Häufig müssen mehrere Teammitglieder zusammenarbeiten, um einen Agent zu erstellen, und Dienste greifen auf den Agent zu. Mithilfe von Rollen können Sie steuern, welchen Zugriff und welche Berechtigungen Hauptkonten haben sollen.
Sie können den Zugriff über die Google Cloud Console mit Identity and Access Management (IAM) konfigurieren. Mit der Google Cloud Console werden Hauptkonten IAM-Rollen zugewiesen. Ausführliche Informationen zum Hinzufügen, Bearbeiten und Entfernen von Berechtigungen finden Sie in der Kurzanleitung für IAM.
Öffnen Sie in der Google Cloud Console die Seite IAM, um auf die Einstellungen zuzugreifen.
Nutzer oder Dienstkonto zum Projekt hinzufügen
Wenn Sie Nutzern oder Dienstkonten Berechtigungen zuweisen möchten, können Sie ihnen Rollen für Ihr Google Cloud -Projekt zuweisen. Nutzer werden durch Angabe ihrer E-Mail-Adresse hinzugefügt. Auch Dienstkonten können durch die Angabe der zugehörigen E-Mail-Adresse hinzugefügt werden. Das Hinzufügen von Dienstkonten ist erforderlich, wenn Sie ein Dienstkonto für mehrere Projekte verwenden möchten. Die E‑Mail-Adresse Ihres Dienstkontos finden Sie auf der Seite IAM-Dienstkonten in der Google Cloud Console.
Hauptkonto hinzufügen
So fügen Sie ein Hauptkonto hinzu:
- Klicken Sie oben auf der Seite auf .
- Geben Sie die E-Mail-Adresse Ihres Hauptkontos ein.
- Wählen Sie eine Rolle aus.
- Klicken Sie auf Speichern.
Berechtigungen ändern
So ändern Sie Berechtigungen:
- Klicken Sie auf für das Hauptkonto.
- Wählen Sie eine andere Rolle aus.
- Klicken Sie auf Speichern.
Hauptkonto entfernen
Wenn Sie ein Hauptkonto entfernen möchten, klicken Sie auf .
IAM-Rollen
Die folgenden Rollen sind für den Zugriff auf CX Agent Studio verfügbar.
Gemini Enterprise for Customer Experience Admin (ces.googleapis.com/admin)
Dies ermöglicht den Vollzugriff auf Ressourcen.
Basisrollen:
ces.googleapis.com/viewerces.googleapis.com/clientcontactcenterinsights.googleapis.com/admin
Zusätzliche Berechtigungen:
ces.googleapis.com/operations.deleteces.googleapis.com/operations.cancelces.googleapis.com/apps.createces.googleapis.com/apps.updateces.googleapis.com/apps.deleteces.googleapis.com/apps.importces.googleapis.com/apps.exportces.googleapis.com/apps.runEvaluationces.googleapis.com/agents.createces.googleapis.com/agents.updateces.googleapis.com/agents.updateCallbacksces.googleapis.com/agents.updateInstructionsces.googleapis.com/agents.updateToolsces.googleapis.com/agents.updateGeneralces.googleapis.com/agents.deleteces.googleapis.com/examples.createces.googleapis.com/examples.updateces.googleapis.com/examples.deleteces.googleapis.com/tools.createces.googleapis.com/tools.updateces.googleapis.com/tools.deleteces.googleapis.com/guardrails.createces.googleapis.com/guardrails.updateces.googleapis.com/guardrails.deleteces.googleapis.com/toolsets.createces.googleapis.com/toolsets.updateces.googleapis.com/toolsets.deleteces.googleapis.com/deployments.createces.googleapis.com/deployments.updateces.googleapis.com/deployments.deleteces.googleapis.com/conversations.deleteces.googleapis.com/evaluations.createces.googleapis.com/evaluations.updateces.googleapis.com/evaluations.deleteces.googleapis.com/evaluationResults.deleteces.googleapis.com/evaluationDatasets.createces.googleapis.com/evaluationDatasets.updateces.googleapis.com/evaluationDatasets.deleteces.googleapis.com/evaluationRuns.deleteces.googleapis.com/scheduledEvaluationRuns.createces.googleapis.com/scheduledEvaluationRuns.updateces.googleapis.com/scheduledEvaluationRuns.deleteces.googleapis.com/appVersions.createces.googleapis.com/appVersions.deleteces.googleapis.com/appVersions.restoreces.googleapis.com/omnichannels.createces.googleapis.com/omnichannels.updateces.googleapis.com/omnichannels.deleteces.googleapis.com/apps.createTagBindingces.googleapis.com/apps.deleteTagBindingces.googleapis.com/apps.listTagBindingsces.googleapis.com/apps.listEffectiveTagsces.googleapis.com/assistantSessions.createces.googleapis.com/routes.createces.googleapis.com/routes.updateces.googleapis.com/routes.deleteces.googleapis.com/endpointConfigs.createces.googleapis.com/endpointConfigs.updateces.googleapis.com/endpointConfigs.deleteces.googleapis.com/sipDomains.createces.googleapis.com/sipDomains.updateces.googleapis.com/sipDomains.deleteces.googleapis.com/securitySettings.update
Gemini Enterprise for Customer Experience Viewer (ces.googleapis.com/viewer)
Dies bietet Lesezugriff auf Ressourcen.
