Questa pagina spiega come condividere gli agenti con gli utenti della tua organizzazione e come gli amministratori possono trasferire la proprietà degli agenti condivisi. In qualità di amministratore, puoi condividere gli agenti disponibili (creati da Google, dai dipendenti e personalizzati) con singoli utenti, gruppi, gruppi di pool di identità della forza lavoro o tutti gli utenti della tua organizzazione e trasferire la proprietà degli agenti creati dai dipendenti condivisi a te o a un altro utente. Per saperne di più sui diversi tipi di agenti disponibili in Gemini Enterprise, consulta Panoramica degli agenti.
Prima di iniziare
Prima di poter condividere un agente, devi soddisfare i seguenti requisiti:
Devi disporre di un'app web Gemini Enterprise esistente. Per creare una nuova app, consulta Crea un'app.
Per condividere agenti personalizzati, devi averli registrati o aggiunti a Gemini Enterprise utilizzando una delle seguenti opzioni:
Condividere un agente
Per condividere un agente:
Console
- Nella console Google Cloud , vai alla pagina Gemini Enterprise.
Seleziona il progetto.
Fai clic sulla tua app nella colonna Nome. Il menu di navigazione viene aggiornato.
Fai clic su Agenti nel menu di navigazione.
Fai clic sul nome visualizzato dell'agente che vuoi condividere.
Fai clic sulla scheda Autorizzazioni utente e viene visualizzata la pagina Utenti con autorizzazione.
Fai clic su Aggiungi utente. Viene visualizzata la finestra di dialogo Aggiungi ruoli di autorizzazioni dell'utente all'agente.
Configura i dettagli dell'autorizzazione:
Seleziona una delle seguenti opzioni nella sezione Tipo di membro:
Utente: un singolo utente finale. Affinché questo tipo di membro funzioni, devi includere il ruolo IAM corretto. Per saperne di più, consulta Ruoli e autorizzazioni IAM.
Gruppo: una raccolta di utenti finali. Affinché questo tipo di membro funzioni, devi includere il ruolo IAM corretto. Per saperne di più, consulta Ruoli e autorizzazioni IAM.
Entità: una singola identità in un gruppo del pool di identità della forza lavoro, che include gruppi esterni non gestiti da Google.
Pool di identità della forza lavoro: tutte le identità in un pool di identità della forza lavoro.
Tutti gli utenti: tutti gli utenti dell'organizzazione.
Inserisci l'identificazione univoca del membro e seleziona un ruolo:
Tipo di membro Descrizione Utente Inserisci gli indirizzi email nel campo Membro.
Seleziona un ruolo nel campo Assegna ruolo.Gruppo Inserisci gli indirizzi email nel campo Membro.
Seleziona un ruolo nel campo Assegna ruolo.Principal Una singola identità all'interno di un WIF. Pool di identità della forza lavoro Inserisci Identificatore entità nel campo Membro.
Seleziona un ruolo nel campo Assegna ruolo.
Per esempi di set di entità, consulta Set di entità.Tutti gli utenti Seleziona un ruolo nel campo Assegna ruolo.
Fai clic su Salva.
Set di entità
Di seguito sono riportati esempi di set di entità che puoi specificare per il tipo di membro Pool di identità della forza lavoro:
| Set principale | Descrizione |
|---|---|
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID |
Una singola identità in un WIF. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/group/GROUP_ID |
Tutte le identità della forza lavoro in un gruppo. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/attribute.ATTRIBUTE_NAME/ATTRIBUTE_VALUE |
Tutte le identità della forza lavoro con un valore di attributo specifico. |
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/* |
Tutte le identità in un pool di identità della forza lavoro. |
Sostituisci i seguenti segnaposto con i valori nell'esempio di codice:
PROJECT_NUMBER: il numero utilizzato nel percorso della risorsa per identificare un progetto Google Cloud specifico.GROUP_ID: un identificatore di gruppo specifico di un provider di identità (IdP) esterno, che consente di concedere l'accesso a tutti i membri di quel gruppo.POOL_ID: l'ID univoco del pool di identità della forza lavoro che crei in Google Cloud.SUBJECT_ID: l'identificatore soggetto univoco per una singola identità all'interno di un pool di identità della forza lavoro.ATTRIBUTE_NAME: un nome definito dall'utente di un attributo personalizzato che hai mappato da un provider di identità (IdP) esterno.ATTRIBUTE_VALUE: il valore specifico diATTRIBUTE_NAMEutilizzato per limitare l'accesso.
