In der Authentifizierungsverwaltung für die Identität von KI-Agenten können Sie Authentifizierungsanbieter verwalten, indem Sie ihre Details bearbeiten, sie aktivieren oder deaktivieren oder sie nach Bedarf löschen und wiederherstellen.
Hinweis
- Prüfen Sie, ob Sie die richtige Authentifizierungsmethode ausgewählt haben.
- Prüfen Sie, ob Sie die Rollen haben, die zum Ausführen dieser Aufgabe erforderlich sind.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Agent Identity Editor (roles/agentidentity.editor) für das Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Verwalten von Authentifizierungsanbietern für die Identität von KI-Agenten benötigen.
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierte Rolle enthält die Berechtigungen, die zum Verwalten von Authentifizierungsanbietern für die Identität von KI-Agenten erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen , um die notwendigen Berechtigungen anzuzeigen, die erforderlich sind:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind zum Verwalten von Authentifizierungsanbietern für die Identität von KI-Agenten erforderlich:
-
agentidentity.authProviders.update -
agentidentity.authProviders.delete
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Authentifizierungsanbieter bearbeiten
Verwenden Sie die Google Cloud Console oder die Google Cloud CLI, um die Beschreibung oder die Authentifizierungsdetails eines Authentifizierungsanbieters zu aktualisieren.
Console
-
Rufen Sie in der Google Cloud Console die Agent Registry Seite auf.
- Klicken Sie auf den Namen des KI-Agenten, dessen Authentifizierungsanbieter Sie verwalten möchten.
- Klicken Sie auf Identität.
- Suchen Sie im Abschnitt Authentifizierungsanbieter nach dem Authentifizierungsanbieter, den Sie verwalten möchten.
- Klicken Sie für Ihren Authentifizierungsanbieter auf das Aktionen Menü und wählen Sie Bearbeiten aus.
- Aktualisieren Sie die Beschreibung oder die Authentifizierungsdetails nach Bedarf.
- Klicken Sie auf Speichern.
Google Cloud CLI
-
Führen Sie den folgenden Befehl aus, um einen Authentifizierungsanbieter zu aktualisieren:
gcloud agent-identity auth-providers update
AUTH_PROVIDER_NAME\ --location="LOCATION" \ --description="NEW_DESCRIPTION" \ --three-legged-oauth-client-id="NEW_CLIENT_ID" \ --three-legged-oauth-client-secret="NEW_CLIENT_SECRET" \ --three-legged-oauth-authorization-url="NEW_ENDPOINT"Ersetzen Sie Folgendes:
AUTH_PROVIDER_NAME: Der Name des Authentifizierungsanbieters.LOCATION: Der Standort des Authentifizierungsanbieters.NEW_DESCRIPTION: Eine neue Beschreibung für den Authentifizierungsanbieter.NEW_CLIENT_ID: Eine neue Client-ID aus Ihrer Drittanbieteranwendung.NEW_CLIENT_SECRET: Ein neues Client-Secret aus Ihrer Drittanbieteranwendung.NEW_ENDPOINT: Eine neue URL des Autorisierungsservers eines Drittanbieters.
Authentifizierungsanbieter aktivieren oder deaktivieren
Wenn Sie verhindern möchten, dass ein KI-Agent einen Authentifizierungsanbieter verwendet, ohne den Authentifizierungsanbieter zu löschen, können Sie den Authentifizierungsanbieter deaktivieren. Sie können ihn jederzeit wieder aktivieren.
Console
-
Rufen Sie in der Google Cloud Console die Agent Registry Seite auf.
- Klicken Sie auf den Namen des KI-Agenten, dessen Authentifizierungsanbieter Sie verwalten möchten.
- Klicken Sie auf Identität.
- Suchen Sie im Abschnitt Authentifizierungsanbieter nach dem Authentifizierungsanbieter, den Sie verwalten möchten.
- Klicken Sie für Ihren Authentifizierungsanbieter auf Aktionen und wählen Sie Aktivieren oder Deaktivieren aus.
- Klicken Sie im Bestätigungsdialogfeld auf Aktivieren oder Deaktivieren.
