Menyiapkan Gemini Notebook Enterprise

Halaman ini menjelaskan tugas memulai yang harus Anda selesaikan untuk menyiapkan Gemini Notebook Enterprise.

Setelah Anda melakukan tugas di halaman ini, pengguna dapat mulai membuat dan menggunakan notebook di Gemini Notebook Enterprise.

Tentang penyiapan identitas

Untuk menyelesaikan penyiapan, Anda harus mengonfigurasi penyedia identitas (IdP) organisasi Anda di Google Cloud. Penyiapan yang benar untuk identitas penting karena dua alasan:

  • Memungkinkan pengguna menggunakan kredensial perusahaan mereka saat ini untuk mengakses antarmuka pengguna Gemini Notebook Enterprise.

  • Memastikan pengguna hanya melihat notebook yang mereka miliki atau yang telah dibagikan kepada mereka.

Framework yang didukung

Framework autentikasi berikut didukung:

  • Cloud Identity:

    • Kasus 1: Jika Anda menggunakan Cloud Identity atau Google Workspace, semua identitas pengguna dan grup pengguna akan ada dan dikelola melalui Google Cloud. Untuk mengetahui informasi selengkapnya tentang Cloud Identity, lihat dokumentasi Cloud Identity.

    • Kasus 2: Anda menggunakan IdP pihak ketiga, dan Anda telah menyinkronkan identitas dengan Cloud Identity. Pengguna akhir Anda menggunakan Cloud Identity untuk melakukan autentikasi sebelum mengakses resource Google atau Google Workspace.

    • Kasus 3: Anda menggunakan IdP pihak ketiga, dan Anda telah menyinkronkan identitas dengan Cloud Identity. Namun, Anda masih menggunakan IdP pihak ketiga yang ada untuk melakukan autentikasi. Anda telah mengonfigurasi SSO dengan Cloud Identity sehingga pengguna memulai login menggunakan Cloud Identity, lalu diarahkan ke IdP pihak ketiga Anda. (Anda mungkin telah melakukan sinkronisasi ini saat menyiapkan resource Google Cloud lain atau Google Workspace.)

  • Workforce Identity Federation: Jika Anda menggunakan penyedia identitas eksternal (Microsoft Entra ID, Okta, Ping, PingFederate, atau IdP OIDC atau SAML 2.0 lainnya), tetapi tidak ingin menyinkronkan identitas Anda ke Cloud Identity, Anda harus menyiapkan Workforce Identity Federation di Google Cloud sebelum dapat mengaktifkan kontrol akses sumber data untuk Gemini Notebook Enterprise.

    Atribut google.subject harus dipetakan ke kolom alamat email di IdP eksternal. Berikut adalah contoh pemetaan atribut google.subject dan google.groups untuk IdP yang umum digunakan:

Anda hanya dapat memilih satu IdP per Google Cloud project.

Sebelum memulai

Sebelum memulai prosedur di halaman ini, pastikan salah satu hal berikut benar:

Membuat project dan mengaktifkan API

Jika Anda sudah memiliki Google Cloud project yang ingin digunakan, mulai dari langkah 2.

  1. Login keakun Anda. Google Cloud Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Discovery Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Discovery Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Memberikan peran Admin Cloud NotebookLM

Sebagai pemilik project, Anda harus menetapkan peran Admin Cloud NotebookLM kepada pengguna mana pun yang ingin Anda izinkan untuk mengelola Gemini Notebook Enterprise di project ini:

  1. Di Google Cloud konsol, buka halaman IAM.

    Buka IAM
  2. Pilih project.
  3. Klik Grant access.
  4. Di kolom New principals, masukkan ID pengguna. Biasanya, ini adalah alamat email untuk Akun Google atau grup pengguna.

  5. Di daftar Select a role, pilih Cloud NotebookLM Admin. Untuk mengetahui informasi selengkapnya, lihat Peran pengguna.
  6. Klik Simpan.

Menetapkan IdP untuk Gemini Notebook Enterprise

Pemilik project atau pengguna yang memiliki peran Admin Cloud NotebookLM dapat menyiapkan IdP.

  1. Di Google Cloud konsol, buka halaman Gemini Notebook Enterprise.

    Gemini Enterprise

  2. Tetapkan Identity settings ke Google identity provider atau Third-party identity provider.

    Untuk mengetahui informasi selengkapnya, lihat Tentang penyiapan identitas di atas.

  3. Jika Anda menggunakan IdP pihak ketiga dan Workforce Identity Federation, tentukan nama kumpulan tenaga kerja dan Workforce pool provider Anda.

  4. Salin Link.

    Anda akan mengirimkan link ini ke semua pengguna akhir Gemini Notebook Enterprise. Ini adalah link ke antarmuka pengguna yang akan mereka gunakan untuk membuat, mengedit, dan membagikan notebook.

Opsional: Mendaftarkan kunci enkripsi yang dikelola pelanggan

Jika Anda ingin menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) dan bukan enkripsi default Google, ikuti petunjuk untuk mendaftarkan kunci untuk Gemini Notebook Enterprise di Kunci enkripsi yang dikelola pelanggan.

Biasanya, Anda hanya perlu menggunakan CMEK jika organisasi Anda memiliki persyaratan peraturan atau kebijakan internal yang ketat yang menetapkan kontrol atas kunci enkripsi. Dalam sebagian besar situasi, enkripsi default Google sudah cukup. Untuk mengetahui informasi umum tentang CMEK, lihat dokumentasi Cloud Key Management Service.

Memberikan peran Gemini Notebook Enterprise kepada pengguna

Bagian ini menjelaskan cara memberikan peran IAM yang diperlukan pengguna untuk mengakses, mengelola, dan membagikan notebook.

  1. Di Google Cloud konsol, buka halaman IAM.

    Buka IAM
  2. Pilih project.
  3. Klik Grant access.
  4. Di kolom New principals, masukkan ID pengguna. Biasanya, ini adalah alamat email untuk Akun Google, grup pengguna, atau ID untuk pengguna dalam workforce identity pool. Untuk mengetahui detailnya, lihat Merepresentasikan pengguna workforce pool dalam kebijakan IAM, atau hubungi administrator Anda.

  5. Di daftar Select a role, pilih peran Cloud NotebookLM User.
  6. Klik Simpan.

Selain peran Cloud NotebookLM User, pengguna memerlukan lisensi untuk Gemini Notebook Enterprise. Lihat Mendapatkan lisensi untuk Gemini Notebook Enterprise.

Langkah berikutnya