本页面介绍了管理员如何授予 Gemini Enterprise 权限,以访问在不同 Google Cloud 项目中 Gemini Enterprise Agent Platform 上的 Agent Runtime 中运行的 ADK 代理。
标识 Gemini Enterprise 服务代理
如需查找 Gemini Enterprise 应用项目的服务代理电子邮件地址,请执行以下操作:
- 在 Google Cloud 控制台中,前往包含 Gemini Enterprise 应用的项目。
- 从项目列表中,找到项目编号。
使用以下格式构建服务代理电子邮件地址:
service-PROJECT_NUMBER@gcp-sa-discoveryengine.将
PROJECT_NUMBER替换为上一步中的项目编号。
在代理项目中授予权限
在 ADK 代理由 Agent Runtime 托管的项目中,向 Gemini Enterprise 服务代理授予权限:
- 在 Google Cloud 控制台中,前往 ADK 代理由 Agent Runtime 托管的项目 。
- 前往 IAM 和管理 > IAM 。
- 点击 授予访问权限。
- 在新主账号 字段中,输入您在上一部分中标识的服务代理电子邮件地址。
- 在选择角色 列表中,搜索并选择 Discovery Engine Service Agent (
roles/discoveryengine.serviceAgent)。 - 点击保存 。