È comune che più membri del team collaborino alla creazione di un agente e che i servizi accedano all'agente. Utilizzando i ruoli, puoi controllare l'accesso e le autorizzazioni concesse ai principal.
Puoi configurare l'accesso utilizzando la Google Cloud console con Identity and Access Management (IAM). La console Google Cloud viene utilizzata per concedere i ruoli IAM alle entità. Consulta la guida rapida di IAM per istruzioni dettagliate su come aggiungere, modificare e rimuovere le autorizzazioni.
Per accedere alle impostazioni, apri la pagina IAM nella console Google Cloud .
Aggiungi un utente o un account di servizio al progetto
Puoi fornire le autorizzazioni a utenti o service account concedendo loro ruoli nel tuo progetto Google Cloud . Gli utenti vengono aggiunti fornendo il loro indirizzo email. Anche gli account di servizio vengono aggiunti fornendo l'indirizzo email associato. Devi aggiungere service account quando vuoi utilizzare unaccount di serviziot per più progetti. Per trovare l'indirizzo email associato al tuo account di servizio, consulta la pagina Service account IAM nella console Google Cloud .
Aggiungere un'entità
Per aggiungere un'entità:
- Fai clic su nella parte superiore della pagina.
- Inserisci l'indirizzo email dell'entità.
- Seleziona un ruolo.
- Fai clic su Salva.
Cambia autorizzazioni
Per modificare le autorizzazioni:
- Fai clic su per l'entità.
- Seleziona un altro ruolo.
- Fai clic su Salva.
Rimuovere un'entità
Per rimuovere un'entità, fai clic su per l'entità.
Ruoli IAM
Per accedere a CX Agent Studio sono disponibili i seguenti ruoli.
Gemini Enterprise for Customer Experience Admin (ces.googleapis.com/admin)
In questo modo, viene fornito l'accesso completo alle risorse.
Ruoli di base:
ces.googleapis.com/viewerces.googleapis.com/clientcontactcenterinsights.googleapis.com/admin
Autorizzazioni aggiuntive:
ces.googleapis.com/operations.deleteces.googleapis.com/operations.cancelces.googleapis.com/apps.createces.googleapis.com/apps.updateces.googleapis.com/apps.deleteces.googleapis.com/apps.importces.googleapis.com/apps.exportces.googleapis.com/apps.runEvaluationces.googleapis.com/agents.createces.googleapis.com/agents.updateces.googleapis.com/agents.updateCallbacksces.googleapis.com/agents.updateInstructionsces.googleapis.com/agents.updateToolsces.googleapis.com/agents.updateGeneralces.googleapis.com/agents.deleteces.googleapis.com/examples.createces.googleapis.com/examples.updateces.googleapis.com/examples.deleteces.googleapis.com/tools.createces.googleapis.com/tools.updateces.googleapis.com/tools.deleteces.googleapis.com/guardrails.createces.googleapis.com/guardrails.updateces.googleapis.com/guardrails.deleteces.googleapis.com/toolsets.createces.googleapis.com/toolsets.updateces.googleapis.com/toolsets.deleteces.googleapis.com/deployments.createces.googleapis.com/deployments.updateces.googleapis.com/deployments.deleteces.googleapis.com/conversations.deleteces.googleapis.com/evaluations.createces.googleapis.com/evaluations.updateces.googleapis.com/evaluations.deleteces.googleapis.com/evaluationResults.deleteces.googleapis.com/evaluationDatasets.createces.googleapis.com/evaluationDatasets.updateces.googleapis.com/evaluationDatasets.deleteces.googleapis.com/evaluationRuns.deleteces.googleapis.com/scheduledEvaluationRuns.createces.googleapis.com/scheduledEvaluationRuns.updateces.googleapis.com/scheduledEvaluationRuns.deleteces.googleapis.com/appVersions.createces.googleapis.com/appVersions.deleteces.googleapis.com/appVersions.restoreces.googleapis.com/omnichannels.createces.googleapis.com/omnichannels.updateces.googleapis.com/omnichannels.deleteces.googleapis.com/apps.createTagBindingces.googleapis.com/apps.deleteTagBindingces.googleapis.com/apps.listTagBindingsces.googleapis.com/apps.listEffectiveTagsces.googleapis.com/assistantSessions.createces.googleapis.com/routes.createces.googleapis.com/routes.updateces.googleapis.com/routes.deleteces.googleapis.com/endpointConfigs.createces.googleapis.com/endpointConfigs.updateces.googleapis.com/endpointConfigs.deleteces.googleapis.com/sipDomains.createces.googleapis.com/sipDomains.updateces.googleapis.com/sipDomains.deleteces.googleapis.com/securitySettings.update
Gemini Enterprise for Customer Experience Viewer (ces.googleapis.com/viewer)
Questo ruolo fornisce l'accesso in sola lettura alle risorse.
