本页面介绍了如何创建数据存储区并将 Gmail 关联到 Gemini Enterprise。
准备工作
使用您计划关联的 Google Workspace 实例所用的同一账号登录 Google Cloud 控制台。 Gemini Enterprise 会使用您的 Google Workspace 客户 ID 关联到 Gmail。个人 Google 账号(以“
@gmail.com”结尾的个人账号)没有客户 ID,因此不受支持。如需在 Gemini Enterprise 中强制执行数据源访问权限控制并保护数据安全,请确保您已 配置身份提供方。
启用智能功能:在您的 Google Workspace 账号中,同时开启 Google Workspace 中的智能功能和其他 Google 产品中的智能功能。如需了解详情,请参阅启用或停用 Google Workspace 智能 功能。
将 OAuth 应用列入许可名单(仅限管理员):Gmail 数据存储区使用 Google-管理的 OAuth 应用来访问您的数据。 如果您的组织限制 OAuth 应用访问权限,则您的 Google Workspace 管理员必须将此应用添加到组织的许可名单中。如需了解 详情,请参阅将 Google-管理的 OAuth 应用列入许可名单。
创建 Gmail 数据存储区
如需创建 Gmail 数据存储区,请执行以下步骤:
在 Google Google Cloud 控制台中,前往 Gemini Enterprise 页面。
选择或创建 Google Cloud 项目。
在导航菜单中,点击数据存储区。
点击 + 创建数据存储区。
在来源 中,搜索 Gmail ,然后点击选择 。
在操作 部分中,从列表中选择操作,以针对 Gmail 连接器启用这些操作。
如需管理操作列表,请参阅管理操作。
点击继续。
在配置部分中:
- 从多区域列表中,选择数据连接器的位置。
- 在数据连接器名称字段中,为连接器输入名称。
- 如果您选择
us或eu作为位置,请配置加密设置:- 选择 Google管理的加密密钥或 Cloud KMS 密钥。
- 如果您选择的是 Cloud KMS 密钥:
- 在密钥管理类型列表中,选择适当的类型。
- 在 Cloud KMS 密钥列表中,选择相应密钥。
可选:在 Sensitive Data Protection 政策 部分中,附加现有的 Sensitive Data Protection 政策,以检查 Gemini Enterprise 通过此数据存储区检索到的数据并对其进行去标识化处理。如果您的组织不需要 Sensitive Data Protection 政策,则可以跳过此步骤。
如果创建数据存储区流程显示了高级选项 部分,您可以在其中选中启用静态 IP 地址 复选框。这样可确保数据存储区使用一组固定的 IP 地址进行出站流量,适合在源系统上列入许可名单。如需了解详情,请参阅配置静态 IP 出站。
点击创建 。Gemini Enterprise 会为您创建数据存储区,并在数据存储区页面上显示您的数据存储区。
在数据存储区页面上,点击数据存储区名称以查看状态。当数据存储区状态从正在创建更改为活跃时,Gmail 连接器即可供使用。
创建数据存储区后,创建应用并将其关联到 Gmail 数据存储区,然后再执行查询。
查询执行
本部分介绍了 Gemini Enterprise 如何管理您的查询,以及使用联合数据存储区所涉及的隐私权问题。
在您授权 Gmail 并向 Gemini Enterprise 发送搜索查询后:
- Gemini Enterprise 会将您的搜索查询直接发送给 Gmail API。
- Gemini Enterprise 会将获得的结果与其他关联数据源的结果融合,然后显示全面的搜索结果。
错误消息和问题排查
下表介绍了使用 Gmail 连接器时可能会遇到的常见错误消息,包括可能的 HTTP 错误代码和建议的问题排查步骤。
| 错误代码 | 错误消息 | 说明 | 问题排查 |
|---|---|---|---|
| 403 (Permission Denied) | Google Workspace 数据存储区不支持使用服务账号凭证进行搜索。 | 被搜索的引擎包含 Google Workspace 数据存储区,且传递的为服务账号凭证。不支持使用服务账号凭证搜索 Google Workspace 数据存储区。 | 使用用户凭证调用搜索,或从该引擎中移除 Google Workspace 数据存储区。 |
| 403 (Permission Denied) | Google Workspace 数据存储区不支持个人账号。 | 调用搜索时使用了个人账号 (@gmail.com) 凭证,而 Google Workspace 数据存储区不支持该类凭证。 | 从该引擎中移除 Google Workspace 数据存储区,或使用受管理的 Google 账号。 |
| 403 (Permission Denied) | 数据存储区的客户 ID 不匹配 | 只有与 Google Workspace 数据存储区属于同一组织的用户才能进行搜索。 | 从该引擎中移除 Google Workspace 数据存储区,或在用户与数据存储区确实属于不同组织时联系支持团队。 |
| 403 (Permission Denied) | 组织管理员已停用 Agent Space 对 Workspace 的访问权限。 | Google Workspace 管理员已禁止 Gemini Enterprise 访问 Google Workspace 数据。 | 请与您的 Google Workspace 管理员联系,以启用访问权限。 |
后续步骤
- 如需提供用于查询 Gmail 数据的界面,请创建应用,然后将其关联到 Gmail 数据存储区。
- 如需管理操作列表,请参阅管理操作。
- 如需为数据存储区启用提醒,请参阅为第三方数据存储区配置提醒。
- 如需在设置应用后预览搜索结果以了解其显示方式,请参阅获取搜索结果。