Halaman ini menjelaskan cara membagikan agen kepada pengguna di organisasi Anda. Sebagai administrator, Anda dapat membagikan agen yang tersedia (buatan Google, buatan karyawan, dan buatan kustom) kepada pengguna individu, grup, grup Workforce Identity Pool, atau semua pengguna di organisasi Anda. Untuk mengetahui informasi selengkapnya tentang berbagai jenis agen yang tersedia di Gemini Enterprise, lihat Ringkasan agen.
Sebelum memulai
Sebelum dapat membagikan agen, Anda harus memenuhi persyaratan berikut:
Anda harus memiliki aplikasi web Gemini Enterprise yang ada. Untuk membuat aplikasi baru, lihat Membuat aplikasi.
Untuk membagikan agen kustom, Anda harus mendaftarkan atau menambahkan agen kustom ke Gemini Enterprise menggunakan salah satu opsi berikut:
Membagikan agen
Untuk membagikan agen, ikuti langkah-langkah berikut:
Konsol
- Di Google Cloud konsol, buka halaman Gemini Enterprise.
Pilih project Anda.
Klik aplikasi Anda dari kolom Name. Menu navigasi akan diperbarui.
Klik Agents dari menu navigasi.
Klik Display name agen yang ingin Anda bagikan.
Klik tab User permissions, dan halaman Permissioned users akan ditampilkan.
Klik Add user. Dialog Add user permissions roles to agent akan ditampilkan.
Konfigurasi detail izin:
Pilih salah satu opsi berikut di bagian Member type:
Pengguna: Pengguna akhir individu. Agar jenis anggota ini berfungsi, Anda harus menyertakan peran IAM yang benar. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin IAM.
Grup: Kumpulan pengguna akhir. Agar jenis anggota ini berfungsi, Anda harus menyertakan peran IAM yang benar. Untuk mengetahui informasi selengkapnya, lihat Peran dan izin IAM.
Principal: Identitas tunggal dalam grup Workforce Identity Pool, yang mencakup grup eksternal yang tidak dikelola oleh Google.
Workforce identity pool: Semua identitas dalam Workforce Identity Pool.
All users: Semua pengguna di organisasi.
Masukkan identifikasi anggota unik, lalu pilih peran:
Member type Description User Masukkan alamat email di kolom Member.
Pilih peran di kolom Assign role.Group Masukkan alamat email di kolom Member.
Pilih peran di kolom Assign role.Principal Identitas tunggal dalam WIF. Workforce identity pool Masukkan Principal identifier di kolom Member.
Pilih peran di kolom Assign role.
Untuk contoh set akun utama, lihat Set akun utama.All users Pilih peran di kolom Assign role.
Klik Save.
Set akun utama
Berikut adalah contoh set akun utama yang dapat Anda tentukan untuk jenis anggota Workforce identity pool:
| Principal set | Description |
|---|---|
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID |
Identitas tunggal dalam WIF. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/group/GROUP_ID |
Semua workforce identity dalam grup. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/attribute.ATTRIBUTE_NAME/ATTRIBUTE_VALUE |
Semua workforce identity dengan nilai atribut tertentu. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/* |
Semua identitas dalam workforce identity pool. |
Ganti placeholder berikut dengan nilai dalam contoh kode:
PROJECT_NUMBER: nomor yang digunakan di jalur resource untuk mengidentifikasi project tertentu. Google CloudGROUP_ID: ID grup tertentu dari Penyedia Identitas (IdP) eksternal, yang memungkinkan Anda memberikan akses ke semua anggota grup tersebut.POOL_ID: ID unik untuk workforce identity pool yang Anda buat di Google Cloud.ATTRIBUTE_NAME: nama yang ditentukan pengguna dari atribut kustom yang telah Anda petakan dari Penyedia Identitas (IdP) eksternal.ATTRIBUTE_VALUE: nilai spesifik dariATTRIBUTE_NAMEyang digunakan untuk membatasi akses.