CX Insights 在分析期间使用每个项目的 服务账号来 访问客户项目中的资源,例如存储桶中的音频和脚本文件 Google Cloud 。首次访问任何用户资源时,系统会自动创建每个项目的服务帐号。默认情况下,系统会自动为服务帐号授予对项目的某些默认访问权限,例如 Google Cloud 存储访问权限。
创建第一个对话后,您应该会在项目的 IAM 设置中看到服务帐号权限。如果您不小心移除了服务账号权限或没有看到服务帐号权限,则可以手动授予其对正确权限的访问权限。该账号
的格式始终为 service-<project_number>@gcp-sa-contactcenterinsights.。
如需手动更改账号的权限,请前往 CX Insights 控制台的 IAM 面板,并向该用户授予 contactcenterinsights.serviceAgent 权限。您还可以为服务帐号授予精细权限,但授予过多此类权限可能会导致不稳定。
如果您看到类似以下内容的错误消息,请先验证您的 IAM 配置中是否存在 CX Insights 服务帐号。
"message": "IAM permission 'dialogflow.participants.suggest' on 'projects/<project>/locations/global/conversations/fake_conversation_id/participants/fake_participant_id' denied."
然后,确保选中包括 Google 提供的角色授权 :

音频导出
如需将音频从 Agent Assist 或 Dialogflow 导出到 CX Insights,请验证 service-<project_number>@gcp-sa-dialogflow. 是否具有 dialogflow.serviceAgent 角色。
手动创建服务代理
您可以使用以下命令创建 Customer Experience Insights 服务代理:
gcloud beta services identity create --service=contactcenterinsights.googleapis.com --project=<project_id>