Google Cloud CLI
-
Führen Sie den folgenden Befehl aus, um einen Authentifizierungsanbieter zu aktivieren:
gcloud agent-identity auth-providers enable
AUTH_PROVIDER_NAME\ --location="LOCATION" -
Führen Sie den folgenden Befehl aus, um einen Authentifizierungsanbieter zu deaktivieren:
gcloud agent-identity auth-providers disable
AUTH_PROVIDER_NAME\ --location="LOCATION"
Ersetzen Sie Folgendes:
AUTH_PROVIDER_NAME: Der Name des Authentifizierungsanbieters.LOCATION: Der Standort des Authentifizierungsanbieters.
Authentifizierungsanbieter löschen
Wenn Sie einen Authentifizierungsanbieter nicht mehr benötigen, können Sie ihn löschen. Wenn Sie einen Authentifizierungsanbieter löschen, wird er deaktiviert und 30 Tage lang vorläufig gelöscht. Während dieser Zeit können Sie den Authentifizierungsanbieter wiederherstellen. Nach 30 Tagen dauert es einen weiteren Tag, bis die Richtlinie dauerhaft gelöscht wird. Danach können Sie einen Auth-Bereitsteller mit demselben Namen erstellen.
Console
-
Rufen Sie in der Google Cloud Console die Agent Registry Seite auf.
- Klicken Sie auf den Namen des KI-Agenten, dessen Authentifizierungsanbieter Sie verwalten möchten.
- Klicken Sie auf Identität.
- Suchen Sie im Abschnitt Authentifizierungsanbieter nach dem Authentifizierungsanbieter, den Sie verwalten möchten.
- Klicken Sie für Ihren Authentifizierungsanbieter auf Aktionen und wählen Sie Löschen aus.
- Klicken Sie im Bestätigungsdialogfeld auf Löschen.
gcloud
-
Führen Sie den folgenden Befehl aus, um einen Authentifizierungsanbieter zu löschen:
gcloud agent-identity auth-providers delete
AUTH_PROVIDER_NAME\ --location="LOCATION"
Ersetzen Sie Folgendes:
AUTH_PROVIDER_NAME: Der Name des Authentifizierungsanbieters.LOCATION: Der Standort des Authentifizierungsanbieters.
Gelöschten Authentifizierungsanbieter wiederherstellen
Wenn Sie einen Authentifizierungsanbieter versehentlich löschen, können Sie ihn innerhalb von 30 Tagen nach dem Löschen aus dem vorläufig gelöschten Zustand wiederherstellen. Während dieser Zeit können Sie den Authentifizierungsanbieter wiederherstellen. Nach 30 Tagen dauert es einen weiteren Tag, bis die Richtlinie dauerhaft gelöscht wird. Danach können Sie einen Auth-Bereitsteller mit demselben Namen erstellen.
Console
-
Rufen Sie in der Google Cloud Console die Agent Registry Seite auf.
- Klicken Sie auf den Namen des KI-Agenten, dessen Authentifizierungsanbieter Sie verwalten möchten.
- Klicken Sie auf Identität.
- Suchen Sie im Abschnitt Authentifizierungsanbieter nach dem Authentifizierungsanbieter, den Sie verwalten möchten.
- Klicken Sie für Ihren Authentifizierungsanbieter auf Aktionen und wählen Sie Wiederherstellen aus.
- Klicken Sie im Bestätigungsdialogfeld auf Wiederherstellen.
gcloud
-
Führen Sie den folgenden Befehl aus, um einen Authentifizierungsanbieter wiederherzustellen:
gcloud agent-identity auth-providers undelete
AUTH_PROVIDER_NAME\ --location="LOCATION"
Ersetzen Sie Folgendes:
AUTH_PROVIDER_NAME: Der Name des Authentifizierungsanbieters.LOCATION: Der Standort des Authentifizierungsanbieters.
Nächste Schritte
- Mit zweibeinigem OAuth und der Authentifizierungsverwaltung authentifizieren
- Mit dreibeinigem OAuth und der Authentifizierungsverwaltung authentifizieren
- Mit einem API-Schlüssel und der Authentifizierungsverwaltung authentifizieren
- Übersicht über die Identität von KI-Agenten
- Standorte für die Identität von KI-Agenten
- Fehlerbehebung bei der Authentifizierungsverwaltung für die Identität von KI-Agenten