配置 Canvas

本页面介绍了管理员如何在 Gemini Enterprise 中为用户设置和配置 Canvas。

Canvas 现已在全球、美国和欧盟区域正式发布。 Gemini Enterprise 商务版、标准版和 Plus 版的用户可以使用此功能。

准备工作

Canvas 默认处于停用状态。您可以在选择为用户启用 Canvas 之前查看并测试 Canvas。

如需为用户启用 Canvas,请完成以下设置:

在 Gemini Enterprise 应用中开启 Canvas

用户需要获得 Gemini Enterprise 管理员的授权才能访问 Canvas 功能,管理员必须在 Web 应用功能管理设置中开启启用 Canvas 切换开关。如需了解详情,请参阅管理 Web 应用功能。

向自定义 IAM 角色添加 Canvas 权限

确保用户拥有 Canvas 的必需权限:

  • 预定义角色:如果用户使用标准角色(例如 roles/discoveryengine.user)访问 Gemini Enterprise,则无需进行任何更改,因为预定义角色中已包含必要的权限。

  • 自定义角色:如果用户使用自定义 IAM 角色访问 Gemini Enterprise,您必须向自定义角色添加 immersiveArtifacts 权限。如果没有这些权限,用户将无法使用 Canvas。Canvas 需要以下权限:

    • discoveryengine.immersiveArtifacts.create
    • discoveryengine.immersiveArtifacts.delete
    • discoveryengine.immersiveArtifacts.export
    • discoveryengine.immersiveArtifacts.get
    • discoveryengine.immersiveArtifacts.list
    • discoveryengine.immersiveArtifacts.navigate
    • discoveryengine.immersiveArtifacts.update

    由于 Canvas 所需的权限处于预览状态,因此您无法使用 Google Cloud 控制台添加这些权限。请改用 gcloud CLI。例如,如需将这些权限添加到现有的项目级层自定义角色,请运行以下命令:

    gcloud iam roles update ROLE_ID \
      --project=PROJECT_ID \
      --add-permissions=discoveryengine.immersiveArtifacts.create,discoveryengine.immersiveArtifacts.delete,discoveryengine.immersiveArtifacts.export,discoveryengine.immersiveArtifacts.get,discoveryengine.immersiveArtifacts.list,discoveryengine.immersiveArtifacts.navigate,discoveryengine.immersiveArtifacts.update
    

    如需详细了解如何管理 Gemini Enterprise IAM 角色,请参阅使用 IAM 进行访问权限控制。

限制

移动应用不支持画布功能,该功能仅在 Web 应用中提供。

配额消耗情况

Canvas 查询和常规 Gemini Enterprise 应用聊天查询的统计方式相同,并且共享同一配额。

当您在以下任一场景中与助理聊天或使用 Gemini Enterprise 功能时,Gemini Enterprise 应用会显示已达到用量限额出错提示:

  • 您的项目已达到每月支出上限。
  • 您的项目超出了特定功能的共享配额限制,并且您的 Gemini Enterprise 管理员尚未启用超额使用。

此错误只会影响达到上限的功能。您可以继续使用有剩余配额的其他功能。