为 Google Chat 配置 OAuth

本页面介绍了如何配置 OAuth 以将 Google Chat 作为数据存储区关联到 Gemini Enterprise。

为 Google Chat 设置身份验证和权限

如需启用 Google Chat 操作, Google Cloud 管理员必须执行以下步骤来启用 Google Chat API 并设置身份验证。

启用 Google Chat API

在您的 Google Cloud 控制台项目中,启用 Google Chat API

配置应用

  1. 启用 API 后,前往配置标签页,然后按如下方式设置应用详细信息:

    • 应用名称:输入应用的名称(例如 Gemini Enterprise)。当您的应用发送消息时,用户会看到此名称。
    • 头像网址:提供 Gemini Enterprise 图标的网址。此图标将显示在聊天会话串中的应用名称旁边。
    • 说明:输入说明(例如 Google Chat app for Gemini Enterprise)。
  2. 应用状态下,确保状态设置为已上线

  3. 点击保存

创建 OAuth 应用并添加范围

如果您没有 OAuth 应用,请按照以下步骤操作。如果您已有 OAuth 应用,请跳至创建 OAuth 客户端凭证

  1. 前往 Google Auth Platform > 概览

    前往 Auth Platform

  2. 点击开始使用

  3. 输入 OAuth 应用的名称。

  4. 用户支持邮箱中,选择一个支持邮箱,供应用用户针对其同意情况与您联系。

  5. 受众群体下,为您的应用选择用户类型:

    • 外部:如果您要创建的应用供 Google Workspace 组织外部的人员使用,请选择外部。这样一来,拥有 Google 账号的任何用户都可以公开访问该应用。 如果您选择了外部,请添加测试用户:
      1. 点击受众群体
      2. 测试用户下,点击添加用户
      3. 输入您的邮箱和任何其他已获授权的测试用户,然后点击保存
    • 内部:如果应用仅限特定 Google Cloud 组织的成员使用,请选择内部,这样一来,只有 Google Workspace 组织成员才能访问该应用。
  6. 点击下一步

  7. 联系信息下,输入一个邮箱,以便您接收有关项目变更的通知。

  8. 点击下一步

  9. 完成部分,查看 Google API 服务用户数据政策。如果您同意,请选择我同意“Google API 服务:用户数据政策”

  10. 点击继续

  11. 点击创建

创建应用后,您可以在品牌推广受众群体中更新 OAuth 权限请求页面设置。

添加范围

如需添加最小必需范围,请按以下步骤操作:

  1. 在 Google Cloud 控制台中,前往“菜单”图标
  2. 从导航菜单中选择数据访问权限
  3. 点击添加或移除范围
  4. 手动添加范围下,根据您的需求粘贴以下 Google Chat 范围:
连接模式 范围 用途
联合搜索
  • https://www.googleapis.com/auth/chat.spaces.readonly
  • https://www.googleapis.com/auth/chat.messages.readonly
搜索和检索内容所需的最低权限。允许数据存储区列出空间和读取消息。
联合搜索和操作
  • https://www.googleapis.com/auth/chat.spaces.readonly
  • https://www.googleapis.com/auth/chat.messages.readonly
https://www.googleapis.com/auth/chat.spaces.create 聊天室创建:创建聊天室所需的最低范围。
https://www.googleapis.com/auth/chat.messages.create 即时通讯:回复聊天串所需的最低范围。

5. 点击添加到表格,然后点击更新

6. 点击保存

创建 OAuth 客户端凭证

此过程介绍了如何为 Google Cloud操作创建新的 OAuth 客户端 ID。如果您已有适用于 Google Cloud 操作的 OAuth 客户端 ID,则可以将该客户端 ID 和密钥用于 Google Chat 操作,而不是创建新的客户端 ID。

  1. 前往 Google Auth Platform/客户端

  2. 点击创建客户端

  3. 应用类型部分,选择 Web 应用

  4. 名称字段中,输入凭据的名称。

  5. 跳过已获授权的 JavaScript 来源

  6. 已获授权的重定向 URI 部分中,点击添加 URI,然后输入以下 URI:https://vertexaisearch.cloud.google.com/oauth-redirect

  7. 点击创建。新创建的凭证会显示在 OAuth 2.0 客户端 ID 下。打开您刚刚创建的客户端,然后复制以下信息:

    • 客户端 ID
    • 客户端密钥