Method: projects.locations.completeExternalIdentities

このメソッドは、指定されたプレフィックスに基づいて、外部 ID プロバイダで管理されているユーザーとグループの候補を提供します。

HTTP リクエスト

GET https://discoveryengine.googleapis.com/v1alpha/{parent=projects/*/locations/*}:completeExternalIdentities

この URL は gRPC Transcoding 構文を使用します。

パスパラメータ

パラメータ
parent

string

必須。親ロケーションのリソース名(projects/*/locations/global など)。

クエリ パラメータ

パラメータ
prefixQuery

string

必須。検索するプレフィックス。ユーザーの場合、このプレフィックスは primaryEmail と照合されます。グループの場合、このプレフィックスは displayName と照合されます。照合では大文字と小文字は区別されません。

maxSuggestions

integer

省略可。返されるユーザーとグループの結果の最大数。サービスから返される数は、この値より少ない場合があります。

指定しない場合は、最大 6 件の結果が返されます。上限は、ユーザーとグループの間でできるだけ均等に分配されます。たとえば、maxSuggestions が 7 の場合、サービスは 4 人のユーザーと 3 つのグループを返すことがあります。一方のタイプの候補数が上限の半分未満の場合、もう一方のタイプは maxSuggestions の上限まで候補を返すことがあります。

entityTypeFilter

enum (EntityTypeFilter)

省略可。取得するエンティティのタイプ。設定しない場合は、すべてのエンティティ タイプが返されます。

useScimIdentities

boolean

省略可。外部 ID の補完に scim ID を使用するかどうか。false の場合、Microsoft Graph API を呼び出して外部 ID を取得します。

リクエストの本文

リクエストの本文は空にする必要があります。

レスポンスの本文

CompletionService.CompleteExternalIdentities に対するレスポンス メッセージです。

成功した場合、レスポンスの本文には次の構造のデータが含まれます。

JSON 表現
{
  "externalIdentities": [
    {
      object (ExternalIdentity)
    }
  ]
}
フィールド
externalIdentities[]

object (ExternalIdentity)

クエリに一致する外部 ID のリスト。

認可スコープ

次の OAuth スコープのいずれかが必要です。

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.assist.readwrite
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

詳細については、Authentication Overview をご覧ください。

IAM 権限

parent リソースに対する次の IAM 権限が必要です。

  • discoveryengine.locations.completeExternalIdentities

詳細については、IAM のドキュメントをご覧ください。

EntityTypeFilter

取得するエンティティのタイプ。

列挙型
ENTITY_TYPE_FILTER_UNSPECIFIED エンティティ タイプ フィルタが指定されていません。
USERS ユーザーのみを取得します。
GROUPS グループのみを取得します。

ExternalIdentity

ユーザーまたはグループを表す外部 ID。このユーザーまたはグループは、外部 ID プロバイダ(IdP)からのものです。

JSON 表現
{
  "externalId": string,
  "displayName": string,
  "subject": string,

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "userMetadata": {
    object (UserMetadata)
  },
  "groupMetadata": {
    object (GroupMetadata)
  }
  // End of mutually exclusive fields.
}
フィールド
externalId

string

エンティティ(ユーザーまたはグループ)の一意の 3P ID(externalId)。

displayName

string

ユーザーまたはグループの表示名。

subject

string

出力専用。Workforce プール クレーム マッピングから派生した、正規の IAM サブジェクト ID(ユーザーの場合)またはグループ ID(グループの場合)を表します。設定されていない場合は、カスタム ロジックにフォールバックします。

これは IAM バインディングに使用する必要があります。

外部 ID のタイプ。これは、エンティティのタイプ(ユーザーまたはグループ)と対応するメタデータを示すために使用されます。相互に排他的なフィールドのリストは次のとおりです。レスポンスでは、これらのフィールドのいずれか 1 つが設定されます。
userMetadata

object (UserMetadata)

外部ユーザーに対応するメタデータ。

groupMetadata

object (GroupMetadata)

外部ユーザーに対応するメタデータ。

相互に排他的なフィールドの終わり。

UserMetadata

外部ユーザーに対応するメタデータ。

JSON 表現
{
  "givenName": string,
  "familyName": string,
  "primaryEmail": string
}
フィールド
givenName

string

ユーザーの名。

familyName

string

ユーザーの姓。

primaryEmail

string

ユーザーのメインのメールアドレス。IAM バインディングには使用しないでください。ExternalIdentity.subject を使用します。

GroupMetadata

この型にはフィールドがありません。

外部グループに対応するメタデータ。