Autorisations au niveau API pour les intégrations

Cette page fournit des informations d'accès et d'autorisation pour le type de ressource d'intégration de texte du service d'intelligence artificielle générative pour OCI.

Pour obtenir des autorisations spécifiques pour ce type de ressource, consultez cette page. Pour obtenir la liste de tous les types de ressource disponibles dans le service d'intelligence artificielle générative pour OCI, voir Accès des utilisateurs aux ressources individuelles.

Autorisation d'inspection

Le verbe inspect n'accorde l'accès à aucune opération d'API pour ce type de ressource.

Autorisation de lecture

Le verbe read n'accorde l'accès à aucune opération d'API pour ce type de ressource.

Utiliser l'autorisation

Accordez aux groupes d'utilisateurs l'autorisation use pour exécuter les opérations suivantes :

  • POST EmbedText

Gérer l'autorisation

Accordez aux groupes d'utilisateurs l'autorisation manage pour exécuter les opérations suivantes :

  • POST EmbedText
Note

  • L'autorisation manage (Gérer) inclut toutes les actions autorisées par use (utiliser), read (Lire) et inspect (inspecter).
  • L'autorisation use (utiliser) inclut toutes les actions autorisées par les options read (Lire) et inspect (Inspecter).
  • L'autorisation read inclut toutes les actions autorisées par inspect.
Conseil

Le type de ressource generative-ai-text-embedding fait partie de generative-ai-family. Si vous êtes autorisé à accéder à la famille, vous disposez de la même autorisation pour ce type de ressource. Par exemple :
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>

1-1 Autorisations pour les API

Note

Nous recommandons d'utiliser les verbes IAM de niveau supérieur, manage, use, read et inspect, pour une meilleure expérience utilisateur. Par exemple, vous pouvez accorder à un groupe d'utilisateurs l'autorisation de supprimer une ressource, mais si vous n'accordez pas également l'autorisation de lister cette ressource, les utilisateurs risquent de ne pas la trouver.

Si un cas d'utilisation nécessite l'accès à une seule opération d'API spécifique, vous pouvez utiliser les autorisations individuelles listées ici.

generative-ai-text-embedding

Autorisations Opération d'API Type d'opération Verbe
GENERATIVE_AI_TEXT_EMBED EmbedText POST use

Par exemple, les deux politiques suivantes sont équivalentes :

allow group <your-user-group> to manage generative-ai-text-embedding
in compartment <your-compartment-name>
allow group <your-user-group> to
{GENERATIVE_AI_TEXT_EMBED}
in compartment <your-compartment-name>