Cloud OAuth API로 엔터프라이즈 그룹 가져오기

이 가이드에서는 Cloud OAuth API (cloudoauth.googleapis.com)의 /groups 엔드포인트를 사용하여 인증된 직원 사용자의 엔터프라이즈 그룹 멤버십을 가져오는 방법을 설명합니다.

/groups 엔드포인트는 OpenID Connect (OIDC) 통합을 위한 분산 클레임 엔드포인트 역할을 하며, SCIM 지원 및 비SCIM 직원 ID 풀의 사용자에 대해 페이지로 구분된 엔터프라이즈 그룹 멤버십을 반환합니다.

시작하기 전에

  1. 직원 아이덴티티 풀 및 공급업체를 구성합니다. 자세한 내용은 직원 ID 제휴 구성을 참고하세요.
  2. OAuth 클라이언트를 등록하고 승인 코드를 액세스 토큰으로 교환합니다. 자세한 내용은 Cloud OAuth API로 토큰 교환을 참고하세요.
  3. Cloud OAuth API를 사용 설정합니다.

    API 사용 설정에 필요한 역할

    API를 사용 설정하려면 serviceusage.services.enable 권한이 필요합니다. 프로젝트를 만든 경우 소유자 역할 (roles/owner)을 통해 이 권한이 이미 있을 수 있습니다. 그렇지 않으면 서비스 사용량 관리자 역할 (roles/serviceusage.serviceUsageAdmin)을 통해 이 권한을 얻을 수 있습니다. 역할을 부여하는 방법 알아보기

    API 사용 설정하기

엔터프라이즈 그룹 가져오기

인증된 사용자의 그룹 멤버십을 가져오려면 /groups 엔드포인트에 HTTP GET 요청을 보냅니다.

Cloud OAuth API의 common.groups 메서드는 인증된 사용자의 엔터프라이즈 그룹 멤버십을 가져옵니다.

요청 데이터를 사용하기 전에 다음을 바꿉니다.

  • TOKEN: 토큰 교환 엔드포인트에서 획득한 수명이 짧은 OAuth 2.0 액세스 토큰입니다.
  • PAGE_SIZE: 선택사항. 페이지당 반환할 최대 그룹 수입니다 (2,500~5,000).
  • PAGE_TOKEN: 선택사항. 이전 /groups 응답의 next_page_token 필드에서 수신된 페이지 나누기 토큰입니다.

HTTP 메서드 및 URL:

GET https://cloudoauth.googleapis.com/v1/common/groups?page_size=PAGE_SIZE&page_token=PAGE_TOKEN

요청을 보내려면 다음 옵션 중 하나를 펼칩니다.

다음과 비슷한 JSON 응답이 표시됩니다.

{
  "groups": [
    "security-admin@example.com",
    "data-analysts@example.com",
    "looker-developers@example.com"
  ],
  "next_page_token": "AE12aBcDeFgHiJkLmNoPqRsTuVwXyZ"
}

응답 필드

응답에는 다음 필드가 포함됩니다.

필드 유형 설명
groups array of strings 인증된 사용자가 속한 엔터프라이즈 그룹 식별자 또는 이메일 주소 목록입니다.
next_page_token string 결과의 다음 페이지를 검색하기 위해 후속 요청에서 page_token으로 전달할 수 있는 토큰입니다. 이 필드가 비어 있거나 생략된 경우 다음 페이지가 표시되지 않습니다.

/groups 엔드포인트에서 반환되는 오류 응답에 관한 자세한 내용은 Cloud OAuth 사용자 정보 및 그룹 오류를 참고하세요.

다음 단계