Google Cloud 콘솔에서 에이전트 공유

이 페이지에서는 조직의 사용자와 에이전트를 공유하는 방법과 관리자가 공유 에이전트의 소유권을 이전하는 방법을 설명합니다. 관리자는 사용 가능한 에이전트 (Google 제작, 직원 제작, 맞춤 제작)를 개별 사용자, 그룹, 직원 ID 풀 그룹 또는 조직의 모든 사용자와 공유하고 공유된 직원 제작 에이전트의 소유권을 자신 또는 다른 사용자에게 이전할 수 있습니다. Gemini Enterprise에서 사용할 수 있는 다양한 유형의 에이전트에 대한 자세한 내용은 에이전트 개요를 참고하세요.

시작하기 전에

에이전트를 공유하려면 다음 요구사항을 충족해야 합니다.

  1. 사전에 Gemini Enterprise 웹 앱이 존재해야 합니다. 새 앱을 만들려면 앱 만들기를 참고하세요.

  2. 커스텀 에이전트를 공유하려면 다음 옵션 중 하나를 사용하여 Gemini Enterprise에 커스텀 에이전트를 등록하거나 추가해야 합니다.

에이전트 공유

에이전트를 공유하려면 다음 단계를 따르세요.

콘솔

  1. Google Cloud 콘솔에서 Gemini Enterprise 페이지로 이동합니다.

Gemini Enterprise로 이동

  1. 프로젝트를 선택합니다.

  2. 이름 열에서 앱을 클릭합니다. 그러면 탐색 메뉴가 업데이트됩니다.

  3. 탐색 메뉴에서 상담사를 클릭합니다.

  4. 공유하려는 에이전트의 표시 이름을 클릭합니다.

  5. 사용자 권한 탭을 클릭하면 권한이 있는 사용자 페이지가 표시됩니다.

  6. 사용자 추가를 클릭합니다. 에이전트에 사용자 권한 역할 추가 대화상자가 표시됩니다.

  7. 권한 세부정보를 구성합니다.

    1. 회원 유형 섹션에서 다음 옵션 중 하나를 선택합니다.

      • 사용자: 개별 최종 사용자입니다. 이 구성원 유형이 작동하려면 올바른 IAM 역할을 포함해야 합니다. 자세한 내용은 IAM 역할 및 권한을 참고하세요.

      • 그룹: 최종 사용자 모음입니다. 이 구성원 유형이 작동하려면 올바른 IAM 역할을 포함해야 합니다. 자세한 내용은 IAM 역할 및 권한을 참고하세요.

      • 주 구성원: 직원 ID 풀 그룹의 단일 ID로, Google에서 관리하지 않는 외부 그룹을 포함합니다.

      • 직원 ID 풀: 직원 ID 풀의 모든 ID입니다.

      • 모든 사용자: 조직의 모든 사용자입니다.

    2. 고유한 회원 식별자를 입력하고 역할을 선택합니다.

      회원 유형 설명
      사용자 구성원 입력란에 이메일 주소를 입력합니다.
      역할 할당 필드에서 역할을 선택합니다.
      그룹 구성원 입력란에 이메일 주소를 입력합니다.
      역할 할당 필드에서 역할을 선택합니다.
      주 구성원 WIF 내의 단일 ID입니다.
      직원 ID 풀 구성원 필드에 주 구성원 식별자를 입력합니다.
      역할 할당 필드에서 역할을 선택합니다.

      주 구성원 집합의 예는 주 구성원 집합을 참고하세요.
      모든 사용자 역할 할당 필드에서 역할을 선택합니다.
  8. 저장을 클릭합니다.

보안 주체 집합

다음은 직원 ID 풀 구성원 유형에 지정할 수 있는 주 구성원 집합의 예입니다.

주 구성원 집합 설명
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID WIF의 단일 ID입니다.
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/group/GROUP_ID 그룹의 모든 직원 ID입니다.
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/attribute.ATTRIBUTE_NAME/ATTRIBUTE_VALUE 특정 속성 값을 가진 모든 직원 ID
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/* 직원 ID 풀의 모든 ID입니다.

다음 자리표시자를 코드 샘플의 값으로 바꿉니다.

  • PROJECT_NUMBER: 리소스 경로에서 특정 Google Cloud 프로젝트를 식별하는 데 사용되는 번호입니다.
  • GROUP_ID: 외부 ID 공급업체 (IdP)의 특정 그룹 식별자로, 해당 그룹의 모든 구성원에게 액세스 권한을 부여할 수 있습니다.
  • POOL_ID: Google Cloud에서 만드는 직원 ID 풀의 고유 ID입니다.
  • SUBJECT_ID: 직원 ID 풀 내 단일 ID의 고유 주체 식별자입니다.
  • ATTRIBUTE_NAME: 외부 ID 공급업체 (IdP)에서 매핑한 맞춤 속성의 사용자 정의 이름입니다.
  • ATTRIBUTE_VALUE: 액세스를 제한하는 데 사용되는 ATTRIBUTE_NAME의 특정 값입니다.

