אחזור קבוצות ארגוניות באמצעות Cloud OAuth API

במדריך הזה מוסבר איך לאחזר את החברות של משתמשים מאומתים בכוח העבודה בקבוצות ארגוניות באמצעות נקודת הקצה /groups ב-Cloud OAuth API‏ (cloudoauth.googleapis.com).

נקודת הקצה /groups משמשת כנקודת קצה מבוזרת של טענות לשילובים של OpenID Connect‏ (OIDC), ומחזירה חברות בקבוצות ארגוניות עם חלוקה לדפים עבור משתמשים במאגרי זהויות של כוח עבודה עם SCIM ובמאגרי זהויות של כוח עבודה ללא SCIM.

לפני שמתחילים

  1. הגדרת ספק ומאגר זהויות של כוח עבודה. מידע נוסף זמין במאמר הגדרת איחוד שירותי אימות הזהות של כוח עבודה.
  2. רושמים לקוח OAuth ומחליפים קוד הרשאה באסימון גישה. מידע נוסף זמין במאמר בנושא החלפת אסימונים באמצעות Cloud OAuth API.
  3. מפעילים את Cloud OAuth API.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    להפעלת ה-API

אחזור קבוצות ארגוניות

כדי לאחזר את החברות בקבוצות של המשתמש המאומת, שולחים בקשת HTTP‏ GET לנקודת הקצה /groups:

השיטה common.groups ב-Cloud OAuth API מאחזרת את חברות המשתמש המאומת בקבוצות של הארגון.

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • TOKEN: אסימון הגישה מסוג OAuth 2.0 לזמן קצר שהתקבל מנקודת הקצה להחלפת טוקנים.
  • PAGE_SIZE: אופציונלי. המספר המקסימלי של קבוצות שיוחזרו בכל דף (בין 2,500 ל-5,000).
  • PAGE_TOKEN: אופציונלי. טוקן של חלוקה לדפים שהתקבל מתשובה קודמת של /groups בשדה next_page_token.

ה-method של ה-HTTP וכתובת ה-URL:

GET https://cloudoauth.googleapis.com/v1/common/groups?page_size=PAGE_SIZE&page_token=PAGE_TOKEN

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "groups": [
    "security-admin@example.com",
    "data-analysts@example.com",
    "looker-developers@example.com"
  ],
  "next_page_token": "AE12aBcDeFgHiJkLmNoPqRsTuVwXyZ"
}

שדות תשובה

התשובה מכילה את השדות הבאים:

שדה סוג תיאור
groups array of strings רשימת מזהי הקבוצות הארגוניות או כתובות האימייל שהמשתמש המאומת שייך אליהן.
next_page_token string טוקן שאפשר להעביר כ-page_token בבקשות הבאות כדי לאחזר את דף התוצאות הבא. אם השדה הזה ריק או מושמט, לא יופיעו דפים נוספים.

מידע על תגובות שגיאה שמוחזרות מנקודת הקצה /groups מופיע במאמר שגיאות במידע על משתמשים ובקבוצות ב-Cloud OAuth.

המאמרים הבאים