本頁說明管理員如何授權 Gemini Enterprise 存取 ADK 代理程式,該代理程式會在不同 Google Cloud 專案的 Gemini Enterprise Agent Platform 上,透過 Agent Runtime 執行。
找出 Gemini Enterprise 服務代理
如要找出 Gemini Enterprise 應用程式專案的服務代理電子郵件地址,請按照下列步驟操作:
- 前往 Google Cloud 控制台,找出含有 Gemini Enterprise 應用程式的專案。
- 在專案清單中找出專案編號。
使用下列格式建構服務代理電子郵件地址:
service-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com將
PROJECT_NUMBER替換為上一步的專案編號。
在代理程式專案中授予權限
在 ADK 代理程式與 Agent Runtime 搭配使用的專案中,授予 Gemini Enterprise 服務代理權限:
- 在 Google Cloud 控制台,前往 ADK 代理程式與 Agent Runtime 所在的專案。
- 前往「IAM & Admin」(IAM 與管理員) >「IAM」(IAM)。
- 按一下 「授予存取權」。
- 在「New principals」(新增主體) 欄位中,輸入您在上一節中識別的服務代理電子郵件地址。
- 在「Select a role」(選取角色) 清單中,搜尋並選取「Discovery Engine Service Agent」(Discovery Engine 服務代理人) (
roles/discoveryengine.serviceAgent)。 - 按一下 [儲存]。
後續步驟
- 授予這些權限後,您可以使用代理專案中的代理資源路徑,在 Gemini Enterprise 應用程式中註冊 ADK 代理。