Basisrollen:
contactcenterinsights.googleapis.com/viewer
Zusätzliche Berechtigungen:
cloudresourcemanager.googleapis.com/projects.getcloudresourcemanager.googleapis.com/projects.listces.googleapis.com/operations.listces.googleapis.com/operations.getces.googleapis.com/locations.listces.googleapis.com/locations.getces.googleapis.com/apps.listces.googleapis.com/apps.getces.googleapis.com/agents.listces.googleapis.com/agents.getces.googleapis.com/examples.listces.googleapis.com/examples.getces.googleapis.com/tools.listces.googleapis.com/tools.getces.googleapis.com/guardrails.listces.googleapis.com/guardrails.getces.googleapis.com/toolsets.listces.googleapis.com/toolsets.getces.googleapis.com/deployments.listces.googleapis.com/deployments.getces.googleapis.com/conversations.listces.googleapis.com/conversations.getces.googleapis.com/appVersions.listces.googleapis.com/appVersions.getces.googleapis.com/evaluations.listces.googleapis.com/evaluations.getces.googleapis.com/evaluationResults.listces.googleapis.com/evaluationResults.getces.googleapis.com/evaluationDatasets.listces.googleapis.com/evaluationDatasets.getces.googleapis.com/evaluationRuns.listces.googleapis.com/evaluationRuns.getces.googleapis.com/scheduledEvaluationRuns.listces.googleapis.com/scheduledEvaluationRuns.getces.googleapis.com/changelogs.listces.googleapis.com/changelogs.getces.googleapis.com/omnichannels.getces.googleapis.com/omnichannels.listces.googleapis.com/apps.listTagBindingsces.googleapis.com/apps.listEffectiveTagsces.googleapis.com/assistantSessions.listces.googleapis.com/assistantSessions.getces.googleapis.com/routes.listces.googleapis.com/routes.getces.googleapis.com/endpointConfigs.listces.googleapis.com/endpointConfigs.getces.googleapis.com/sipDomains.listces.googleapis.com/sipDomains.getces.googleapis.com/securitySettings.get
Gemini Enterprise for Customer Experience Client (ces.googleapis.com/client)
Dadurch erhalten Sie Zugriff auf die Abfrage von Agenten.
Berechtigungen:
ces.googleapis.com/sessions.runSessionces.googleapis.com/sessions.bidiRunSessionces.googleapis.com/tools.execute
Gemini Enterprise for Customer Experience App Editor (ces.googleapis.com/appEditor)
Vollständige Kontrolle über Einstellungen auf App-Ebene. Verwaltet globales Logging, Audio-/Sprachkonfigurationen, Speicher-Buckets und App-Versionen.
Basisrollen:
ces.googleapis.com/viewer
Zusätzliche Berechtigungen:
ces.googleapis.com/apps.createces.googleapis.com/apps.updateces.googleapis.com/apps.deleteces.googleapis.com/apps.importces.googleapis.com/apps.exportces.googleapis.com/apps.runEvaluationces.googleapis.com/apps.createTagBindingces.googleapis.com/apps.deleteTagBindingces.googleapis.com/appVersions.createces.googleapis.com/appVersions.deleteces.googleapis.com/appVersions.restore
Gemini Enterprise for Customer Experience Agent Editor (ces.googleapis.com/agentEditor)
Vollständige Kontrolle über Strukturen von KI-Agentenknoten, Abläufe, Anweisungen und Callbacks. Kann Tools zu Agents hinzufügen oder daraus entfernen (aber keine neuen Tools erstellen).
Basisrollen:
ces.googleapis.com/viewerces.googleapis.com/client
Zusätzliche Berechtigungen:
ces.googleapis.com/agents.createces.googleapis.com/agents.updateces.googleapis.com/agents.updateCallbacksces.googleapis.com/agents.updateInstructionsces.googleapis.com/agents.updateToolsces.googleapis.com/agents.updateGeneralces.googleapis.com/agents.deleteces.googleapis.com/examples.createces.googleapis.com/examples.updateces.googleapis.com/examples.delete
Gemini Enterprise for Customer Experience Tools Editor (ces.googleapis.com/toolsEditor)
Vollständige Kontrolle über Tools, Toolsets und Integrationen.
Basisrollen:
ces.googleapis.com/viewerces.googleapis.com/client
Zusätzliche Berechtigungen:
ces.googleapis.com/tools.createces.googleapis.com/tools.updateces.googleapis.com/tools.deleteces.googleapis.com/toolsets.createces.googleapis.com/toolsets.updateces.googleapis.com/toolsets.delete
Gemini Enterprise for Customer Experience Guardrails Editor (ces.googleapis.com/guardrailsEditor)
Vollständige Kontrolle über Sicherheitseinstellungen und Schutzmaßnahmen.
