En tant qu'administrateur, vous déterminez le niveau d'accès des agents de travail Google Workspace aux données Google. Par défaut, les agents peuvent demander à accéder à toutes les données Google. Toutefois, vous pouvez remplacer ce paramètre pour des agents spécifiques ou modifier la valeur par défaut et n'autoriser qu'un accès limité.
Fonctionnement de l'accès aux données
L'accès des agents aux données fonctionne de la même manière que l'accès aux applications. Les agents demandent l'accès aux données Google en fonction des niveaux suivants :
- Approuvé : l'agent a accès à tous les services Google Workspace (habilitations OAuth), y compris aux services restreints.
- Données Google spécifiques : l'agent ne peut demander l'accès aux données que pour les habilitations que vous spécifiez.
- Bloqué : l'agent ne peut accéder à aucune donnée Google, mais peut toujours effectuer des tâches pour les demandes de données non Google.
Gérer l'accès aux données pour des agents spécifiques
Dans la console d'administration, vous pouvez consulter une liste centralisée de tous les agents de travail Workspace et gérer individuellement leur accès aux données Google.
- Dans la console d'administration, accédez à Menu
Agents
Gestion de l'accès des agents.
- Sur la ligne de l'agent que vous souhaitez gérer, cliquez sur Actions
Modifier l'accès.
- Mettez à jour l'accès, puis cliquez sur Enregistrer.
- (Facultatif) Vous pouvez également cliquer sur Actions
Suspendre l'accès aux données. Cela revient à modifier l'accès aux données sur Bloqué.
Si vous limitez partiellement ou totalement l'accès aux données Google, une bannière s'affiche sur les agents concernés pour les utilisateurs de Google Workspace Studio.
Définir l'accès par défaut pour les agents de travail
- Dans la console d'administration, accédez à Menu
Agents
Paramètres.
- Cliquez sur Accès par défaut pour les agents Workspace.
- Sélectionnez une option, puis cliquez sur Enregistrer. Les options correspondent aux niveaux d'accès aux données approuvés et bloqués listés précédemment.
Si vous n'autorisez pas l'accès aux données Google, une bannière s'affiche sur les agents concernés pour les utilisateurs de Studio.
L'application des modifications peut prendre jusqu'à 24 heures, mais cela va généralement plus vite. En savoir plusÀ propos de la suspension de l'accès aux données
Lorsque vous suspendez l'accès aux données pour les agents, leur accès aux données Google est bloqué jusqu'à ce que vous le réactiviez. Certains agents peuvent continuer à fonctionner s'ils peuvent effectuer des tâches à l'aide d'autres sources de données, comme la recherche sur le Web. L'impact dépend du type d'agent :
- Flux Studio : le flux peut toujours s'exécuter, mais il ne peut pas utiliser de sources de données Google. Les utilisateurs voient des erreurs dans le journal d'activité de Studio.
- Agent de travail Google Workspace : l'agent perd l'accès aux données Google et toutes les tâches en cours s'arrêtent immédiatement. Pour supprimer complètement l'accès à tout contexte stocké, l'environnement que l'agent utilise pour certaines activités est supprimé, ce qui l'empêche d'accepter de nouvelles tâches. Les utilisateurs voient que l'agent est limité dans Studio et peuvent toujours modifier sa configuration. Pour empêcher les utilisateurs de modifier un agent de travail tout en l'arrêtant, vous pouvez le suspendre dans la liste des agents de travail Google Workspace.
- Gemini Enterprise : l'agent perd l'accès aux données Google, mais peut effectuer toutes les tâches existantes, si possible, et continue d'accepter de nouvelles tâches. Les utilisateurs peuvent voir une erreur dans le chat indiquant que l'agent ne peut pas accéder aux informations requises.