Politiques IAM pour l'IA générative pour OCI
Vous pouvez obtenir une autorisation pour accéder aux ressources du service d'intelligence artificielle générative d'OCI au moyen des politiques du service de gestion des identités et des accès (IAM) de l'OCI.
Si vous n'êtes pas membre du groupe Administrators, demandez à l'administrateur de vous affecter le moins de privilèges requis pour exécuter vos responsabilités en consultant les sections suivantes.
Si vous avez besoin d'aide pour écrire des politiques IAM, voir Politiques IAM et Syntaxe d'une politique.
Donner aux groupes d'utilisateurs l'accès à toutes les ressources d'IA générative
Pour accorder aux groupes d'utilisateurs l'autorisation d'utiliser tous les types de ressource du service d'intelligence artificielle générative, vous pouvez utiliser les types de ressource agrégés generative-ai-family dans les autorisations d'une politique IAM.
Il est recommandé d'accorder l'autorisation à toutes les ressources d'IA générative uniquement aux administrateurs ou aux groupes d'utilisateurs travaillant dans des environnements de bac à sable.
-
Accordez l'accès à
manageà toutes les ressources du service d'intelligence artificielle générative de la location avec la politique IAM suivante :allow group <your-group-name> to manage generative-ai-family in tenancy - Accordez l'accès à
manageà toutes les ressources du service d'intelligence artificielle générative d'un compartiment spécifié avec la politique IAM suivante :allow group <your-group-name> to manage generative-ai-family in compartment <your-compartment-name>
Types de ressource individuels de l'intelligence artificielle générative
Au lieu d'accorder à un groupe d'utilisateurs l'accès à toutes les ressources d'IA générative, vous pouvez affiner l'accès au niveau du type de ressource. Le tableau suivant répertorie tous les types de ressource inclus dans le type de ressource generative-ai-family. Sélectionnez les rubriques de la section suivante pour les types d'autorisation pour chaque type de ressource.
| Type de ressource agrégé | Types de ressource individuels inclus |
|---|---|
generative-ai-family
|
|
Accès utilisateur aux ressources individuelles
- Autorisations pour la gestion des modèles
- Autorisations pour les tâches agéntiques d'intelligence artificielle d'entreprise
- Autorisations QuickStart pour les agents en développement
-
- Autorisations au niveau API pour Projects
- Autorisations au niveau API pour les magasins de vecteurs
- Autorisations au niveau de l'API pour les connecteurs de magasin de vecteurs
- Autorisations au niveau de l'API pour les magasins sémantiques
- Autorisations au niveau API pour les conteneurs
- Autorisations au niveau API pour les fichiers
- Autorisations pour le déploiement d'applications
- Autorisations au niveau de l'API pour l'outil NL2SQL