anda menggunakan IdP pihak ketiga, dan Anda telah menyinkronkan identitas dengan Cloud Identity. Namun, Anda masih menggunakan IdP pihak ketiga yang ada untuk melakukan autentikasi. Anda telah mengonfigurasi SSO dengan Cloud Identity sehingga pengguna memulai login menggunakan Cloud Identity, lalu diarahkan ke IdP pihak ketiga Anda. (Anda mungkin telah melakukan sinkronisasi ini saat menyiapkan resource Google Cloud lain atau Google Workspace.)
Workforce Identity Federation: Jika Anda menggunakan penyedia identitas eksternal (Microsoft Entra ID, Okta, Ping, PingFederate, atau IdP OIDC atau SAML 2.0 lainnya), tetapi tidak ingin menyinkronkan identitas Anda ke Cloud Identity, Anda harus menyiapkan Workforce Identity Federation di Google Cloud sebelum dapat mengaktifkan kontrol akses sumber data untuk Gemini Notebook Enterprise.
Atribut
google.subjectharus dipetakan ke kolom alamat email di IdP eksternal. Berikut adalah contoh pemetaan atributgoogle.subjectdangoogle.groupsuntuk IdP yang umum digunakan:Microsoft Entra ID
Microsoft Entra ID dengan protokol OIDC
google.subject=assertion.email google.groups=assertion.groupsMicrosoft Entra ID dengan protokol SAML
google.subject=assertion.attributes['http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name'][0] google.groups=assertion.attributes['http://schemas.microsoft.com/ws/2008/06/identity/claims/groups']Microsoft Entra ID dengan banyak grup
Jika Anda menggunakan Microsoft Entra ID dan memiliki lebih dari sekitar 150 grup, Anda harus mengikuti prosedur penyiapan untuk banyak grup.
google.subject=user.emails[0].value.lowerAscii() google.groups=group.externalId
Okta
google.subject=assertion.email google.groups=assertion.groupsgoogle.subject=assertion.subject google.groups=assertion.attributes['groups']
Anda hanya dapat memilih satu IdP per Google Cloud project.
Sebelum memulai
Sebelum memulai prosedur di halaman ini, pastikan salah satu hal berikut benar:
Anda menggunakan Cloud Identity sebagai IdP, atau
Anda menggunakan IdP pihak ketiga dan telah mengonfigurasi SSO dengan Cloud Identity, atau
Anda menggunakan IdP pihak ketiga yang bukan Okta dan memiliki:
Menyiapkan Workforce Identity Federation dengan mengikuti petunjuk di Mengonfigurasi Workforce Identity Federation dengan Microsoft Entra ID dan membuat pengguna login atau, jika Anda memiliki lebih dari sekitar 150 grup, di Mengonfigurasi Workforce Identity Federation dengan Microsoft Entra ID dengan banyak grup.
Jika Anda mengikuti petunjuk Mengonfigurasi Workforce Identity Federation dengan Microsoft Entra ID dan membuat pengguna login, pastikan untuk melakukan langkah-langkah praktik terbaik keamanan yang direkomendasikan untuk menambahkan klaim grup dan memilih Semua grup. Langkah ini diperlukan untuk Gemini Notebook Enterprise.
Menyiapkan SCIM. Lihat Mengonfigurasi SCIM di Microsoft Entra ID. SCIM diperlukan untuk pelengkapan otomatis email pengguna dan nama grup serta untuk Microsoft Entra ID dengan banyak grup.
Anda menggunakan IdP pihak ketiga yang merupakan Okta dan telah mengikuti petunjuk di Mengonfigurasi Workforce Identity Federation dengan Okta.
Membuat project dan mengaktifkan API
Jika Anda sudah memiliki Google Cloud project yang ingin digunakan, mulai dari langkah 2.
- Login keakun Anda. Google Cloud Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Discovery Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Discovery Engine API.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
Memberikan peran Admin Cloud NotebookLM
Sebagai pemilik project, Anda harus menetapkan peran Admin Cloud NotebookLM kepada pengguna mana pun yang ingin Anda izinkan untuk mengelola Gemini Notebook Enterprise di project ini:
-
Di Google Cloud konsol, buka halaman IAM.
Buka IAM - Pilih project.
- Klik Grant access.
-
Di kolom New principals, masukkan ID pengguna. Biasanya, ini adalah alamat email untuk Akun Google atau grup pengguna.
- Di daftar Select a role, pilih Cloud NotebookLM Admin. Untuk mengetahui informasi selengkapnya, lihat Peran pengguna.
- Klik Simpan.
Menetapkan IdP untuk Gemini Notebook Enterprise
Pemilik project atau pengguna yang memiliki peran Admin Cloud NotebookLM dapat menyiapkan IdP.
Di Google Cloud konsol, buka halaman Gemini Notebook Enterprise.
Tetapkan Identity settings ke Google identity provider atau Third-party identity provider.
Untuk mengetahui informasi selengkapnya, lihat Tentang penyiapan identitas di atas.
Jika Anda menggunakan IdP pihak ketiga dan Workforce Identity Federation, tentukan nama kumpulan tenaga kerja dan Workforce pool provider Anda.
Salin Link.
Anda akan mengirimkan link ini ke semua pengguna akhir Gemini Notebook Enterprise. Ini adalah link ke antarmuka pengguna yang akan mereka gunakan untuk membuat, mengedit, dan membagikan notebook.
Opsional: Mendaftarkan kunci enkripsi yang dikelola pelanggan
Jika Anda ingin menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) dan bukan enkripsi default Google, ikuti petunjuk untuk mendaftarkan kunci untuk Gemini Notebook Enterprise di Kunci enkripsi yang dikelola pelanggan.
Biasanya, Anda hanya perlu menggunakan CMEK jika organisasi Anda memiliki persyaratan peraturan atau kebijakan internal yang ketat yang menetapkan kontrol atas kunci enkripsi. Dalam sebagian besar situasi, enkripsi default Google sudah cukup. Untuk mengetahui informasi umum tentang CMEK, lihat dokumentasi Cloud Key Management Service.
Memberikan peran Gemini Notebook Enterprise kepada pengguna
Bagian ini menjelaskan cara memberikan peran IAM yang diperlukan pengguna untuk mengakses, mengelola, dan membagikan notebook.
-
Di Google Cloud konsol, buka halaman IAM.
Buka IAM - Pilih project.
- Klik Grant access.
-
Di kolom New principals, masukkan ID pengguna. Biasanya, ini adalah alamat email untuk Akun Google, grup pengguna, atau ID untuk pengguna dalam workforce identity pool. Untuk mengetahui detailnya, lihat Merepresentasikan pengguna workforce pool dalam kebijakan IAM, atau hubungi administrator Anda.
-
Di daftar Select a role, pilih peran
Cloud NotebookLM User. - Klik Simpan.
Selain peran Cloud NotebookLM User, pengguna memerlukan lisensi untuk Gemini Notebook Enterprise. Lihat Mendapatkan lisensi untuk
Gemini Notebook Enterprise.