Jako administrator możesz określić, jaki dostęp do danych Google mają agenty robocze Google Workspace. Domyślnie agenty mogą prosić o dostęp do wszystkich danych Google. Możesz jednak zastąpić to ustawienie w przypadku poszczególnych agentów lub zmienić ustawienie domyślne i zezwolić tylko na ograniczony dostęp.
Jak działa dostęp do danych
Dostęp agenta do danych działa podobnie jak dostęp do aplikacji. Agenty proszą o dostęp do danych Google na podstawie tych poziomów:
- Zaufane: agent ma dostęp do wszystkich usług Google Workspace (zakresów OAuth), w tym usług objętych ograniczeniami.
- Określone dane Google: agent może prosić o dostęp do danych tylko w ramach zakresów określonych przez Ciebie.
- Zablokowane: agent nie ma dostępu do żadnych danych Google, ale nadal może wykonywać zadania związane z żądaniami danych spoza Google.
Zarządzanie dostępem do danych poszczególnych agentów
W konsoli administracyjnej możesz wyświetlić scentralizowaną listę wszystkich agentów roboczych Workspace w jednym miejscu, z którego możesz zarządzać dostępem do danych Google indywidualnie.
- W konsoli administracyjnej otwórz Menu
Agenty
Zarządzanie dostępem agentów.
- W wierszu agenta, którym chcesz zarządzać, kliknij Czynności
Zmień uprawnienia.
- Zaktualizuj dostęp i kliknij Zapisz.
- (Opcjonalnie) Możesz też kliknąć Czynności
Wstrzymaj dostęp do danych. Jest to podobne do zmiany dostępu do danych na Zablokowane.
Jeśli częściowo lub całkowicie ograniczysz dostęp do danych Google, użytkownicy Google Workspace Studio zobaczą baner dotyczący agentów, których to dotyczy.
Ustawianie domyślnego dostępu dla agentów roboczych
- W konsoli administracyjnej otwórz Menu
Agenty
Ustawienia.
- Kliknij Domyślny dostęp dla agentów Workspace.
- Wybierz opcję i kliknij Zapisz. Opcje odpowiadają poziomom dostępu do danych zaufanych i zablokowanych wymienionym wcześniej.
Jeśli nie zezwolisz na dostęp do danych Google, użytkownicy Studio zobaczą baner dotyczący agentów, których to dotyczy.
Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacjiWstrzymywanie dostępu do danych
Gdy wstrzymasz dostęp agentów do danych, ich dostęp do danych Google zostanie zablokowany do czasu, aż go wznowisz. Niektórzy agenci mogą nadal działać, jeśli mogą wykonywać zadania przy użyciu innych źródeł danych, takich jak wyszukiwanie w internecie. Wpływ zależy od typu agenta:
- Automatyzacja Studio: automatyzacja może nadal działać, ale nie może korzystać ze źródeł danych Google. Użytkownicy widzą błędy w dzienniku aktywności w Studio.
- Agent roboczy Google Workspace: agent traci dostęp do danych Google, a wszystkie zadania w toku zostają natychmiast zatrzymane. Aby całkowicie usunąć dostęp do zapisanego kontekstu, środowisko, którego agent używa do niektórych działań, zostanie usunięte, co uniemożliwi agentowi przyjmowanie nowych zadań. Użytkownicy widzą, że agent jest ograniczony w Studio, i nadal mogą edytować jego konfigurację. Aby uniemożliwić użytkownikom edytowanie agenta roboczego i jednocześnie go zatrzymać, możesz go zawiesić na liście agentów roboczych Google Workspace.
- Gemini Enterprise: agent traci dostęp do danych Google, ale może dokończyć wszystkie istniejące zadania, jeśli to możliwe, i nadal przyjmuje nowe zadania. Użytkownicy mogą zobaczyć w czacie błąd informujący, że agent nie ma dostępu do wymaganych informacji.