Nesta página, explicamos como compartilhar agentes com usuários na sua organização. Como administrador, você pode compartilhar os agentes disponíveis (criados pelo Google, por funcionários e personalizados) com usuários individuais, grupos, grupos de pool de identidades da força de trabalho ou todos os usuários da sua organização. Para mais informações sobre os diferentes tipos de agentes disponíveis no Gemini Enterprise, consulte a Visão geral dos agentes.
Antes de começar
Antes de compartilhar um agente, você precisa atender aos seguintes requisitos:
Você precisa ter um app da Web do Gemini Enterprise. Para criar um app, consulte Criar um app.
Para compartilhar agentes personalizados, você precisa ter registrado ou adicionado os agentes personalizados ao Gemini Enterprise usando uma das seguintes opções:
Compartilhar um agente
Para compartilhar um agente, siga estas etapas:
Console
- No console Google Cloud , acesse a página Gemini Enterprise.
Selecione o projeto.
Clique no app na coluna Nome. O menu de navegação é atualizado.
Clique em Agentes no menu de navegação.
Clique no Nome de exibição do agente que você quer compartilhar.
Clique na guia Permissões do usuário. A página Usuários com permissão vai aparecer.
Clique em Adicionar usuário. A caixa de diálogo Adicionar papéis de permissões de usuário ao agente é exibida.
Configure os detalhes da permissão:
Selecione uma das seguintes opções na seção Tipo de membro:
Usuário: um usuário final individual. Para que esse tipo de membro funcione, você precisa incluir o papel do IAM correto. Para mais informações, consulte Papéis e permissões do IAM.
Grupo: uma coleção de usuários finais. Para que esse tipo de membro funcione, inclua o papel do IAM correto. Para mais informações, consulte Papéis e permissões do IAM.
Principal: uma única identidade em um grupo de pool de identidades de colaboradores, que inclui grupos externos não gerenciados pelo Google.
Pool de identidades da força de trabalho: todas as identidades em um pool de identidades da força de trabalho.
Todos os usuários: todos os usuários na organização.
Insira a identificação exclusiva do membro e selecione uma função:
Tipo de participante Descrição User Insira os endereços de e-mail no campo Membro.
Selecione uma função no campo Atribuir função.Grupo Insira os endereços de e-mail no campo Membro.
Selecione uma função no campo Atribuir função.Principal Uma única identidade em uma WIF. Pool de identidade da força de trabalho Insira Identificador principal no campo Membro.
Selecione uma função no campo Atribuir função.
Para exemplos de conjuntos principais, consulte Conjuntos principais.Todos os usuários Selecione uma função no campo Atribuir função.
Clique em Salvar.
Conjuntos principais
Confira exemplos de conjuntos de principais que podem ser especificados para o tipo de membro Pool de identidade da força de trabalho:
| Conjunto de principais | Descrição |
|---|---|
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID |
Uma única identidade em uma WIF. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/group/GROUP_ID |
Todas as identidades da força de trabalho em um grupo. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/attribute.ATTRIBUTE_NAME/ATTRIBUTE_VALUE |
Todas as identidades da força de trabalho com um valor de atributo específico. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/* |
Todas as identidades em um pool de Identidades de força de trabalho. |
Substitua os seguintes marcadores por valores no exemplo de código:
PROJECT_NUMBER: o número usado no caminho do recurso para identificar um projeto Google Cloud específico.GROUP_ID: um identificador de grupo específico de um provedor de identidade (IdP) externo, permitindo conceder acesso a todos os membros desse grupo.POOL_ID: o ID exclusivo do pool de identidade da força de trabalho que você cria em Google Cloud.ATTRIBUTE_NAME: um nome definido pelo usuário de um atributo personalizado que você mapeou de um provedor de identidade (IdP) externo.ATTRIBUTE_VALUE: o valor específico doATTRIBUTE_NAMEusado para restringir o acesso.