Ruoli di base:
contactcenterinsights.googleapis.com/viewer
Autorizzazioni aggiuntive:
cloudresourcemanager.googleapis.com/projects.getcloudresourcemanager.googleapis.com/projects.listces.googleapis.com/operations.listces.googleapis.com/operations.getces.googleapis.com/locations.listces.googleapis.com/locations.getces.googleapis.com/apps.listces.googleapis.com/apps.getces.googleapis.com/agents.listces.googleapis.com/agents.getces.googleapis.com/examples.listces.googleapis.com/examples.getces.googleapis.com/tools.listces.googleapis.com/tools.getces.googleapis.com/guardrails.listces.googleapis.com/guardrails.getces.googleapis.com/toolsets.listces.googleapis.com/toolsets.getces.googleapis.com/deployments.listces.googleapis.com/deployments.getces.googleapis.com/conversations.listces.googleapis.com/conversations.getces.googleapis.com/appVersions.listces.googleapis.com/appVersions.getces.googleapis.com/evaluations.listces.googleapis.com/evaluations.getces.googleapis.com/evaluationResults.listces.googleapis.com/evaluationResults.getces.googleapis.com/evaluationDatasets.listces.googleapis.com/evaluationDatasets.getces.googleapis.com/evaluationRuns.listces.googleapis.com/evaluationRuns.getces.googleapis.com/scheduledEvaluationRuns.listces.googleapis.com/scheduledEvaluationRuns.getces.googleapis.com/changelogs.listces.googleapis.com/changelogs.getces.googleapis.com/omnichannels.getces.googleapis.com/omnichannels.listces.googleapis.com/apps.listTagBindingsces.googleapis.com/apps.listEffectiveTagsces.googleapis.com/assistantSessions.listces.googleapis.com/assistantSessions.getces.googleapis.com/routes.listces.googleapis.com/routes.getces.googleapis.com/endpointConfigs.listces.googleapis.com/endpointConfigs.getces.googleapis.com/sipDomains.listces.googleapis.com/sipDomains.getces.googleapis.com/securitySettings.get
Gemini Enterprise for Customer Experience Client (ces.googleapis.com/client)
In questo modo, gli agenti possono accedere alle query.
Autorizzazioni:
ces.googleapis.com/sessions.runSessionces.googleapis.com/sessions.bidiRunSessionces.googleapis.com/tools.execute
Gemini Enterprise for Customer Experience App Editor (ces.googleapis.com/appEditor)
Controllo completo delle impostazioni a livello di app. Gestisce il logging globale, le configurazioni audio/vocali, i bucket di archiviazione e le versioni delle app.
Ruoli di base:
ces.googleapis.com/viewer
Autorizzazioni aggiuntive:
ces.googleapis.com/apps.createces.googleapis.com/apps.updateces.googleapis.com/apps.deleteces.googleapis.com/apps.importces.googleapis.com/apps.exportces.googleapis.com/apps.runEvaluationces.googleapis.com/apps.createTagBindingces.googleapis.com/apps.deleteTagBindingces.googleapis.com/appVersions.createces.googleapis.com/appVersions.deleteces.googleapis.com/appVersions.restore
Gemini Enterprise for Customer Experience Agent Editor (ces.googleapis.com/agentEditor)
Controllo completo su strutture, flussi, istruzioni e callback dei nodi dell'agente. Può aggiungere/rimuovere strumenti dagli agenti (ma non crearne di nuovi).
Ruoli di base:
ces.googleapis.com/viewerces.googleapis.com/client
Autorizzazioni aggiuntive:
ces.googleapis.com/agents.createces.googleapis.com/agents.updateces.googleapis.com/agents.updateCallbacksces.googleapis.com/agents.updateInstructionsces.googleapis.com/agents.updateToolsces.googleapis.com/agents.updateGeneralces.googleapis.com/agents.deleteces.googleapis.com/examples.createces.googleapis.com/examples.updateces.googleapis.com/examples.delete
Gemini Enterprise for Customer Experience Tools Editor (ces.googleapis.com/toolsEditor)
Controllo completo su strumenti, set di strumenti e integrazioni.
Ruoli di base:
ces.googleapis.com/viewerces.googleapis.com/client
Autorizzazioni aggiuntive:
ces.googleapis.com/tools.createces.googleapis.com/tools.updateces.googleapis.com/tools.deleteces.googleapis.com/toolsets.createces.googleapis.com/toolsets.updateces.googleapis.com/toolsets.delete
Gemini Enterprise for Customer Experience Guardrails Editor (ces.googleapis.com/guardrailsEditor)
Controllo completo delle impostazioni di sicurezza e dei sistemi di protezione.
