首页 > 解决方案 > 有没有办法通过 API 将资源身份验证方法更改为外部?

问题描述

假设我添加了一个使用 IAP 保护的新资源和一个新租户。我想为我加入的每个新客户执行此操作,以使用外部身份,并允许他们控制自己的用户。我无法每次都登录云控制台来添加新客户端(我可以看到租户的用户可以通过 API 进行管理)。有任何想法吗?

标签: google-iap

解决方案


您是否评估过使用带有 IAP 的 Identity Platform 进行身份验证,https://cloud.google.com/identity-platform/docs?在受 IAP 保护的资源中,您可以将身份验证更改为使用 IdP 而不是默认的 Google 身份验证。

借助 IdP,您可以利用您的客户可以控制的多个提供商的外部身份。


推荐阅读