Agents über die Google Cloud Console freigeben

Auf dieser Seite wird beschrieben, wie Sie Agenten für Nutzer in Ihrer Organisation freigeben und wie Administratoren die Inhaberschaft von freigegebenen Agenten übertragen können. Als Administrator können Sie die verfügbaren Agents (von Google, von Mitarbeitern und benutzerdefinierte) für einzelne Nutzer, Gruppen, Workforce Identity Pool-Gruppen oder alle Nutzer in Ihrer Organisation freigeben und die Inhaberschaft von freigegebenen, von Mitarbeitern erstellten Agents auf sich selbst oder einen anderen Nutzer übertragen. Weitere Informationen zu den verschiedenen Arten von Agenten, die in Gemini Enterprise verfügbar sind, finden Sie unter Agenten – Übersicht.

Hinweis

Bevor Sie einen Agenten freigeben können, müssen die folgenden Voraussetzungen erfüllt sein:

  1. Sie benötigen eine vorhandene Gemini Enterprise-Webanwendung. Informationen zum Erstellen einer neuen Anwendung finden Sie unter Anwendung erstellen.

  2. Wenn Sie benutzerdefinierte KI-Agenten freigeben möchten, müssen Sie sie mit einer der folgenden Optionen in Gemini Enterprise registriert oder hinzugefügt haben:

KI-Agenten freigeben

So geben Sie einen Agent frei:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Gemini Enterprise auf.

Zu Gemini Enterprise

  1. Wählen Sie Ihr Projekt aus.

  2. Klicken Sie in der Spalte Name auf Ihre Anwendung. Das Navigationsmenü wird aktualisiert.

  3. Klicken Sie im Navigationsmenü auf Agenten.

  4. Klicken Sie auf den Anzeigenamen des Agents, den Sie freigeben möchten.

  5. Klicken Sie auf den Tab Nutzerberechtigungen. Die Seite Nutzer mit Berechtigungen wird angezeigt.

  6. Klicken Sie auf Nutzer hinzufügen. Das Dialogfeld Nutzerberechtigungsrollen zum Agenten hinzufügen wird angezeigt.

  7. Konfigurieren Sie die Berechtigungsdetails:

    1. Wählen Sie im Bereich Mitgliedstyp eine der folgenden Optionen aus:

      • Nutzer: Ein einzelner Endnutzer. Damit dieser Mitgliedstyp funktioniert, müssen Sie die richtige IAM-Rolle angeben. Weitere Informationen finden Sie unter IAM-Rollen und -Berechtigungen.

      • Gruppe: Eine Sammlung von Endnutzern. Damit dieser Mitgliedstyp funktioniert, müssen Sie die richtige IAM-Rolle einfügen. Weitere Informationen finden Sie unter IAM-Rollen und -Berechtigungen.

      • Hauptkonto: Eine einzelne Identität in einer Gruppe mit Workforce Identity-Pools, einschließlich externer Gruppen, die nicht von Googleverwaltet werden.

      • Mitarbeiteridentitätspool: Alle Identitäten in einem Mitarbeiteridentitätspool.

      • Alle Nutzer: Alle Nutzer in der Organisation.

    2. Geben Sie die eindeutige Mitglieds-ID ein und wählen Sie eine Rolle aus:

      Mitgliedertyp Beschreibung
      Nutzer Geben Sie die E‑Mail-Adressen in das Feld Mitglied ein.
      Wählen Sie im Feld Rolle zuweisen eine Rolle aus.
      Gruppe Geben Sie die E‑Mail-Adressen in das Feld Mitglied ein.
      Wählen Sie im Feld Rolle zuweisen eine Rolle aus.
      Hauptkonto Eine einzelne Identität in einem WIF.
      Mitarbeiteridentitätspool Geben Sie im Feld Mitglied die Prinzipal-ID ein.
      Wählen Sie im Feld Rolle zuweisen eine Rolle aus.

      Beispiele für Hauptkontengruppen finden Sie unter Hauptkontengruppen.
      Alle Nutzer Wählen Sie im Feld Rolle zuweisen eine Rolle aus.
  8. Klicken Sie auf Speichern.

Hauptkontogruppen

Im Folgenden finden Sie Beispiele für Principal-Sets, die Sie für den Mitgliedstyp Workforce Identity-Pool angeben können:

Hauptkontogruppe Beschreibung
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID Eine einzelne Identität in einem WIF.
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/group/GROUP_ID Alle Mitarbeiteridentitäten in einer Gruppe.
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/attribute.ATTRIBUTE_NAME/ATTRIBUTE_VALUE Alle Mitarbeiteridentitäten mit einem bestimmten Attributwert.
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/* Alle Identitäten in einem Workforce Identity-Pool.

Ersetzen Sie die folgenden Platzhalter durch Werte im Codebeispiel:

  • PROJECT_NUMBER: Die Nummer, die im Ressourcenpfad verwendet wird, um ein bestimmtes Google Cloud Projekt zu identifizieren.
  • GROUP_ID: Eine bestimmte Gruppen-ID von einem externen Identitätsanbieter (Identity Provider, IdP), mit der Sie allen Mitgliedern dieser Gruppe Zugriff gewähren können.
  • POOL_ID: die eindeutige ID für den Mitarbeiteridentitätspool, den Sie in Google Clouderstellen.
  • SUBJECT_ID: Die eindeutige Subjekt-ID für eine einzelne Identität in einem Workforce Identity-Pool.
  • ATTRIBUTE_NAME: Ein benutzerdefinierter Name eines benutzerdefinierten Attributs, das Sie einem externen Identitätsanbieter (IdP) zugeordnet haben.
  • ATTRIBUTE_VALUE: Der spezifische Wert des ATTRIBUTE_NAME, mit dem der Zugriff eingeschränkt wird.

