設定跨專案 ADK 代理存取權

本頁說明管理員如何授權 Gemini Enterprise 存取 ADK 代理程式,該代理程式會在不同 Google Cloud 專案的 Gemini Enterprise Agent Platform 上,透過 Agent Runtime 執行。

找出 Gemini Enterprise 服務代理

如要找出 Gemini Enterprise 應用程式專案的服務代理電子郵件地址,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台,找出含有 Gemini Enterprise 應用程式的專案。
  2. 在專案清單中找出專案編號。
  3. 使用下列格式建構服務代理電子郵件地址:

    service-PROJECT_NUMBER@gcp-sa-discoveryengine.iam.gserviceaccount.com
    

    PROJECT_NUMBER 替換為上一步的專案編號。

在代理程式專案中授予權限

在 ADK 代理程式與 Agent Runtime 搭配使用的專案中,授予 Gemini Enterprise 服務代理權限:

  1. 在 Google Cloud 控制台,前往 ADK 代理程式與 Agent Runtime 所在的專案。
  2. 前往「IAM & Admin」(IAM 與管理員) >「IAM」(IAM)
  3. 按一下 「授予存取權」
  4. 在「New principals」(新增主體) 欄位中,輸入您在上一節中識別的服務代理電子郵件地址。
  5. 在「Select a role」(選取角色) 清單中,搜尋並選取「Discovery Engine Service Agent」(Discovery Engine 服務代理人) (roles/discoveryengine.serviceAgent)。
  6. 按一下 [儲存]

後續步驟

  • 授予這些權限後,您可以使用代理專案中的代理資源路徑,在 Gemini Enterprise 應用程式中註冊 ADK 代理