作为管理员,您可以决定 Google Workspace 工作智能体对 Google 数据的访问权限。默认情况下,智能体可以请求访问所有 Google 数据。不过,您可以为各个客服人员替换此设置,也可以更改默认设置,仅允许有限的访问权限。
数据访问权限的运作方式
智能体数据访问权限的工作方式与应用访问权限类似,智能体根据以下级别请求访问 Google 数据:
- 受信任:代理可以访问所有 Google Workspace 服务(OAuth 范围),包括受限的服务。
- 特定 Google 数据:智能体只能请求访问您指定的范围中的数据访问权限。
- 已屏蔽:智能体无法访问任何 Google 数据,但仍可处理非 Google 数据请求。
管理各个代理的数据访问权限
在管理控制台中,您可以集中查看所有 Workspace 工作智能体的列表,并从中单独管理对 Google 数据的访问权限。
- 在管理控制台中,依次点击菜单
智能体
智能体访问权限管理。
- 在要管理的代理对应的行中,依次点击操作
更改访问权限。
- 更新访问权限,然后点击保存。
- (可选)或者,您也可以依次点击操作
暂停数据访问。这与将数据访问权限更改为已屏蔽类似。
如果您部分或完全限制对 Google 数据的访问权限,Google Workspace Studio 用户会在受影响的智能体上看到横幅。
设置工作智能体的默认访问权限
- 在管理控制台中,依次点击菜单
智能体
设置。
- 点击 Workspace 智能体的默认访问权限。
- 选择一个选项,然后点击保存。这些选项对应于前面列出的可信和已屏蔽的数据访问权限级别。
如果您不允许访问 Google 数据,Studio 用户会在受影响的代理上看到横幅。
更改最长可能需要 24 小时才会生效,但通常不需要这么久。了解详情关于暂停数据访问权限
暂停智能体的数据访问权限后,在您取消暂停之前,智能体将无法访问 Google 数据。如果某些代理可以使用其他数据源(例如网页搜索)完成任务,则它们可能仍会运行。影响取决于代理的类型:
- Studio 流:流仍可运行,但无法使用 Google 数据源。用户在 Studio 的活动日志中看到错误。
- Google Workspace 工作智能体:智能体将无法再访问 Google 数据,并且所有正在进行的任务都会立即停止。如需彻底移除对任何已存储情境信息的访问权限,请删除智能体用于某些活动的环境,以防止智能体接受任何新任务。用户会在 Studio 中看到代理受到限制,但仍可修改其配置。如要禁止用户编辑工作智能体,同时停止该智能体,您可以在 Google Workspace 工作智能体列表中暂停该智能体。
- Gemini Enterprise:智能体无法再访问 Google 数据,但可以尽可能完成所有现有任务,并继续接受新任务。用户可能会在聊天中看到错误消息,指出代理无法访问所需的信息。