Inhaberschaft von Agenten übertragen

Als Administrator können Sie die Inhaberschaft eines freigegebenen Agents auf einen anderen Nutzer in Ihrer Organisation oder auf sich selbst übertragen. Diese Funktion ist in folgenden Szenarien nützlich:

  • Ausscheidende Mitarbeiter:Übertragen Sie von Mitarbeitern erstellte Agenten, die das Unternehmen verlassen, an aktive Teammitglieder, um eine unterbrechungsfreie Wartung zu gewährleisten.
  • Übergabe von Auftragnehmern:Übergabe von Agenten, die von Zeitarbeitskräften oder Auftragnehmern erstellt wurden, an Vollzeitmitarbeiter.
  • Teamumstrukturierung:Zuweisen von Agentenverantwortlichkeiten, wenn sich Rollen oder Projekte weiterentwickeln.

Überlegungen und Einschränkungen

Beachten Sie vor der Übertragung der Eigentümerschaft des Kundenservicemitarbeiters die folgenden Hinweise und Einschränkungen:

  • Administratorberechtigung:Nur Administratoren mit der Rolle Gemini Enterprise-Administrator (roles/discoveryengine.agentspaceAdmin) oder Discovery Engine-Administrator (roles/discoveryengine.admin) können die Inhaberschaft von Agents übertragen. Der aktuelle Agent-Inhaber kann die Inhaberschaft nur übertragen, wenn er auch Administrator ist.
  • Nur freigegebene Agents:Sie können nur die Inhaberschaft von Agents übertragen, die bereits freigegeben sind. Auf der Seite Agents in der Google Cloud -Konsole muss in der Spalte Sharing des Agents Enabled angezeigt werden. Private (nicht freigegebene) KI-Agenten können nicht übertragen werden.
  • Einzelner Inhaber:Jeder Agent hat genau einen Inhaber. Wenn die Inhaberschaft übertragen wird, wird der ausgewählte Empfänger zum alleinigen Inhaber des Agenten.
  • Zugriff des bisherigen Inhabers:Wenn die Inhaberschaft übertragen wird, wird der bisherige Inhaber zu einem Nutzer des Agents mit der Rolle agentUser herabgestuft. Sie behalten die Berechtigung, den Agent abzufragen und auszuführen, können aber die Konfiguration oder Einstellungen des Agents nicht mehr bearbeiten.
  • Unterstützte Agent-Typen:Die Übertragung des Eigentums wird für von Mitarbeitern erstellte Agents unterstützt (Low-Code- und Workflow-Agents, die in der Web-App erstellt wurden).
  • Agents mit Zeitplänen oder Triggern:Wenn der übertragene Agent einen Zeitplan- oder Ereignistrigger hat, werden diese durch den Übertragungsvorgang als deaktiviert markiert. Der neue Inhaber muss den Zeitplan oder den Ereignistrigger aktivieren, bevor er den KI-Agenten verwenden kann.

Eigentümerschaft eines Agents übertragen

So übertragen Sie die Inhaberschaft eines Agent:

Console

  1. Rufen Sie in der Google Cloud Console die Seite Gemini Enterprise auf.

    Zu Gemini Enterprise

  2. Wählen Sie Ihr Projekt aus.

  3. Klicken Sie in der Spalte Name auf Ihre Anwendung. Das Navigationsmenü wird aktualisiert.

  4. Klicken Sie im Navigationsmenü auf Agenten.

  5. Klicken Sie auf den Anzeigenamen des freigegebenen Agents.

  6. Klicken Sie auf den Tab Nutzerberechtigungen. Die Liste Nutzer mit Berechtigungen wird angezeigt.

  7. Klicken Sie auf Eigentümer ändern. Das Dialogfeld Inhaberschaft übertragen wird geöffnet.

  8. Wählen Sie unter Inhaberschaft übertragen an eine der folgenden Optionen aus:

    • Ich: Übertragen Sie die Inhaberschaft des Agents auf Ihr aktuelles Administratorkonto. Diese Option ist deaktiviert, wenn Sie den KI‑Agenten bereits besitzen.
    • Anderer Nutzer: Übertragen Sie die Inhaberschaft auf einen anderen Nutzer in Ihrer Organisation.
  9. Wenn Sie Anderer Nutzer ausgewählt haben, geben Sie den neuen Inhaber an:

    • Google Identity und Cloud Identity:Geben Sie die E-Mail-Adresse des Nutzers in das Feld E-Mail-Adresse des neuen Inhabers ein (z. B. user@example.com).
    • Konten der Mitarbeiteridentitätsföderation (Workforce Identity Federation, WIF):Geben Sie die Hauptkonto-ID der einzelnen Identität im Feld Neues Inhaber-Hauptkonto ein:
    //iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID
    

    Alternativ können Sie das Präfix principal: einfügen:

    principal://iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID
    

    Ersetzen Sie Folgendes:

    • POOL_ID: Die eindeutige ID Ihres Mitarbeiteridentitätspools.
    • SUBJECT_ID: Die Subjekt-ID des Nutzers im Workforce Identity-Pool.
  10. Klicken Sie auf Eigentümer ändern.

    Der Inhaber des Agenten wird aktualisiert. Der bisherige Inhaber bleibt als Nutzer mit Berechtigungen mit der Rolle agentUser erhalten.