IAP für Agents – Übersicht

KI-Agenten benötigen sicheren, verwalteten Zugriff auf eine Vielzahl von Tools und Diensten. In der Gemini Enterprise Agent Platform können Sicherheitsadministratoren den Inline-Zugriff von Agenten auf beliebige Ressourcen mit Agent Gateway verwalten.

Sie können Quellagenten, also Agenten, die auf Agent Gateway zugreifen, IAM-Berechtigungen (Identity and Access Management) gewähren. Sie gewähren Zugriff, indem Sie IAM-Zulassungs- und ‑Ablehnungsrichtlinien an Agent Registry Dienstinstanzen binden. Zu den Agent Gateway-Diensten gehören MCP-Server, Zielagenten und Endpunkte. Wenn Sie Agenten IAM-Rollen zuweisen, werden Agent Registry-Dienste auch als Ressourcen bezeichnet.

Agent Gateway erzwingt IAM-Zulassungs- und ‑Ablehnungsrichtlinien mit Identity-Aware Proxy (IAP).

Weitere Informationen dazu, wie IAP IAM zur Richtlinienerzwingung in der Gemini Enterprise Agent Platform verwendet, finden Sie in der Dokumentation zur Agent Platform unter Richtlinienübersicht.

Nächste Schritte