Zarządzanie dostępem agenta służbowego do danych Google

Jako administrator określasz, jaki dostęp do danych Google mają agenci Google Workspace. Domyślnie agenty mogą prosić o dostęp do wszystkich danych Google. Możesz jednak zastąpić to ustawienie w przypadku poszczególnych agentów lub zmienić ustawienie domyślne i zezwolić tylko na ograniczony dostęp.

Jak działa dostęp do danych

Dostęp agenta do danych działa podobnie jak dostęp aplikacji. Agenci proszą o dostęp do danych Google na podstawie tych poziomów:

  • Zaufany: agent ma dostęp do wszystkich usług Google Workspace (zakresów OAuth), w tym usług objętych ograniczeniami.
  • Określone dane Google: agent może poprosić o dostęp do danych tylko w ramach określonych przez Ciebie zakresów.
  • Zablokowany: agent nie ma dostępu do żadnych danych Google, ale nadal może wykonywać zadania związane z żądaniami dotyczącymi danych innych niż Google.

Zarządzanie dostępem do danych dla poszczególnych agentów

W konsoli administracyjnej możesz wyświetlić scentralizowaną listę wszystkich agentów roboczych Workspace w jednym miejscu, z której możesz zarządzać dostępem do danych Google.

  1. W konsoli administracyjnej otwórz Menu a potem Agenci a potem Zarządzanie dostępem agenta.
  2. W wierszu agenta, którym chcesz zarządzać, kliknij Działania a potem Zmień uprawnienia.
  3. Zaktualizuj dostęp i kliknij Zapisz.
  4. (Opcjonalnie) Możesz też kliknąć Działania a potem Wstrzymaj dostęp do danych. Jest to podobne do zmiany dostępu do danych na Zablokowano.

Jeśli częściowo lub całkowicie ograniczysz dostęp do danych Google, użytkownicy Google Workspace Studio zobaczą baner na agentach, których dotyczy to ograniczenie.

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji

Ustawianie domyślnego dostępu dla agentów roboczych

  1. W konsoli administracyjnej otwórz Menu a potem Agenci a potem Ustawienia.
  2. Kliknij Domyślny dostęp dla agentów Workspace.
  3. Wybierz opcję i kliknij Zapisz. Opcje odpowiadają poziomom dostępu do danych zaufanych i zablokowanych wymienionym wcześniej.

Jeśli nie zezwolisz na dostęp do danych Google, użytkownicy Studio zobaczą baner na agentach, których to dotyczy.

Zastosowanie zmian może potrwać do 24 godzin, ale zwykle dzieje się to znacznie szybciej. Więcej informacji

Wstrzymywanie dostępu do danych

Gdy wstrzymasz dostęp do danych dla agentów, ich dostęp do danych Google zostanie zablokowany do momentu, aż go wznowisz. Niektóre agenty mogą nadal działać, jeśli mogą wykonywać zadania przy użyciu innych źródeł danych, np. wyszukiwania w internecie. Wpływ zależy od typu agenta:

  • Przepływ Studio: przepływ może nadal działać, ale nie może używać źródeł danych Google. Użytkownicy widzą błędy w dzienniku aktywności w Studio.
  • Agent roboczy Google Workspace: agent traci dostęp do danych Google, a wszystkie zadania w toku są natychmiast zatrzymywane. Aby całkowicie usunąć dostęp do zapisanego kontekstu, środowisko, w którym agent wykonuje niektóre działania, zostanie usunięte, co uniemożliwi agentowi przyjmowanie nowych zadań. Użytkownicy widzą, że agent jest ograniczony w Studio, i nadal mogą edytować jego konfigurację. Aby uniemożliwić użytkownikom edytowanie agenta służbowego, a jednocześnie go zatrzymać, możesz go zawiesić na liście agentów służbowych Google Workspace.
  • Gemini Enterprise: agent traci dostęp do danych Google, ale może dokończyć istniejące zadania (jeśli to możliwe) i nadal akceptować nowe. Użytkownicy mogą zobaczyć w czacie komunikat o błędzie informujący, że agent nie ma dostępu do wymaganych informacji.