google-iap - 有没有办法通过 API 将资源身份验证方法更改为外部?
问题描述
假设我添加了一个使用 IAP 保护的新资源和一个新租户。我想为我加入的每个新客户执行此操作,以使用外部身份,并允许他们控制自己的用户。我无法每次都登录云控制台来添加新客户端(我可以看到租户的用户可以通过 API 进行管理)。有任何想法吗?
解决方案
您是否评估过使用带有 IAP 的 Identity Platform 进行身份验证,https://cloud.google.com/identity-platform/docs?在受 IAP 保护的资源中,您可以将身份验证更改为使用 IdP 而不是默认的 Google 身份验证。
借助 IdP,您可以利用您的客户可以控制的多个提供商的外部身份。
推荐阅读
- python - For 循环与 For Item 循环的速度
- mysql - MySQL:从电话号码中删除国家代码的 SQL
- c# - 无法从一个 ViewModel 映射到另一个
- javascript - 动画无法正常工作
- python - 在scrapy中选择多个属性
- python - DRF获取OneToOne模型的所有字段
- android - 从其他设备获取有关文本的信息(通过蓝牙)
- python - pandas.DaraFrame 基于非时间值重采样 OHLC
- kotlin - Quarkus 通过 Log4J 2 进行日志记录 - log4j2.yml 中的配置被忽略
- api - 如何通过 Stack Overflow Rest API 查询用户状态(活动或停用)?