エージェントは、さまざまなツールやサービスに安全かつ管理されたアクセスを必要とします。 Gemini Enterprise Agent Platform では、セキュリティ管理者は インラインのエージェントから任意の場所へのアクセスを Agent Gateway を使用して管理できます。
Identity and Access Management(IAM)権限を ソース エージェントに付与できます。ソース エージェントとは、 Agent Gateway にアクセスするエージェントです。アクセス権を付与するには、Agent Registry サービス インスタンスに IAM 許可ポリシーと拒否ポリシーをバインドします。Agent Gateway サービスには、MCP サーバー、 宛先エージェント、エンドポイントが含まれます。エージェントに IAM ロールを付与する場合、Agent Registry サービスは リソース とも呼ばれます。
Agent Gateway は、Identity-Aware Proxy(IAP)を使用して IAM 許可ポリシーと拒否ポリシーを適用します。
Gemini Enterprise Agent Platform で IAP が IAM を使用して ポリシーを適用する方法については、Agent Platform ドキュメントのポリシーの概要 をご覧ください。
次のステップ
- Gemini Enterprise Agent Platform の Agent Gateway と IAP について学習する。
- Gemini Enterprise Agent Platform で IAP がポリシーを適用する方法を理解する。
- Gemini Enterprise Agent Platform で IAP ポリシーを管理する。