Halaman ini menjelaskan cara membagikan agen kepada pengguna di organisasi Anda dan cara administrator dapat mentransfer kepemilikan agen yang dibagikan. Sebagai administrator, Anda dapat membagikan agen yang tersedia (buatan Google, buatan karyawan, dan buatan kustom) kepada pengguna perorangan, grup, grup Kumpulan Identitas Workforce, atau semua pengguna di organisasi Anda, serta mentransfer kepemilikan agen buatan karyawan yang dibagikan kepada diri Anda sendiri atau pengguna lain. Untuk mengetahui informasi selengkapnya tentang berbagai jenis agen yang tersedia di Gemini Enterprise, lihat Ringkasan agen.
Sebelum memulai
Sebelum dapat membagikan agen, Anda harus memenuhi persyaratan berikut:
Anda harus memiliki aplikasi web Gemini Enterprise yang sudah ada. Untuk membuat aplikasi baru, lihat Membuat aplikasi.
Untuk membagikan agen kustom, Anda harus mendaftarkan atau menambahkan agen kustom ke Gemini Enterprise menggunakan salah satu opsi berikut:
Membagikan agen
Untuk membagikan agen, ikuti langkah-langkah berikut:
Konsol
- Di konsol Google Cloud , buka halaman Gemini Enterprise.
Pilih project Anda.
Klik aplikasi Anda dari kolom Name. Menu navigasi diperbarui.
Klik Agen dari menu navigasi.
Klik Nama tampilan agen yang ingin Anda bagikan.
Klik tab Izin pengguna, dan halaman Pengguna yang diberi izin akan ditampilkan.
Klik Tambahkan pengguna. Dialog Tambahkan peran izin pengguna ke agen akan ditampilkan.
Konfigurasi detail izin:
Pilih salah satu opsi berikut di bagian Jenis anggota:
Pengguna: Pengguna akhir individu. Agar jenis anggota ini berfungsi, Anda harus menyertakan peran IAM yang benar. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin IAM.
Grup: Kumpulan pengguna akhir. Agar jenis anggota ini berfungsi, Anda harus menyertakan peran IAM yang benar. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin IAM.
Akun utama: Identitas tunggal dalam grup Workforce Identity Pool, yang mencakup grup eksternal yang tidak dikelola oleh Google.
Workforce identity pool: Semua identitas dalam Workforce Identity Pool.
Semua pengguna: Semua pengguna di organisasi.
Masukkan identifikasi anggota yang unik, lalu pilih peran:
Jenis anggota Deskripsi User Masukkan alamat email di kolom Anggota.
Pilih peran di kolom Tetapkan peran.Group Masukkan alamat email di kolom Anggota.
Pilih peran di kolom Tetapkan peran.Akun utama Satu identitas dalam WIF. Kumpulan identitas tenaga kerja Masukkan Principal identifier di kolom Member.
Pilih peran di kolom Tetapkan peran.
Untuk contoh set utama, lihat Set utama.Semua pengguna Pilih peran di kolom Tetapkan peran.
Klik Simpan.
Kumpulan akun utama
Berikut adalah contoh set utama yang dapat Anda tentukan untuk jenis anggota Kumpulan identitas tenaga kerja:
| Set utama | Deskripsi |
|---|---|
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID |
Satu identitas dalam WIF. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/group/GROUP_ID |
Semua workforce identity dalam sebuah grup. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/attribute.ATTRIBUTE_NAME/ATTRIBUTE_VALUE |
Semua workforce identity dengan nilai atribut tertentu. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/* |
Semua identitas dalam workforce identity pool. |
Ganti placeholder berikut dengan nilai dalam contoh kode:
PROJECT_NUMBER: nomor yang digunakan di jalur resource untuk mengidentifikasi project Google Cloud tertentu.GROUP_ID: ID grup tertentu dari Penyedia Identitas (IdP) eksternal, yang memungkinkan Anda memberikan akses ke semua anggota grup tersebut.POOL_ID: ID unik untuk workforce identity pool yang Anda buat di Google Cloud.SUBJECT_ID: ID subjek unik untuk satu identitas dalam workforce identity pool.ATTRIBUTE_NAME: nama yang ditentukan pengguna untuk atribut kustom yang telah Anda petakan dari Penyedia Identitas (IdP) eksternal.ATTRIBUTE_VALUE: nilai spesifikATTRIBUTE_NAMEyang digunakan untuk membatasi akses.
