Agent Identity Auth Manager では、認証プロバイダの詳細の編集、有効化または無効化、必要に応じた削除と復元によって認証プロバイダを管理します。
始める前に
必要なロール
エージェント ID 認証プロバイダの管理に必要な権限を取得するには、プロジェクトに対する Agent Identity 編集者 (roles/agentidentity.editor)IAM ロールの付与を管理者に依頼してください。ロールの付与については、プロジェクト、フォルダ、組織に対するアクセス権の管理をご覧ください。
この事前定義ロールには、Agent Identity 認証プロバイダの管理に必要な権限が含まれています。必要とされる正確な権限については、「必要な権限」セクションを開いてご確認ください。
必要な権限
Agent Identity 認証プロバイダを管理するには、次の権限が必要です。
-
agentidentity.authProviders.update -
agentidentity.authProviders.delete
カスタムロールや他の事前定義ロールを使用して、これらの権限を取得することもできます。
認証プロバイダを編集する
認証プロバイダの説明または認証の詳細を更新するには、Google Cloud コンソールまたは Google Cloud CLI を使用します。
コンソール
-
Google Cloud コンソールで、[Agent Registry] ページに移動します。
- 管理する認証プロバイダのエージェントの名前をクリックします。
- [ID] をクリックします。
- [認証プロバイダ] セクションで、管理する認証プロバイダを見つけます。
- 認証プロバイダの アクション メニューをクリックし、[編集] を選択します。
- 必要に応じて、説明または認証情報を更新します。
- [保存] をクリックします。
Google Cloud CLI
-
認証プロバイダを更新するには、次のコマンドを実行します。
gcloud agent-identity auth-providers update
AUTH_PROVIDER_NAME\ --location="LOCATION" \ --description="NEW_DESCRIPTION" \ --three-legged-oauth-client-id="NEW_CLIENT_ID" \ --three-legged-oauth-client-secret="NEW_CLIENT_SECRET" \ --three-legged-oauth-authorization-url="NEW_ENDPOINT" \ --three-legged-oauth-default-continue-uri="NEW_DEFAULT_CONTINUE_URI"次のように置き換えます。
AUTH_PROVIDER_NAME: 認証プロバイダの名前。LOCATION: 認証プロバイダのロケーション。NEW_DESCRIPTION: 認証プロバイダの新しい説明。NEW_CLIENT_ID: サードパーティ アプリケーションの新しいクライアント ID。NEW_CLIENT_SECRET: サードパーティ アプリケーションの新しいクライアント シークレット。NEW_ENDPOINT: サードパーティ認証サーバーの新しい URL。NEW_DEFAULT_CONTINUE_URI: 省略可。同意を付与した後にユーザーが送信される新しいデフォルトのリダイレクト URI。
認証プロバイダを有効または無効にする
認証プロバイダを削除せずに、エージェントが認証プロバイダを使用できないように一時的に停止する場合は、認証プロバイダを無効にします。この機能はいつでも再度有効にできます。
コンソール
-
Google Cloud コンソールで、[Agent Registry] ページに移動します。
- 管理する認証プロバイダのエージェントの名前をクリックします。
- [ID] をクリックします。
- [認証プロバイダ] セクションで、管理する認証プロバイダを見つけます。
- 認証プロバイダの アクションをクリックし、[有効にする] または [無効にする] を選択します。
- 確認ダイアログで [有効にする] または [無効にする] をクリックします。
Google Cloud CLI
-
認証プロバイダを有効にするには、次のコマンドを実行します。
gcloud agent-identity auth-providers enable
AUTH_PROVIDER_NAME\ --location="LOCATION" -
認証プロバイダを無効にするには、次のコマンドを実行します。
gcloud agent-identity auth-providers disable
AUTH_PROVIDER_NAME\ --location="LOCATION"
次のように置き換えます。
AUTH_PROVIDER_NAME: 認証プロバイダの名前。LOCATION: 認証プロバイダのロケーション。
認証プロバイダを削除する
認証プロバイダが不要になった場合は、削除できます。認証プロバイダを削除すると、無効になり、30 日間削除済み(復元可能)の状態になります。この期間中は、必要に応じて認証プロバイダを復元できます。30 日が経過すると、ポリシーの削除に 1 日かかります。その時点で、同じ名前の認証プロバイダを作成できます。
コンソール
-
Google Cloud コンソールで、[Agent Registry] ページに移動します。
- 管理する認証プロバイダのエージェントの名前をクリックします。
- [ID] をクリックします。
- [認証プロバイダ] セクションで、管理する認証プロバイダを見つけます。
- 認証プロバイダの アクションをクリックし、[削除] を選択します。
- 確認ダイアログで [削除] をクリックします。
gcloud
-
認証プロバイダを削除するには、次のコマンドを実行します。
gcloud agent-identity auth-providers delete
AUTH_PROVIDER_NAME\ --location="LOCATION"
次のように置き換えます。
AUTH_PROVIDER_NAME: 認証プロバイダの名前。LOCATION: 認証プロバイダのロケーション。
削除した認証プロバイダを復元する
認証プロバイダを誤って削除した場合は、削除後 30 日以内であれば、削除(復元可能)状態から復元できます。この期間中は、必要に応じて認証プロバイダを復元できます。30 日後、ポリシーが削除されるまでさらに 1 日かかります。その時点で、同じ名前の認証プロバイダを作成できます。
コンソール
-
Google Cloud コンソールで、[Agent Registry] ページに移動します。
- 管理する認証プロバイダのエージェントの名前をクリックします。
- [ID] をクリックします。
- [認証プロバイダ] セクションで、管理する認証プロバイダを見つけます。
- 認証プロバイダの アクションをクリックし、[復元] を選択します。
- 確認ダイアログで [復元] をクリックします。
gcloud
-
認証プロバイダを復元するには、次のコマンドを実行します。
gcloud agent-identity auth-providers undelete
AUTH_PROVIDER_NAME\ --location="LOCATION"
次のように置き換えます。
AUTH_PROVIDER_NAME: 認証プロバイダの名前。LOCATION: 認証プロバイダのロケーション。
次のステップ
- 認証マネージャーで 2-legged OAuth を使用して認証する
- 認証マネージャーで 3-legged OAuth を使用して認証する
- 認証マネージャーで API キーを使用して認証する
- エージェント ID の概要
- Agent Identity の場所
- Agent Identity Auth Manager のトラブルシューティング