設定 Gmail 資料儲存庫

本頁說明如何建立資料儲存庫,並將 Gmail 連結至 Gemini Enterprise。

事前準備

  • 使用要用來連結至 Google Workspace 執行個體的帳戶,登入 Google Cloud 控制台。Gemini Enterprise 會使用 Google Workspace 客戶 ID 連線至 Gmail。個人 Google 帳戶 (結尾為 @gmail.com 的消費者帳戶) 沒有客戶 ID,且不支援這類帳戶。

  • 請務必設定識別資訊提供者,以強制執行資料來源存取控管,並保護 Gemini Enterprise 中的資料。

  • 啟用智慧功能:在 Google Workspace 帳戶中,開啟「 Google Workspace 智慧功能」和「其他 Google 產品 Google 的智慧功能」。詳情請參閱「開啟或關閉 Google Workspace 智慧功能」。

  • 將 OAuth 應用程式加入允許清單 (僅限管理員):Gmail 資料儲存庫會使用 Google管理的 OAuth 應用程式存取您的資料。 如果貴機構限制 OAuth 應用程式存取權,Google Workspace 管理員必須將這個應用程式加入貴機構的許可清單。詳情請參閱「將 Google管理的 OAuth 應用程式加入許可清單」。

建立 Gmail 資料儲存庫

如要建立 Gmail 資料儲存庫,請執行下列步驟:

  1. 前往 Google Google Cloud 控制台的「Gemini Enterprise」頁面。

    Gemini Enterprise

  2. 選取或建立 Google Cloud 專案。

  3. 點選導覽選單中的「Data stores」(資料儲存庫)

  4. 點選「+ Create data store」(+ 建立資料儲存庫)

  5. 在「Source」(來源) 中搜尋「Gmail」,然後按一下「Select」(選取)

  6. 在「動作」專區中,從清單中選擇要為 Gmail 連接器啟用的動作。

    如要管理動作清單,請參閱「管理動作」。

  7. 按一下「Continue」(繼續)

  8. 在「Configuration」(設定) 部分:

    1. 從「Multi-region」(多區域) 清單中,選取資料連接器的位置。
    2. 在「Data connector name」(資料連接器名稱) 欄位中,輸入連接器的名稱。
    3. 如果您選取 useu 做為位置,請設定「Encryption settings」(加密設定)
      • 選取「Google-managed encryption key」(客戶自行管理的加密金鑰) 或「Cloud KMS key」(Cloud KMS 金鑰)
      • 如果您選取「Cloud KMS key」(Cloud KMS 金鑰)
        • 在「Key management type」(金鑰管理類型) 清單中,選取適當的類型。
        • 在「Cloud KMS key」(Cloud KMS 金鑰) 清單中,選取金鑰。
      詳情請參閱「客戶自行管理的加密金鑰」一文。

  9. 選用:在「Sensitive Data Protection policy」(敏感資料保護政策) 部分,附加現有的「Sensitive Data Protection」(敏感資料保護) 政策,檢查並去識別化 Gemini Enterprise 透過這個資料儲存庫擷取的資料。如果貴機構不需要 Sensitive Data Protection 政策,可以略過這個步驟。

  10. 如果建立資料儲存庫流程顯示「進階選項」部分,您可以選取其中的「啟用靜態 IP 位址」核取方塊。這可確保資料儲存庫使用一組固定的 IP 位址來傳送輸出流量,適合在來源系統上加入允許清單。詳情請參閱「設定靜態 IP 位址輸出」。

  11. 點選「建立」。Gemini Enterprise 會隨即建立資料儲存庫,並在「Data stores」(資料儲存庫) 頁面上顯示。

在「Data stores」(資料儲存庫) 頁面,點選資料儲存庫名稱即可查看狀態。資料儲存庫狀態從「Creating」(建立中) 變更為「Active」(運作中) 後,即可使用 Gmail 連接器。

建立資料儲存庫之後,請建立應用程式連結至 Gmail 資料儲存庫,再執行查詢。

查詢執行

本節說明 Gemini Enterprise 如何管理查詢,以及使用聯合資料儲存庫對隱私權造成的影響。

授權 Gmail 後,將搜尋查詢傳送至 Gemini Enterprise 時,會發生下列情況:

  • Gemini Enterprise 會將搜尋查詢直接傳送至 Gmail API。
  • Gemini Enterprise 會結合各個連結資料來源的結果,並顯示詳盡的搜尋結果。

錯誤訊息和疑難排解

下表說明使用 Gmail Connector 時可能會出現的常見錯誤訊息,並提供可能的 HTTP 錯誤代碼和建議的疑難排解步驟。

錯誤代碼 錯誤訊息 說明 疑難排解
403 (權限遭拒) Google Workspace 資料儲存庫不支援使用服務帳戶憑證進行搜尋。 系統正在搜尋的引擎有 Google Workspace 資料儲存庫,且傳遞的憑證屬於服務帳戶。搜尋時對 Google Workspace 資料儲存庫使用不支援的服務帳戶憑證。 透過使用者憑證呼叫搜尋,或從引擎中移除 Google Workspace 資料儲存庫。
403 (權限遭拒) Google Workspace 資料儲存庫不支援個人帳戶。 系統透過個人帳戶 (@gmail.com) 憑證呼叫搜尋功能,但 Google Workspace 資料儲存庫不支援這類憑證。 從引擎中移除 Google Workspace 資料儲存庫,或使用受管理 Google 帳戶。
403 (權限遭拒) 資料儲存庫的客戶 ID 不相符 只有與 Google Workspace 資料儲存庫屬於同一組織的使用者,才能進行搜尋。 從引擎中移除 Google Workspace 資料儲存庫,或是與支援團隊聯絡 (如果使用者和 Google Workspace 資料儲存庫需位於不同組織)。
403 (權限遭拒) 組織管理員已禁止 Agentspace 存取 Workspace。 Google Workspace 管理員已禁止 Gemini Enterprise 存取 Google Workspace 資料。 請與 Google Workspace 管理員聯絡,啟用存取權

後續步驟