Mentransfer kepemilikan agen
Sebagai administrator, Anda dapat mentransfer kepemilikan agen bersama ke pengguna lain di organisasi Anda atau ke diri Anda sendiri. Kemampuan ini berguna dalam skenario seperti:
- Karyawan yang keluar: Mentransfer agen yang dibuat oleh karyawan yang keluar dari organisasi kepada anggota tim yang aktif untuk memastikan pemeliharaan yang tidak terganggu.
- Pengalihan kontraktor: Mengalihkan agen yang dibuat oleh pekerja sementara atau kontrak kepada staf purnawaktu.
- Restrukturisasi tim: Menetapkan ulang tanggung jawab agen seiring berkembangnya peran atau proyek.
Pertimbangan dan batasan
Sebelum mentransfer kepemilikan agen, perhatikan pertimbangan dan batasan berikut:
- Izin administrator: Hanya administrator dengan peran
Admin Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) atau peran Admin Discovery Engine (roles/discoveryengine.admin) yang dapat mentransfer kepemilikan agen. Pemilik agen saat ini tidak dapat mentransfer kepemilikan kecuali jika dia juga seorang administrator. - Khusus agen bersama: Anda hanya dapat mentransfer kepemilikan agen yang sudah dibagikan. Di halaman Agen di konsol Google Cloud , kolom Berbagi agen harus menampilkan Diaktifkan. Agen pribadi (tidak dibagikan) tidak dapat ditransfer.
- Satu pemilik: Setiap agen memiliki tepat satu pemilik. Saat kepemilikan ditransfer, penerima yang dipilih akan menjadi pemilik tunggal agen.
- Akses pemilik sebelumnya: Saat kepemilikan ditransfer, pemilik sebelumnya diturunkan menjadi pengguna di agen dengan peran
agentUser. Mereka tetap memiliki izin untuk membuat kueri dan menjalankan agen, tetapi tidak dapat lagi mengedit konfigurasi atau setelan agen. - Jenis agen yang didukung: Transfer kepemilikan didukung untuk agen buatan karyawan (agen low-code dan alur kerja yang dibuat di aplikasi web).
- Agen dengan jadwal atau pemicu: Jika agen yang ditransfer memiliki pemicu jadwal atau pemicu peristiwa, operasi transfer akan menandainya sebagai jadwal atau peristiwa yang dinonaktifkan. Pemilik baru harus mengaktifkan pemicu jadwal atau acara sebelum dapat menggunakan agen.
Mentransfer kepemilikan agen
Untuk mentransfer kepemilikan agen, ikuti langkah-langkah berikut:
Konsol
Di konsol Google Cloud , buka halaman Gemini Enterprise.
Pilih project Anda.
Klik aplikasi Anda dari kolom Name. Menu navigasi diperbarui.
Klik Agen dari menu navigasi.
Klik Nama tampilan agen bersama.
Klik tab Izin pengguna. Daftar Pengguna yang diberi izin akan ditampilkan.
Klik Transfer kepemilikan. Dialog Transfer kepemilikan akan terbuka.
Di bagian Transfer kepemilikan ke, pilih salah satu opsi berikut:
- Diri sendiri: Mentransfer kepemilikan agen ke akun administrator Anda saat ini. Opsi ini dinonaktifkan jika Anda sudah memiliki agen.
- Pengguna lain: Transfer kepemilikan kepada pengguna lain di organisasi Anda.
Jika Anda memilih Pengguna lain, tentukan pemilik baru:
- Google Identity dan Cloud Identity: Masukkan alamat email pengguna di kolom Email pemilik baru (misalnya,
user@example.com). - Akun Workforce Identity Federation (WIF): Masukkan ID utama identitas tunggal di kolom New owner principal:
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID
Atau, Anda dapat menyertakan awalan
principal::principal://iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID
Ganti kode berikut:
- POOL_ID: ID unik workforce identity pool Anda.
- SUBJECT_ID: ID subjek pengguna di workforce identity pool.
- Google Identity dan Cloud Identity: Masukkan alamat email pengguna di kolom Email pemilik baru (misalnya,
Klik Transfer kepemilikan.
Pemilik agen diperbarui. Pemilik sebelumnya tetap menjadi pengguna yang diberi izin dengan peran
agentUser.