Panduan ini menjelaskan cara mengambil keanggotaan grup perusahaan untuk
pengguna tenaga kerja yang diautentikasi menggunakan endpoint /groups di Cloud OAuth
API (cloudoauth.googleapis.com).
Endpoint /groups berfungsi sebagai endpoint klaim terdistribusi untuk integrasi OpenID
Connect (OIDC), yang menampilkan keanggotaan grup perusahaan yang dipaginasi
untuk pengguna di kumpulan identitas tenaga kerja yang mendukung SCIM dan yang tidak mendukung SCIM.
Sebelum memulai
- Konfigurasi workforce identity pool dan penyedia. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi Workforce Identity Federation.
- Mendaftarkan klien OAuth dan menukar kode otorisasi dengan token akses. Untuk mengetahui informasi selengkapnya, lihat Menukarkan token dengan Cloud OAuth API.
-
Aktifkan Cloud OAuth API.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.
Mengambil grup perusahaan
Untuk mengambil keanggotaan grup bagi pengguna yang diautentikasi, kirim permintaan GET
HTTP ke endpoint /groups:
Metode
common.groups
Cloud OAuth API mengambil keanggotaan grup perusahaan untuk pengguna yang diautentikasi.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
TOKEN: token akses OAuth 2.0 berumur pendek yang diperoleh dari endpoint pertukaran token.PAGE_SIZE: Opsional. Jumlah maksimum grup yang akan ditampilkan per halaman (antara 2.500 dan 5.000).PAGE_TOKEN: Opsional. Token penomoran halaman yang diterima dari respons/groupssebelumnya di kolomnext_page_token.
Metode HTTP dan URL:
GET https://cloudoauth.googleapis.com/v1/common/groups?page_size=PAGE_SIZE&page_token=PAGE_TOKEN
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan melihat respons JSON seperti berikut:
{
"groups": [
"security-admin@example.com",
"data-analysts@example.com",
"looker-developers@example.com"
],
"next_page_token": "AE12aBcDeFgHiJkLmNoPqRsTuVwXyZ"
}
Kolom respons
Respons berisi kolom berikut:
| Kolom | Jenis | Deskripsi |
|---|---|---|
groups |
array of strings |
Daftar ID grup atau alamat email perusahaan yang menjadi anggota pengguna yang diautentikasi. |
next_page_token |
string |
Token yang dapat Anda teruskan sebagai page_token dalam permintaan berikutnya untuk mengambil halaman hasil berikutnya. Jika kolom ini kosong atau dihilangkan, maka tidak ada halaman selanjutnya. |
Untuk mengetahui informasi tentang respons error yang ditampilkan oleh endpoint /groups, lihat
Error info pengguna dan grup Cloud OAuth.
Langkah berikutnya
- Mengambil info pengguna dengan Cloud OAuth API
- Menukar token dengan Cloud OAuth API
- Ringkasan Cloud OAuth API
- Mengelola aplikasi OAuth untuk Workforce Identity Federation
- Referensi API REST OAuth Cloud