配置跨项目 ADK 智能体访问权限

本页面介绍了管理员如何授予 Gemini Enterprise 权限,以访问在不同 Google Cloud 项目中 Gemini Enterprise Agent Platform 上的 Agent Runtime 中运行的 ADK 代理。

标识 Gemini Enterprise 服务代理

如需查找 Gemini Enterprise 应用项目的服务代理电子邮件地址,请执行以下操作:

  1. 在 Google Cloud 控制台中,前往包含 Gemini Enterprise 应用的项目。
  2. 从项目列表中,找到项目编号。
  3. 使用以下格式构建服务代理电子邮件地址:

    service-PROJECT_NUMBER@gcp-sa-discoveryengine.
    

    PROJECT_NUMBER 替换为上一步中的项目编号。

在代理项目中授予权限

在 ADK 代理由 Agent Runtime 托管的项目中,向 Gemini Enterprise 服务代理授予权限:

  1. 在 Google Cloud 控制台中,前往 ADK 代理由 Agent Runtime 托管的项目 。
  2. 前往 IAM 和管理 > IAM
  3. 点击 授予访问权限
  4. 新主账号 字段中,输入您在上一部分中标识的服务代理电子邮件地址。
  5. 选择角色 列表中,搜索并选择 Discovery Engine Service Agent (roles/discoveryengine.serviceAgent)。
  6. 点击保存

后续步骤