Ruoli di base:
- ces.googleapis.com/viewer
- ces.googleapis.com/client
Autorizzazioni aggiuntive:
- ces.googleapis.com/guardrails.create
- ces.googleapis.com/guardrails.update
- ces.googleapis.com/guardrails.delete
Gemini Enterprise for Customer Experience Evals Editor (ces.googleapis.com/evalsEditor)
Controllo completo su set di dati di valutazione, esecuzioni e risultati.
Ruoli di base:
ces.googleapis.com/viewerces.googleapis.com/client
Autorizzazioni aggiuntive:
ces.googleapis.com/evaluations.createces.googleapis.com/evaluations.updateces.googleapis.com/evaluations.deleteces.googleapis.com/evaluationResults.deleteces.googleapis.com/evaluationDatasets.createces.googleapis.com/evaluationDatasets.updateces.googleapis.com/evaluationDatasets.deleteces.googleapis.com/evaluationRuns.deleteces.googleapis.com/scheduledEvaluationRuns.createces.googleapis.com/scheduledEvaluationRuns.updateces.googleapis.com/scheduledEvaluationRuns.delete
Gemini Enterprise for Customer Experience Security Settings Editor (ces.googleapis.com/securitySettingsEditor)
Controllo completo delle impostazioni di sicurezza a livello di progetto.
Ruoli di base:
ces.googleapis.com/viewer
Autorizzazioni aggiuntive:
ces.googleapis.com/securitySettings.update
Gemini Enterprise for Customer Experience Deployment Editor (ces.googleapis.com/deploymentEditor)
Possibilità di gestire gli ambienti ed eseguire il deployment di versioni specifiche delle app.
Ruoli di base:
ces.googleapis.com/viewer
Autorizzazioni aggiuntive:
ces.googleapis.com/deployments.createces.googleapis.com/deployments.updateces.googleapis.com/deployments.delete
Insight sulla customer experience
CX Agent Studio si integra con CX Insights e devi fornire le seguenti autorizzazioni CX Insights ai principal che accedono a CX Agent Studio:
contactcenterinsights.googleapis.com/conversations.getcontactcenterinsights.googleapis.com/conversations.list
Queste autorizzazioni sono incluse automaticamente nei ruoli secondari di
ces.googleapis.com/admin e ces.googleapis.com/viewer.
Tuttavia,
se definisci ruoli personalizzati,
assicurati di includere queste autorizzazioni nelle definizioni dei ruoli personalizzati.
In alternativa, puoi concedere uno dei seguenti ruoli CX Insights alle entità pertinenti:
contactcenterinsights.googleapis.com/viewer: Fornisce l'accesso di sola lettura alle conversazionicontactcenterinsights.googleapis.com/admin: Concede l'accesso completo alle conversazioni
Oltre ai ruoli, potresti dover seguire i passaggi per la configurazione del motore discovery.
Richieste che comportano l'accesso a Cloud Storage
Alcune richieste di CX Agent Studio accedono agli oggetti in Cloud Storage per leggere o scrivere dati. Quando chiami una di queste richieste, CX Agent Studio accede ai dati di Cloud Storage per conto del chiamante. Ciò significa che l'autenticazione della richiesta deve disporre delle autorizzazioni per accedere a CX Agent Studio e agli oggetti Cloud Storage.
Quando utilizzi una libreria client Google e i ruoli IAM, consulta la guida al controllo dell'accesso a Cloud Storage per informazioni sui ruoli Cloud Storage.
Quando implementi il tuo client e utilizzi OAuth, devi utilizzare il seguente ambito OAuth:
https://www.googleapis.com/auth/cloud-platform(accesso a tutte le risorse del progetto)
Aggiungi una condizione per limitare l'accesso a un'applicazione agente
Quando aggiungi o modifichi un'entità, puoi creare associazioni di ruoli condizionali che limitano l'accesso a un'applicazione agente.
La seguente condizione fornisce l'accesso a un'applicazione agente specifica nonché alle risorse di primo livello all'interno del progetto necessarie all'applicazione agente:
resource.name == "projects/PROJECT_ID" ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/apps/APP_ID") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/operations") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/sipDomains") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/omnichannels") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/dataStores") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/routes") ||
resource.name.startsWith("projects/PROJECT_ID/locations/LOCATION_ID/endpointConfigs")
Per accedere a Customer Experience Insights, devi concedere i ruoli Customer Experience Insights oltre alla concessione condizionale.