이 가이드에서는 Cloud OAuth API (cloudoauth.googleapis.com)의 /groups 엔드포인트를 사용하여 인증된 직원 사용자의 엔터프라이즈 그룹 멤버십을 가져오는 방법을 설명합니다.
/groups 엔드포인트는 OpenID Connect (OIDC) 통합을 위한 분산 클레임 엔드포인트 역할을 하며, SCIM 지원 및 비SCIM 직원 ID 풀의 사용자에 대해 페이지로 구분된 엔터프라이즈 그룹 멤버십을 반환합니다.
시작하기 전에
- 직원 아이덴티티 풀 및 공급업체를 구성합니다. 자세한 내용은 직원 ID 제휴 구성을 참고하세요.
- OAuth 클라이언트를 등록하고 승인 코드를 액세스 토큰으로 교환합니다. 자세한 내용은 Cloud OAuth API로 토큰 교환을 참고하세요.
-
Cloud OAuth API를 사용 설정합니다.
API 사용 설정에 필요한 역할
API를 사용 설정하려면
serviceusage.services.enable권한이 필요합니다. 프로젝트를 만든 경우 소유자 역할 (roles/owner)을 통해 이 권한이 이미 있을 수 있습니다. 그렇지 않으면 서비스 사용량 관리자 역할 (roles/serviceusage.serviceUsageAdmin)을 통해 이 권한을 얻을 수 있습니다. 역할을 부여하는 방법 알아보기
엔터프라이즈 그룹 가져오기
인증된 사용자의 그룹 멤버십을 가져오려면 /groups 엔드포인트에 HTTP GET 요청을 보냅니다.
Cloud OAuth API의 common.groups 메서드는 인증된 사용자의 엔터프라이즈 그룹 멤버십을 가져옵니다.
요청 데이터를 사용하기 전에 다음을 바꿉니다.
TOKEN: 토큰 교환 엔드포인트에서 획득한 수명이 짧은 OAuth 2.0 액세스 토큰입니다.PAGE_SIZE: 선택사항. 페이지당 반환할 최대 그룹 수입니다 (2,500~5,000).PAGE_TOKEN: 선택사항. 이전/groups응답의next_page_token필드에서 수신된 페이지 나누기 토큰입니다.
HTTP 메서드 및 URL:
GET https://cloudoauth.googleapis.com/v1/common/groups?page_size=PAGE_SIZE&page_token=PAGE_TOKEN
요청을 보내려면 다음 옵션 중 하나를 펼칩니다.
다음과 비슷한 JSON 응답이 표시됩니다.
{
"groups": [
"security-admin@example.com",
"data-analysts@example.com",
"looker-developers@example.com"
],
"next_page_token": "AE12aBcDeFgHiJkLmNoPqRsTuVwXyZ"
}
응답 필드
응답에는 다음 필드가 포함됩니다.
| 필드 | 유형 | 설명 |
|---|---|---|
groups |
array of strings |
인증된 사용자가 속한 엔터프라이즈 그룹 식별자 또는 이메일 주소 목록입니다. |
next_page_token |
string |
결과의 다음 페이지를 검색하기 위해 후속 요청에서 page_token으로 전달할 수 있는 토큰입니다. 이 필드가 비어 있거나 생략된 경우 다음 페이지가 표시되지 않습니다. |
/groups 엔드포인트에서 반환되는 오류 응답에 관한 자세한 내용은 Cloud OAuth 사용자 정보 및 그룹 오류를 참고하세요.
다음 단계
- Cloud OAuth API로 사용자 정보 가져오기
- Cloud OAuth API로 토큰 교환
- Cloud OAuth API 개요
- 직원 ID 제휴를 위한 OAuth 애플리케이션 관리
- Cloud OAuth REST API 참조