Basisrollen:
- ces.googleapis.com/viewer
- ces.googleapis.com/client
Zusätzliche Berechtigungen:
- ces.googleapis.com/guardrails.create
- ces.googleapis.com/guardrails.update
- ces.googleapis.com/guardrails.delete
Gemini Enterprise for Customer Experience Evals Editor (ces.googleapis.com/evalsEditor)
Vollständige Kontrolle über Bewertungs-Datasets, Ausführungen und Ergebnisse.
Basisrollen:
ces.googleapis.com/viewerces.googleapis.com/client
Zusätzliche Berechtigungen:
ces.googleapis.com/evaluations.createces.googleapis.com/evaluations.updateces.googleapis.com/evaluations.deleteces.googleapis.com/evaluationResults.deleteces.googleapis.com/evaluationDatasets.createces.googleapis.com/evaluationDatasets.updateces.googleapis.com/evaluationDatasets.deleteces.googleapis.com/evaluationRuns.deleteces.googleapis.com/scheduledEvaluationRuns.createces.googleapis.com/scheduledEvaluationRuns.updateces.googleapis.com/scheduledEvaluationRuns.delete
Gemini Enterprise for Customer Experience Security Settings Editor (ces.googleapis.com/securitySettingsEditor)
Vollständige Kontrolle über projektweite Sicherheitseinstellungen.
Basisrollen:
ces.googleapis.com/viewer
Zusätzliche Berechtigungen:
ces.googleapis.com/securitySettings.update
Gemini Enterprise for Customer Experience Deployment Editor (ces.googleapis.com/deploymentEditor)
Kann Umgebungen verwalten und bestimmte App-Versionen darin bereitstellen.
Basisrollen:
ces.googleapis.com/viewer
Zusätzliche Berechtigungen:
ces.googleapis.com/deployments.createces.googleapis.com/deployments.updateces.googleapis.com/deployments.delete
Customer Experience Insights
CX Agent Studio ist in CX Insights eingebunden. Sie müssen den Zugriff auf CX Agent Studio-Principals die folgenden CX Insights-Berechtigungen gewähren:
contactcenterinsights.googleapis.com/conversations.getcontactcenterinsights.googleapis.com/conversations.list
Diese Berechtigungen sind automatisch in den untergeordneten Rollen von ces.googleapis.com/admin und ces.googleapis.com/viewer enthalten.
Wenn Sie jedoch benutzerdefinierte Rollen definieren, müssen Sie diese Berechtigungen in die Definitionen der benutzerdefinierten Rollen aufnehmen.
Alternativ können Sie relevanten Hauptkonten eine der folgenden CX Insights-Rollen zuweisen:
contactcenterinsights.googleapis.com/viewer: Bietet Lesezugriff auf Unterhaltungencontactcenterinsights.googleapis.com/admin: Gewährt vollständigen Zugriff auf Unterhaltungen
Zusätzlich zu Rollen müssen Sie möglicherweise die Schritte für die Einrichtung der Discovery Engine ausführen.
Anfragen, die den Zugriff auf Cloud Storage umfassen
Für einige CX Agent Studio-Anfragen wird auf Objekte in Cloud Storage zugegriffen, um Daten zu lesen oder zu schreiben. Wenn Sie einen dieser Anfragen aufrufen, greift CX Agent Studio im Namen des Anrufers auf die Cloud Storage-Daten zu. Das bedeutet, dass die Authentifizierung Ihrer Anfrage Berechtigungen für den Zugriff auf CX Agent Studio sowie auf die Cloud Storage-Objekte haben muss.
Wenn Sie eine Google-Clientbibliothek und IAM-Rollen verwenden, finden Sie Informationen zu Cloud Storage-Rollen in der Anleitung zur Cloud Storage-Zugriffssteuerung.
Wenn Sie einen eigenen Client implementieren und OAuth verwenden, müssen Sie den folgenden OAuth-Bereich verwenden:
https://www.googleapis.com/auth/cloud-platform(Zugriff auf alle Projektressourcen)
Bedingung hinzufügen, um den Zugriff auf eine Agent-Anwendung einzuschränken
Wenn Sie ein Hauptkonto hinzufügen oder bearbeiten, können Sie bedingte Rollenbindungen erstellen, die den Zugriff auf eine Agent-Anwendung einschränken.
Die folgende Bedingung bietet Zugriff auf eine bestimmte Agent-Anwendung sowie auf Ressourcen der obersten Ebene im Projekt, die von der Agent-Anwendung benötigt werden:
resource.name == "projects/PROJECT_ID" ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/apps/APP_ID") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/operations") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/sipDomains") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/omnichannels") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/dataStores") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/routes") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/endpointConfigs")
Wenn Sie Zugriff auf Insights zur Customer Experience haben möchten, sollten Sie zusätzlich zum bedingten Gewähren auch Rollen für Insights zur Customer Experience zuweisen.