Agent Identity 인증 관리자에서 인증 제공업체의 세부정보를 수정하거나, 사용 설정 또는 중지하거나, 필요에 따라 삭제 및 복원하여 인증 제공업체를 관리합니다.
시작하기 전에
필요한 역할
Agent Identity 인증 제공업체를 관리하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트의 Agent Identity 편집자 (roles/agentidentity.editor) IAM 역할을 부여해 달라고 요청하세요.
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
이 사전 정의된 역할에는 Agent Identity 인증 제공업체를 관리하는 데 필요한 권한이 포함되어 있습니다. 필요한 정확한 권한을 보려면 필수 권한 섹션을 펼치세요.
필수 권한
Agent Identity 인증 제공업체를 관리하려면 다음 권한이 필요합니다.
-
agentidentity.authProviders.update -
agentidentity.authProviders.delete
커스텀 역할이나 다른 사전 정의된 역할을 사용하여 이 권한 을 부여받을 수도 있습니다.
인증 제공업체 수정
인증 제공업체의 설명 또는 인증 세부정보를 업데이트하려면 Google Cloud 콘솔 또는 Google Cloud CLI를 사용하세요.
콘솔
-
Google Cloud 콘솔에서 에이전트 레지스트리 페이지로 이동합니다.
- 인증 제공업체를 관리할 에이전트의 이름을 클릭합니다.
- ID 를 클릭합니다.
- 인증 제공업체 섹션에서 관리할 인증 제공업체를 찾습니다.
- 인증 제공업체에서 작업 메뉴 및 수정 을 선택합니다.
- 필요에 따라 설명 또는 인증 세부정보를 업데이트합니다.
- 저장 을 클릭합니다.
Google Cloud CLI
-
인증 제공업체를 업데이트하려면 다음 명령어를 실행합니다.
gcloud agent-identity auth-providers update
AUTH_PROVIDER_NAME\ --location="LOCATION" \ --description="NEW_DESCRIPTION" \ --three-legged-oauth-client-id="NEW_CLIENT_ID" \ --three-legged-oauth-client-secret="NEW_CLIENT_SECRET" \ --three-legged-oauth-authorization-url="NEW_ENDPOINT"다음을 바꿉니다.
AUTH_PROVIDER_NAME: 인증 제공업체의 이름입니다.LOCATION: 인증 제공업체의 위치입니다.NEW_DESCRIPTION: 인증 제공업체의 새 설명입니다.NEW_CLIENT_ID: 서드 파티 애플리케이션의 새 클라이언트 ID입니다.NEW_CLIENT_SECRET: 서드 파티 애플리케이션의 새 클라이언트 보안 비밀번호입니다.NEW_ENDPOINT: 서드 파티 승인 서버의 새 URL입니다.
인증 제공업체 사용 설정 또는 중지
인증 제공업체를 삭제하지 않고 에이전트가 인증 제공업체를 사용하지 못하도록 일시적으로 중지하려면 인증 제공업체를 중지하면 됩니다. 언제든지 다시 사용 설정할 수 있습니다.
콘솔
-
Google Cloud 콘솔에서 에이전트 레지스트리 페이지로 이동합니다.
- 인증 제공업체를 관리할 에이전트의 이름을 클릭합니다.
- ID 를 클릭합니다.
- 인증 제공업체 섹션에서 관리할 인증 제공업체를 찾습니다.
- 인증 제공업체에서 작업 을 클릭하고 사용 설정 또는 중지 를 선택합니다.
- 확인 대화상자에서 사용 설정 또는 중지 를 클릭합니다.
Google Cloud CLI
-
인증 제공업체를 사용 설정하려면 다음 명령어를 실행합니다.
gcloud agent-identity auth-providers enable
AUTH_PROVIDER_NAME\ --location="LOCATION" -
인증 제공업체를 중지하려면 다음 명령어를 실행합니다.
gcloud agent-identity auth-providers disable
AUTH_PROVIDER_NAME\ --location="LOCATION"
다음을 바꿉니다.
AUTH_PROVIDER_NAME: 인증 제공업체의 이름입니다.LOCATION: 인증 제공업체의 위치입니다.
인증 제공업체 삭제
더 이상 인증 제공업체가 필요하지 않으면 삭제할 수 있습니다. 인증 제공업체를 삭제하면 인증 제공업체가 중지되고 30일 동안 일시삭제 상태가 됩니다. 이 기간 동안 원하는 경우 인증 제공업체를 복원할 수 있습니다. 30일 후 정책이 영구 삭제되는 데 하루가 더 걸리며, 이 시점에서 이름이 같은 인증 프로바이더를 만들 수 있습니다.
콘솔
-
콘솔 Google Cloud 에서 에이전트 레지스트리 페이지로 이동합니다.
- 인증 제공업체를 관리할 에이전트의 이름을 클릭합니다.
- ID 를 클릭합니다.
- 인증 제공업체 섹션에서 관리할 인증 제공업체를 찾습니다.
- 인증 제공업체에서 작업 을 클릭하고 삭제를 선택합니다.
- 확인 대화상자에서 삭제 를 클릭합니다.
gcloud
-
인증 제공업체를 삭제하려면 다음 명령어를 실행합니다.
gcloud agent-identity auth-providers delete
AUTH_PROVIDER_NAME\ --location="LOCATION"
다음을 바꿉니다.
AUTH_PROVIDER_NAME: 인증 제공업체의 이름입니다.LOCATION: 인증 제공업체의 위치입니다.
삭제된 인증 제공업체 복원
실수로 인증 제공업체를 삭제한 경우 삭제 후 30일 이내에 일시삭제 상태에서 복원할 수 있습니다. 이 기간 동안 원하는 경우 인증 제공업체를 복원할 수 있습니다. 30일 후 정책이 영구 삭제되는 데 하루가 더 걸리며, 이 시점에서 이름이 같은 인증 프로바이더를 만들 수 있습니다.
콘솔
-
콘솔 Google Cloud 에서 에이전트 레지스트리 페이지로 이동합니다.
- 인증 제공업체를 관리할 에이전트의 이름을 클릭합니다.
- ID 를 클릭합니다.
- 인증 제공업체 섹션에서 관리할 인증 제공업체를 찾습니다.
- 인증 제공업체에서 작업 을 클릭하고 복원을 선택합니다.
- 확인 대화상자에서 복원 을 클릭합니다.
gcloud
-
인증 제공업체를 복원하려면 다음 명령어를 실행합니다.
gcloud agent-identity auth-providers undelete
AUTH_PROVIDER_NAME\ --location="LOCATION"
다음을 바꿉니다.
AUTH_PROVIDER_NAME: 인증 제공업체의 이름입니다.LOCATION: 인증 제공업체의 위치입니다.
다음 단계
- 인증 관리자를 사용하여 2-legged OAuth로 인증
- 인증 관리자를 사용하여 3-legged OAuth로 인증
- 인증 관리자를 사용하여 API 키로 인증
- Agent Identity 개요
- Agent Identity 위치
- Agent Identity 인증 관리자 문제 해결