에이전트 소유권 이전

관리자는 공유 에이전트의 소유권을 조직의 다른 사용자 또는 자신에게 이전할 수 있습니다. 이 기능은 다음과 같은 시나리오에서 유용합니다.

  • 퇴사하는 직원: 조직을 떠나는 직원이 만든 에이전트를 활성 팀 구성원에게 이전하여 유지보수가 중단되지 않도록 합니다.
  • 계약업체 인계: 임시 또는 계약직 직원이 만든 에이전트를 정규직 직원에게 인계합니다.
  • 팀 재구성: 역할 또는 프로젝트가 발전함에 따라 에이전트 책임을 재할당합니다.

고려사항 및 제한사항

상담사 소유권을 이전하기 전에 다음 고려사항과 제한사항에 유의하세요.

  • 관리자 권한: Gemini Enterprise 관리자 역할 (roles/discoveryengine.agentspaceAdmin) 또는 Discovery Engine 관리자 역할 (roles/discoveryengine.admin)이 있는 관리자만 에이전트 소유권을 이전할 수 있습니다. 현재 에이전트 소유자가 관리자인 경우에만 소유권을 이전할 수 있습니다.
  • 공유 에이전트만 해당: 이미 공유된 에이전트의 소유권만 이전할 수 있습니다. Google Cloud 콘솔의 에이전트 페이지에서 에이전트의 공유 열에 사용 설정됨이 표시되어야 합니다. 비공개 (공유되지 않음) 에이전트는 트랜스퍼할 수 없습니다.
  • 단일 소유자: 각 에이전트에는 소유자가 정확히 한 명 있습니다. 소유권이 이전되면 선택한 수신자가 에이전트의 단독 소유자가 됩니다.
  • 이전 소유자 액세스 권한: 소유권이 이전되면 이전 소유자의 역할이 agentUser 역할이 있는 상담사의 사용자로 강등됩니다. 에이전트를 쿼리하고 실행할 권한은 유지되지만 더 이상 에이전트의 구성이나 설정을 수정할 수는 없습니다.
  • 지원되는 에이전트 유형: 직원 제작 에이전트 (웹 앱에서 생성된 로우 코드 및 워크플로 에이전트)의 소유권 이전이 지원됩니다.
  • 일정 또는 트리거가 있는 에이전트: 트랜스퍼된 에이전트에 일정 트리거 또는 이벤트 트리거가 있는 경우 트랜스퍼 작업은 이를 사용 중지된 일정 또는 이벤트로 표시합니다. 새 소유자는 에이전트를 사용하기 전에 일정 또는 이벤트 트리거를 사용 설정해야 합니다.

상담사의 소유권 이전

에이전트의 소유권을 이전하려면 다음 단계를 따르세요.

콘솔

  1. Google Cloud 콘솔에서 Gemini Enterprise 페이지로 이동합니다.

    Gemini Enterprise로 이동

  2. 프로젝트를 선택합니다.

  3. 이름 열에서 앱을 클릭합니다. 그러면 탐색 메뉴가 업데이트됩니다.

  4. 탐색 메뉴에서 에이전트를 클릭합니다.

  5. 공유 에이전트의 표시 이름을 클릭합니다.

  6. 사용자 권한 탭을 클릭합니다. 권한이 부여된 사용자 목록이 표시됩니다.

  7. 소유권 이전을 클릭합니다. 소유권 이전 대화상자가 열립니다.

  8. 소유권 이전 대상에서 다음 옵션 중 하나를 선택합니다.

    • 나: 에이전트의 소유권을 현재 관리자 계정으로 이전합니다. 이미 에이전트를 소유하고 있는 경우 이 옵션은 사용 중지됩니다.
    • 다른 사용자: 조직의 다른 사용자에게 소유권을 이전합니다.
  9. 다른 사용자를 선택한 경우 새 소유자를 지정합니다.

    • Google 아이덴티티 및 Cloud ID: 새 소유자 이메일 필드에 사용자의 이메일 주소를 입력합니다 (예: user@example.com).
    • 직원 ID 제휴 (WIF) 계정: 새 소유자 주 구성원 필드에 단일 ID 주 구성원 식별자를 입력합니다.
    //iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID
    

    또는 principal: 접두사를 포함할 수 있습니다.

    principal://iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID
    

    다음을 바꿉니다.

    • POOL_ID: 직원 ID 풀의 고유 ID입니다.
    • SUBJECT_ID: 직원 ID 풀의 사용자 주제 식별자입니다.
  10. 소유권 이전을 클릭합니다.

    에이전트의 소유자가 업데이트됩니다. 이전 소유자는 agentUser 역할이 있는 권한이 있는 사용자로 유지됩니다.