Мова: Українська
Gemini Enterprise підключається до ActivityInfo через налаштовуване з'єднання з MCP-сервером. На відміну від інших помічників у цьому посібнику, Gemini Enterprise не реєструється в ActivityInfo самостійно, тому ви реєструєте його один раз і вставляєте отриманий ІД клієнта в його налаштування.
Перш ніж почати
- MCP-сервер має бути увімкнений для кожної бази даних, з якою ви хочете працювати. Див. Увімкнення MCP-сервера для бази даних.
- Прочитайте Використання ШІ-помічників із конфіденційними даними, перш ніж підключати базу даних, що містить персональні дані.
- Ви повинні бути адміністратором вашої команди Gemini Enterprise.
- Для етапу реєстрації вам знадобиться спосіб надсилання HTTP-запиту, наприклад, за допомогою
curlабо Postman.
Ось значення, які вам знадобляться:
| Налаштування | Значення || --- | --- || URL-адреса MCP-сервера | https://www.activityinfo.org/mcp | | URL-адреса авторизації | https://www.activityinfo.org/oauth/authorize | | URL-адреса токена | https://www.activityinfo.org/oauth/token | | Області видимості | activityinfo.read activityinfo.write | | PKCE | Обов'язкове поле |
Крок 1: Знайдіть URL-адресу зворотного виклику
Після входу в ActivityInfo, Gemini Enterprise повертає користувачів на URL-адресу зворотного виклику. Ви повинні зареєструвати саме цю URL-адресу в ActivityInfo, тому спочатку знайдіть її.
- Увійдіть у Gemini Enterprise – Business edition.
- Натисніть «Налаштування та допомога».
- Виберіть свою команду, а потім перейдіть до «Керування командою» > «Підключені застосунки».
- Натисніть «Додати MCP-сервер» і знайдіть URL-адресу зворотного виклику (іноді її називають URI перенаправлення) в налаштуваннях автентифікації.
Якщо URL-адреса зворотного виклику з'являється лише після збереження з'єднання, заповніть решту форми тимчасовим ІД клієнта, збережіть, скопіюйте URL-адресу зворотного виклику та поверніться, щоб виправити ІД клієнта в кінці Кроку 2.
Крок 2: Зареєструйте Gemini Enterprise в ActivityInfo
Надішліть запит на реєстрацію до ActivityInfo, вказавши URL-адресу зворотного виклику з Кроку 1 як URI перенаправлення. Запит не потребує автентифікації.
curl -X POST https://www.activityinfo.org/oauth/register \
-H "Content-Type: application/json" \
-d '{
"client_name": "Gemini Enterprise",
"redirect_uris": ["<URL-АДРЕСА ЗВОРОТНОГО ВИКЛИКУ З КРОКУ 1>"]
}'
ActivityInfo відповість, надіславши client_id:
{
"client_id": "sQ8vK2mR7pX4nB9dL6tY3wF1jH5gC0aZ",
"client_name": "Gemini Enterprise",
"token_endpoint_auth_method": "none"
}
Збережіть client_id. Реєстрацію потрібно виконати один раз для всієї організації, а не для кожного користувача окремо. Щоб дізнатися більше про цей крок, див. Реєстрація застосунку OAuth.
ActivityInfo не видає секретний ключ клієнта, тому для token_endpoint_auth_method вказано значення none. Натомість кожен вхід захищений за допомогою PKCE, який ви увімкнете на наступному кроці.
Крок 3: Додайте підключення до MCP-сервера
На сторінці «Підключені застосунки», на панелі «Додати MCP-сервер»:
- Заповніть інформацію про MCP:
| Поле | Значення || --- | --- || URL-адреса сервера | https://www.activityinfo.org/mcp | | Назва | ActivityInfo |
| Поле | Значення || --- | --- || URL-адреса авторизації | https://www.activityinfo.org/oauth/authorize | | URL-адреса токена | https://www.activityinfo.org/oauth/token | | ІД клієнта | client_id з Кроку 2 | | Секретний ключ клієнта | ActivityInfo не видає його та ігнорує це поле. Якщо значення є обов'язковим, введіть будь-який заповнювач, наприклад, not-used |
- Натисніть «Додати».
Крок 4: Увімкніть підключення
Нове підключення до MCP-сервера є вимкненим, доки ви його не увімкнете. Увімкніть підключення, щоб воно стало видимим для вашої команди.
Підтвердьте підключення
Кожен член команди входить до ActivityInfo за допомогою власного облікового запису під час першого використання підключення та схвалює його на екрані «Авторизувати застосунок». Вони бачать лише те, що дозволяє їхня роль в ActivityInfo.
Запитайте:
Перерахуй мої бази даних ActivityInfo.
Усунення несправностей
| Що ви бачите | Причина || --- | --- || PKCE with code_challenge_method=S256 is required | PKCE не увімкнено для підключення. Увімкніть його | | redirect_uri does not match a registered URI | URL-адреса зворотного виклику, зареєстрована на Кроці 2, відрізняється від тієї, яку використовує Gemini Enterprise. ActivityInfo порівнює всю URL-адресу точно, включаючи порт і шлях. Зареєструйтеся знову, вказавши точне значення | | invalid_client: unknown client_id | ІД клієнта введено з помилкою, або реєстрацію було вилучено, оскільки жоден користувач її не схвалив. Зареєструйтеся знову | | Підключення невидиме для команди | Підключення все ще вимкнено. Див. Крок 4 | | «MCP-сервер не увімкнено для бази даних…» | Ніхто не увімкнув це налаштування для відповідної бази даних. Див. Увімкнення MCP-сервера для бази даних | | «Заборонено: цей інструмент змінює дані, але авторизація надає лише дозвіл на читання» | Користувач надав лише дозвіл на читання. Він може відкликати авторизацію та схвалити її знову, дозволивши зміни |