Trasferire la proprietà dell'agente
In qualità di amministratore, puoi trasferire la proprietà di un agente condiviso a un altro utente della tua organizzazione o a te stesso. Questa funzionalità è utile in scenari come:
- Dipendenti che lasciano l'organizzazione: trasferimento degli agenti creati dai dipendenti che lasciano l'organizzazione ai membri attivi del team per garantire una manutenzione ininterrotta.
- Trasferimenti di contrattisti:trasferimento degli agenti creati da lavoratori temporanei o a contratto al personale a tempo pieno.
- Ristrutturazione del team: riassegnazione delle responsabilità degli agenti man mano che i ruoli o i progetti si evolvono.
Considerazioni e limitazioni
Prima di trasferire la proprietà dell'agente, tieni presente le seguenti considerazioni e limitazioni:
- Autorizzazione amministratore:solo gli amministratori con il ruolo
Amministratore Gemini Enterprise (
roles/discoveryengine.agentspaceAdmin) o Amministratore Discovery Engine (roles/discoveryengine.admin) possono trasferire la proprietà dell'agente. L'attuale proprietario dell'agente non può trasferire la proprietà a meno che non sia anche un amministratore. - Solo agenti condivisi:puoi trasferire la proprietà solo degli agenti già condivisi. Nella pagina Agenti della console Google Cloud , la colonna Condivisione dell'agente deve mostrare Attivata. Gli agenti privati (non condivisi) non possono essere trasferiti.
- Unico proprietario: ogni agente ha un solo proprietario. Quando la proprietà viene trasferita, il destinatario selezionato diventa l'unico proprietario dell'agente.
- Accesso del proprietario precedente:quando la proprietà viene trasferita, il proprietario precedente
viene declassato a utente dell'agente con il ruolo
agentUser. Mantengono l'autorizzazione a eseguire query e l'agente, ma non possono più modificare la configurazione o le impostazioni dell'agente. - Tipi di agenti supportati: il trasferimento della proprietà è supportato per gli agenti creati dai dipendenti (agenti low-code e del flusso di lavoro creati nell'app web).
- Agenti con pianificazioni o trigger:se l'agente trasferito ha un trigger di pianificazione o un trigger di evento, l'operazione di trasferimento li contrassegna come pianificazioni o eventi disattivati. Il nuovo proprietario deve attivare il trigger di pianificazione o evento prima di poter utilizzare l'agente.
Trasferire la proprietà di un agente
Per trasferire la proprietà di un agente:
Console
Nella console Google Cloud , vai alla pagina Gemini Enterprise.
Seleziona il progetto.
Fai clic sulla tua app nella colonna Nome. Il menu di navigazione viene aggiornato.
Fai clic su Agenti nel menu di navigazione.
Fai clic sul nome visualizzato dell'agente condiviso.
Fai clic sulla scheda Autorizzazioni utente. Viene visualizzato l'elenco Utenti autorizzati.
Fai clic su Trasferisci proprietà. Viene visualizzata la finestra di dialogo Trasferisci proprietà.
Nella sezione Trasferisci proprietà a, scegli una delle seguenti opzioni:
- Io: trasferisci la proprietà dell'agente al tuo attuale account amministratore. Questa opzione è disattivata se l'agente è già di tua proprietà.
- Un altro utente: trasferisci la proprietà a un altro utente della tua organizzazione.
Se hai selezionato Un altro utente, specifica il nuovo proprietario:
- Google Identity e Cloud Identity:inserisci l'indirizzo email dell'utente
nel campo Email del nuovo proprietario (ad esempio,
user@example.com). - Account con federazione delle identità per la forza lavoro (WIF):inserisci l'identificatore dell'entità di una singola identità nel campo Nuova entità proprietario:
//iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID
In alternativa, puoi includere il prefisso
principal::principal://iam.googleapis.com/locations/global/workforcePools/POOL_ID/subject/SUBJECT_ID
Sostituisci quanto segue:
- POOL_ID: l'ID univoco del tuo pool di identità della forza lavoro.
- SUBJECT_ID: L'identificatore del soggetto dell'utente nel pool di identità della forza lavoro.
- Google Identity e Cloud Identity:inserisci l'indirizzo email dell'utente
nel campo Email del nuovo proprietario (ad esempio,
Fai clic su Trasferisci proprietà.
Il proprietario dell'agente viene aggiornato. Il precedente proprietario viene mantenuto come utente con autorizzazioni con il ruolo
agentUser.