Control de acceso de los usuarios
Identity Platform proporciona API de Admin para administrar las instancias, los usuarios y los tokens de autenticación. Puedes aprovechar la administración de identidades y accesos para evitar el acceso no deseado mediante estas API.
Otorga, cambia y revoca el acceso
Sigue estos pasos para otorgar a un usuario una función en un recurso de grupos de usuarios:
Abre la página Usuarios de Identity Platform en Google Cloud Console.
Ir a la página Grupos de usuariosSelecciona un grupo de usuarios de la lista.
Cambia a la pestaña Permisos en el panel de información a la derecha.
Haz clic en Agregar principal a fin de otorgar una función nueva a un usuario o usa la lista a fin de modificar o revocar el acceso para un usuario existente.
Para obtener más información sobre el control de acceso mediante IAM, consulta la documentación de IAM.
Permisos de la API
En esta tabla, se enumera la función necesaria para llamar a cada método en la API de Identity Platform. La función debe asignarse en el recurso de usuario.
Servicio | Método | Rol |
---|---|---|
google.cloud.identitytoolkit.v1.AccountManagementService |
GetOobCode | Editor |
SetAccountInfo | Editor | |
UploadAccount | Editor | |
DeleteAccount | Editor | |
DownloadAccount | Lector | |
GetAccountInfo | Lector | |
QueryUserInfo | Lector | |
google.cloud.identitytoolkit.v1.AuthenticationService |
SignUp | Editor |
google.cloud.identitytoolkit.admin.v2.ProjectConfigService |
CreateDefaultSupportedIdpConfig | Editor |
CreateInboundSamlConfig | Editor | |
CreateOAuthIdpConfig | Editor | |
CreateOutboundSamlConfig | Editor | |
DeleteDefaultSupportedIdpConfig | Editor | |
DeleteInboundSamlConfig | Editor | |
DeleteOAuthIdpConfig | Editor | |
DeleteOutboundSamlConfig | Editor | |
GetDefaultSupportedIdpConfig | Lector | |
GetInboundSamlConfig | Lector | |
GetOAuthIdpConfig | Lector | |
GetOutboundSamlConfig | Lector | |
ListDefaultSupportedIdpConfigs | Visualizador | |
ListInboundSamlConfigs | Lector | |
ListOAuthIdpConfigs | Lector | |
ListOutboundSamlConfigs | Lector | |
UpdateDefaultSupportedIdpConfig | Editor | |
UpdateInboundSamlConfig | Editor | |
UpdateOAuthIdpConfig | Editor | |
UpdateOutboundSamlConfig | Editor | |
google.cloud.identitytoolkit.admin.v2.TenantManagementService |
CreateTenant | Editor (en el proyecto superior) |
DeleteTenant | Editor | |
UpdateTenant | Editor | |
GetTenant | Lector | |
ListTenants | Visualizador (en el proyecto superior) |