默认情况下,Gemini Enterprise 会使用受管组织政策限制条件阻止创建 Model Context Protocol (MCP) 数据存储区。如需启用自定义 MCP 数据存储区的创建,组织政策管理员必须替换此限制。
准备工作
确保您拥有 Organization Policy Administrator 角色 (
roles/orgpolicy.policyAdmin)。了解政策实施依赖项和互动。如需了解详情,请参阅 受管政策限制条件概览。
使用场景示例
如需了解这些政策如何协同工作,请考虑一个组织,该组织希望允许用户在名为 cymbal-project 的项目中创建连接到
api.cymbal.com 的自定义 MCP 数据存储区。
项目受 VPCSC 保护
| 设置 |
|---|
cymbal-project 受 VPC Service Controls
边界保护(VPCSC 状态:已启用)。 |
| 要求 |
如需创建数据存储区并允许其连接到
api.cymbal.com,组织管理员必须执行以下操作:
|
| 原因 |
| 由于 VPCSC 已启用,因此政策会自动强制执行。 |
项目不受 VPCSC 保护,但通过政策强制执行
| 设置 |
|---|
cymbal-project 不在 VPC Service Controls 边界内(VPCSC 状态:未启用),但管理员已将其添加到这两个政策的 enforcedProjects 参数中。 |
| 要求 |
如需创建数据存储区并允许其连接到
api.cymbal.com,组织管理员必须执行以下操作:
|
| 原因 |
项目已选择使用 enforcedProjects 强制执行。 |
项目不受 VPCSC 保护,也不通过政策强制执行
| 设置 |
|---|
cymbal-project 不在 VPC Service Controls 边界内
(VPCSC 状态:未启用),并且未列在任一政策的
enforcedProjects 参数中。 |
| 要求 |
如需创建数据存储区并允许其连接到
api.cymbal.com,组织管理员必须执行以下操作:
|
| 原因 |
| 限制数据连接器的出站网域 和 限制数据连接器允许的数据源 政策不会在此项目上强制执行。 |
替换限制条件
如需在您的 Google Cloud 项目中创建自定义 MCP 服务器数据存储区,您必须替换现有的受管组织政策限制条件。 请按照以下步骤操作:
在 Google Cloud 控制台中,前往 组织政策 页面。
在项目选择器中,选择您要更改强制执行的项目。
在过滤条件 字段中,输入
Disable custom MCP server connector for Gemini Enterprise。点击政策名称以导航到政策详情页面。
点击管理政策 。

选择替换父项的政策 选项。
添加新规则,并将强制执行切换开关设置为关闭 。
点击设置政策 。
验证政策更改
应用新配置后,请验证政策状态是否已更新为未强制执行 。
下图显示了组织政策服务详情页面,其中政策设置 为 未强制执行:

后续步骤
- 创建自定义 MCP 服务器数据存储区。如需了解详情,请参阅 设置自定义 MCP 服务器。