共享工作流

与组织内的其他用户分享您使用 Workflow Builder 创建并启动的工作流。

借助工作流共享功能,您可以:

  • 与组织中的用户和群组共享实时工作流。
  • 设置自定义运行时间表或基于事件的触发器。
  • 跟踪预览执行和自动化运行。
  • 复制共享工作流以自定义其步骤。

根据应用的功能控制配置,您可能需要管理员审核并批准您的请求,然后才能共享工作流。

如果您共享工作流,则工作流的共享对象将看到并使用实时版本。

共享工作流

如需共享工作流,请执行以下操作:

应用

  1. 打开 Gemini Enterprise 应用,然后前往 Agent Gallery 页面。

    系统随即会显示Agent Gallery页面,其中会显示所有预建代理和自定义代理。

  2. 在您的代理部分中,找到您要共享的工作流。

  3. 在 Workflow Builder 画布的右上角标题中,点击 “共享”图标 共享。

  4. 输入您要与之共享工作流程的用户或 Google 群组的电子邮件地址。

  5. 点击完成。

管理员审核控制

默认情况下,工作流所有者可以与组织内的任何用户共享其工作流,而无需应用管理员的批准。不过,应用管理员可以更改应用功能控制配置,以要求在应用中共享工作流时必须经过管理员审核和批准。

默认情况下,工作流所有者无法与群组分享其工作流。 不过,Gemini Enterprise 应用管理员可以选择让工作流可与 Google 群组共享,无论是否需要管理员批准。

分享流程

只有在首次共享工作流时才需要管理员审核和批准。后续工作流修订版本无需重新获得批准。

如果启用了管理员审核,工作流共享将遵循以下两步流程:

  1. 工作流所有者与一位或多位用户或 Google 群组共享工作流。

  2. 应用管理员审核共享请求,然后批准或拒绝该请求。

审核共享请求

应用管理员负责审核和管理工作流共享请求。

控制台

如需以应用管理员身份审核共享请求,请执行以下操作:

  1. 在 Google Cloud 控制台中,依次前往 Gemini Enterprise > 应用页面。

    Gemini Enterprise

  2. 点击包含工作流的应用的名称。

  3. 在应用导航菜单中,点击代理。

  4. 在用户权限列中找到具有审核共享请求操作的工作流。

    共享工作流审核请求

  5. 点击审核共享请求。

  6. 在共享请求窗格中:

    • 查看请求与以下用户共享下的访问权限列表。
    • 可选:修改访问权限列表,以添加或移除用户账号、Google 群组或 WIF 身份池。
  7. 如要批准请求并授予访问权限,请点击批准并启用。

  8. 如需拒绝请求,请点击拒绝。

使用共享工作流

当工作流所有者与您共享工作流时,您可以访问并预览其图配置。虽然工作流图对共享用户来说是只读的,但您可以手动运行预览版、配置自己的触发器设置、查看自己的运行历史记录或复制工作流。

应用

  1. 在浏览器中打开 Gemini Enterprise Web 应用。
  2. 在 Web 应用导航菜单中,点击 代理图标 代理。
  3. 前往与我共享 > 组织中的用户部分。
  4. 点击要查看的共享工作流。 工作流会在只读设计器布局中启动,并显示实时节点图。 注意:如果共享工作流处于暂停或关闭状态,工作流构建器画布不会呈现,您也无法运行该工作流,但仍可以查看其之前的运行情况。

  5. 可选:如需手动测试运行工作流,请执行以下操作:

    • 点击 Workflow Builder 画布右上角标题中的预览。
    • 运行预览。如果预览运行因工作流使用的连接器未获授权而失败,请点击错误消息下方的启用连接器,以完成 OAuth 流程。

设置您自己的触发器

共享工作流中的触发器是特定于用户的。您可以配置自定义运行时间表或事件过滤条件,以自动运行共享工作流。

如需设置自己的触发器,请执行以下操作:

应用

  1. 在浏览器中打开 Gemini Enterprise Web 应用。
  2. 在 Web 应用导航菜单中,依次点击 代理图标 代理 > 库。
  3. 前往与我共享 > 来自您的组织部分,然后点击要为其设置触发器的共享工作流。
  4. 访问触发器配置:

    • 依次选择 操作菜单 > 设置触发器。
    • 或者,在 Workflow Builder 编辑器画布中打开工作流,点击工作流名称,然后选择设置触发器。
  5. 您可以使用以下任一模式配置触发器:

