管理工作智能体对 Google 数据的访问权限

作为管理员,您可以决定 Google Workspace 工作智能体对 Google 数据的访问权限。默认情况下,智能体可以请求访问所有 Google 数据。不过,您可以为各个客服人员替换此设置,也可以更改默认设置,仅允许有限的访问权限。

数据访问权限的运作方式

智能体数据访问权限的工作方式与应用访问权限类似,智能体根据以下级别请求访问 Google 数据:

  • 受信任:代理可以访问所有 Google Workspace 服务(OAuth 范围),包括受限的服务。
  • 特定 Google 数据:智能体只能请求访问您指定的范围中的数据访问权限。
  • 已屏蔽:智能体无法访问任何 Google 数据,但仍可处理非 Google 数据请求。

管理各个代理的数据访问权限

在管理控制台中,您可以集中查看所有 Workspace 工作智能体的列表,并从中单独管理对 Google 数据的访问权限。

  1. 在管理控制台中,依次点击菜单 然后 智能体 然后 智能体访问权限管理
  2. 在要管理的代理对应的行中,依次点击操作 然后 更改访问权限
  3. 更新访问权限,然后点击保存
  4. (可选)或者,您也可以依次点击操作 然后 暂停数据访问。这与将数据访问权限更改为已屏蔽类似。

如果您部分或完全限制对 Google 数据的访问权限,Google Workspace Studio 用户会在受影响的智能体上看到横幅。

设置工作智能体的默认访问权限

  1. 在管理控制台中,依次点击菜单 然后 智能体 然后 设置
  2. 点击 Workspace 智能体的默认访问权限
  3. 选择一个选项,然后点击保存。这些选项对应于前面列出的可信和已屏蔽的数据访问权限级别。

如果您不允许访问 Google 数据,Studio 用户会在受影响的代理上看到横幅。

更改最长可能需要 24 小时才会生效,但通常不需要这么久。了解详情

关于暂停数据访问权限

暂停智能体的数据访问权限后,在您取消暂停之前,智能体将无法访问 Google 数据。如果某些代理可以使用其他数据源(例如网页搜索)完成任务,则它们可能仍会运行。影响取决于代理的类型:

  • Studio 流:流仍可运行,但无法使用 Google 数据源。用户在 Studio 的活动日志中看到错误。
  • Google Workspace 工作智能体:智能体将无法再访问 Google 数据,并且所有正在进行的任务都会立即停止。如需彻底移除对任何已存储情境信息的访问权限,请删除智能体用于某些活动的环境,以防止智能体接受任何新任务。用户会在 Studio 中看到代理受到限制,但仍可修改其配置。如要禁止用户编辑工作智能体,同时停止该智能体,您可以在 Google Workspace 工作智能体列表中暂停该智能体。
  • Gemini Enterprise:智能体无法再访问 Google 数据,但可以尽可能完成所有现有任务,并继续接受新任务。用户可能会在聊天中看到错误消息,指出代理无法访问所需的信息。