Se usó la API de Cloud Translation para traducir esta página.
Switch to English

Control de acceso de los usuarios

Identity Platform proporciona API de administrador para administrar tus instancias, usuarios y tokens de autenticación. Puedes aprovechar la administración de identidades y accesos para evitar el acceso no deseado mediante estas API.

Otorga, cambia y revoca el acceso

Sigue estos pasos para otorgar a un usuario una función en un recurso de grupos de usuarios:

  1. Abre la página Grupos de usuarios de Identity Platform en Cloud Console.
    Ir a la página Grupos de usuarios

  2. Selecciona un grupo de usuarios de la lista.

  3. Cambia a la pestaña Permisos en el panel de información a la derecha.

    Panel de control de acceso

  4. Haz clic en Agregar miembro para otorgar una función nueva a un usuario o usa la lista a fin de modificar o revocar el acceso para un usuario existente.

Para obtener más información sobre el control de acceso con IAM, consulta la documentación de IAM.

Permisos de la API

En esta tabla, se muestra la función necesaria para llamar a cada método en la API de Identity Platform. La función debe asignarse en el recurso de instancia.

Servicio Método Función
google.cloud.identitytoolkit.v1.AccountManagementService GetOobCode Editor
SetAccountInfo Editor
UploadAccount Editor
DeleteAccount Editor
DownloadAccount Lector
GetAccountInfo Lector
QueryUserInfo Lector
google.cloud.identitytoolkit.v1.AuthenticationService SignUp Editor
google.cloud.identitytoolkit.admin.v2.ProjectConfigService CreateDefaultSupportedIdpConfig Editor
CreateInboundSamlConfig Editor
CreateOAuthIdpConfig Editor
CreateOutboundSamlConfig Editor
DeleteDefaultSupportedIdpConfig Editor
DeleteInboundSamlConfig Editor
DeleteOAuthIdpConfig Editor
DeleteOutboundSamlConfig Editor
GetDefaultSupportedIdpConfig Lector
GetInboundSamlConfig Lector
GetOAuthIdpConfig Lector
GetOutboundSamlConfig Lector
ListDefaultSupportedIdpConfigs Lector
ListInboundSamlConfigs Lector
ListOAuthIdpConfigs Lector
ListOutboundSamlConfigs Lector
UpdateDefaultSupportedIdpConfig Editor
UpdateInboundSamlConfig Editor
UpdateOAuthIdpConfig Editor
UpdateOutboundSamlConfig Editor
google.cloud.identitytoolkit.admin.v2.TenantManagementService CreateTenant Editor (en el proyecto superior)
DeleteTenant Editor
UpdateTenant Editor
GetTenant Lector
ListTenants Visualizador (en el proyecto superior)