    • 时间安排:选择按时间安排运行,然后配置工作流的运行时间(例如频率和时区)。
    • 事件:选择在应用事件发生时运行,然后配置事件过滤条件以指定工作流的运行时间。 例如,对于 Google 云端硬盘事件触发器,您可以按“所有者”(例如 Google ID,如 janedoe)、“名称”“MIME 类型”“修改时间”或“父文件夹”等字段进行过滤。您可以选择一个运算符(例如包含或等于),输入一个值,然后使用 AND 或 OR 条件组合多个规则。
  6. 如果工作流使用的连接器需要进行身份验证(例如,工作流步骤中使用的连接器,而不是触发器本身),请在系统提示时在 Workflow Builder 画布编辑器中启用并授权这些连接器。

  7. 点击保存。系统会保存触发器,并自动运行工作流。您可以手动触发工作流,以预览在时间表或事件触发器运行此工作流时会发生什么情况。 如果您希望工作流程停止运行,请在设置触发器对话框中选择不根据应用事件运行或不按时间表运行。

查看跑步记录

如需查看跑步记录,请执行以下操作:

应用

  1. 在 Web 应用导航菜单中,点击 代理图标 代理。
  2. 前往与我共享 > 来自您的组织部分,然后点击共享的工作流。
  3. 在 Workflow Builder 画布中,点击运行标签页。
  4. 点击特定运行,即可查看其执行日志和逐步轨迹。

如需了解详情,请参阅工作流运行。

创建共享工作流的副本

对于共享用户,共享工作流是只读的,触发器配置除外。如果您想修改和自定义共享工作流的步骤,可以在自己的工作区中创建副本。

如需创建共享工作流的可修改副本,请执行以下操作:

应用

  1. 在浏览器中打开 Gemini Enterprise Web 应用。
  2. 在 Web 应用导航菜单中,依次点击 代理图标 代理 > 库。
  3. 前往与我共享 > 来自您的组织部分,然后点击要复制的共享工作流。
  4. 在 Workflow Builder 编辑器画布中,点击工作流标题,然后选择制作副本。该副本会添加到您的代理列表中。

共享工作流依赖项

如果您的工作流在其工作流步骤中导入并引用其他工作流(子工作流),请注意以下事项:

  • 访问权限要求:当您共享父工作流或将工作流导入到您的工作流中时,请确保访问权限列表中的所有用户也拥有对所有导入的子工作流的访问权限。
  • 运行失败:如果用户在没有对导入的子工作流的访问权限的情况下运行工作流,运行会失败,并显示一条消息,要求用户向所有者请求访问权限。

共享限制

共享工作流代理时,需遵守以下限制:

  • 最多 1,500 个个人账号:Gemini Enterprise 使用底层 Google Cloud IAM 允许政策管理代理访问权限,这些政策规定每个政策的成员上限为 1,500 个。与超过 1,500 个个人用户账号共享代理会导致操作失败,并显示以下错误:

    The number of members in the policy (1,501) is larger than the maximum allowed size 1,500.
    
  • 使用群组大规模共享:每个 Google 群组或 Workspace 群组都算作一个成员,计入 1,500 名成员的政策限制。如果您需要与组织中成百上千的同事共享代理,请让应用管理员启用群组共享,然后输入群组邮箱(例如 support-team@example.com),而不是个别用户账号。

如需查看系统限制的完整列表,请参阅Workflow Builder 配额和限制。

注意事项

  • 如果工作流所有者启用新版本或更新工作流的有效版本,所有共享用户在后续执行时都会自动运行新的有效版本。

  • 如果工作流处于关闭或暂停状态,Workflow Builder 画布不会呈现,共享用户无法运行工作流,但仍可在运行库中查看其过往的运行历史记录和会话日志。如果工作流被取消分享、停用或删除,分享的用户将失去所有访问权限,包括对过往运行历史记录和会话日志的访问权限。

  • 修改外部数据的操作需要人机协同 (HITL) 审批,但您发送给自己的电子邮件或日历活动除外。

  • 应用管理员可以在 Google Cloud 控制台中将共享工作流代理的所有权转移给其他用户或自己。如果工作流代理具有安排触发器或事件触发器,转移操作会将它们标记为已停用的安排或事件,新所有者应先启用它们,然后才能使用该代理。如需了解详情,请参阅转移代理所有权。

后续步骤