בכלי לניהול אימות של זהויות סוכנים, אתם יכולים לנהל ספקי אימות על ידי עריכת הפרטים שלהם, הפעלה או השבתה שלהם, או מחיקה ושחזור שלהם לפי הצורך.
לפני שמתחילים
התפקידים הנדרשים
כדי לקבל את ההרשאות שנדרשות לניהול ספקי אימות זהויות של סוכנים, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד עריכת זהויות של סוכנים (roles/agentidentity.editor) בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקיד המוגדר מראש הזה כולל את ההרשאות שנדרשות לניהול ספקי אימות של זהויות סוכנים. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי לנהל ספקי אימות של זהויות סוכנים, נדרשות ההרשאות הבאות:
-
agentidentity.authProviders.update -
agentidentity.authProviders.delete
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
עריכת ספק אימות
כדי לעדכן את התיאור או את פרטי האימות של ספק אימות, משתמשים בGoogle Cloud מסוף או ב-CLI של Google Cloud.
המסוף
-
נכנסים לדף Agent Registry במסוף Google Cloud .
- לוחצים על השם של הסוכן שרוצים לנהל את ספק האימות שלו.
- לוחצים על זהות.
- בקטע ספקי אימות, מוצאים את ספק האימות שרוצים לנהל.
- בספק האימות, לוחצים על תפריט פעולות ובוחרים באפשרות עריכה.
- מעדכנים את התיאור או את פרטי האימות לפי הצורך.
- לוחצים על Save.
Google Cloud CLI
-
כדי לעדכן ספק אימות, מריצים את הפקודה הבאה:
gcloud agent-identity auth-providers update
AUTH_PROVIDER_NAME\ --location="LOCATION" \ --description="NEW_DESCRIPTION" \ --three-legged-oauth-client-id="NEW_CLIENT_ID" \ --three-legged-oauth-client-secret="NEW_CLIENT_SECRET" \ --three-legged-oauth-authorization-url="NEW_ENDPOINT"מחליפים את מה שכתוב בשדות הבאים:
-
AUTH_PROVIDER_NAME: השם של ספק האימות. -
LOCATION: המיקום של ספק האימות. -
NEW_DESCRIPTION: התיאור החדש של ספק האימות. -
NEW_CLIENT_ID: מזהה לקוח חדש מהאפליקציה של הצד השלישי. -
NEW_CLIENT_SECRET: סוד לקוח חדש מהאפליקציה של הצד השלישי. -
NEW_ENDPOINT: כתובת URL חדשה של שרת ההרשאות של הצד השלישי.
-
הפעלה או השבתה של ספק אימות
אם רוצים להפסיק באופן זמני את השימוש בספק אימות בלי למחוק אותו, אפשר להשבית אותו. תמיד אפשר להפעיל אותו שוב.
המסוף
-
נכנסים לדף Agent Registry במסוף Google Cloud .
- לוחצים על השם של הסוכן שרוצים לנהל את ספק האימות שלו.
- לוחצים על זהות.
- בקטע ספקי אימות, מוצאים את ספק האימות שרוצים לנהל.
- בספק אימות הזהויות, לוחצים על פעולות ובוחרים באפשרות הפעלה או השבתה.
- בתיבת הדו-שיח לאישור, לוחצים על הפעלה או על השבתה.
Google Cloud CLI
-
כדי להפעיל ספק אימות, מריצים את הפקודה הבאה:
gcloud agent-identity auth-providers enable
AUTH_PROVIDER_NAME\ --location="LOCATION" -
כדי להשבית ספק אימות, מריצים את הפקודה הבאה:
gcloud agent-identity auth-providers disable
AUTH_PROVIDER_NAME\ --location="LOCATION"
מחליפים את מה שכתוב בשדות הבאים:
-
AUTH_PROVIDER_NAME: השם של ספק האימות. -
LOCATION: המיקום של ספק האימות.
מחיקת ספק אימות
אם אתם לא צריכים יותר ספק אימות, אתם יכולים למחוק אותו. מחיקה של ספק אימות משביתה אותו ומעבירה אותו למצב של מחיקה רכה למשך 30 יום. במהלך התקופה הזו, תוכלו לשחזר את ספק האימות אם תרצו. אחרי 30 יום, יידרש עוד יום אחד כדי שהמדיניות שלו תימחק, ואז תוכלו ליצור ספק אימות עם אותו שם.
המסוף
-
נכנסים לדף Agent Registry במסוף Google Cloud .
- לוחצים על השם של הסוכן שרוצים לנהל את ספק האימות שלו.
- לוחצים על זהות.
- בקטע ספקי אימות, מוצאים את ספק האימות שרוצים לנהל.
- בספק האימות, לוחצים על פעולות ובוחרים באפשרות מחיקה.
- בתיבת הדו-שיח לאישור, לוחצים על מחיקה.
gcloud
-
כדי למחוק ספק אימות, מריצים את הפקודה הבאה:
gcloud agent-identity auth-providers delete
AUTH_PROVIDER_NAME\ --location="LOCATION"
מחליפים את מה שכתוב בשדות הבאים:
-
AUTH_PROVIDER_NAME: השם של ספק האימות. -
LOCATION: המיקום של ספק האימות.
שחזור ספק אימות שנמחק
אם מחקתם בטעות ספק אימות, תוכלו לשחזר אותו ממצב המחיקה הרכה שלו תוך 30 יום מהמחיקה. במהלך התקופה הזו, תוכלו לשחזר את ספק האימות אם תרצו. אחרי 30 יום, יידרש עוד יום אחד עד שהמדיניות תימחק, ואז תוכלו ליצור ספק אימות עם אותו שם.
המסוף
-
נכנסים לדף Agent Registry במסוף Google Cloud .
- לוחצים על השם של הסוכן שרוצים לנהל את ספק האימות שלו.
- לוחצים על זהות.
- בקטע ספקי אימות, מוצאים את ספק האימות שרוצים לנהל.
- בספק אימות הזהות, לוחצים על פעולות ובוחרים באפשרות שחזור.
- בתיבת הדו-שיח לאישור, לוחצים על שחזור.
gcloud
-
כדי לשחזר ספק אימות, מריצים את הפקודה הבאה:
gcloud agent-identity auth-providers undelete
AUTH_PROVIDER_NAME\ --location="LOCATION"
מחליפים את מה שכתוב בשדות הבאים:
-
AUTH_PROVIDER_NAME: השם של ספק האימות. -
LOCATION: המיקום של ספק האימות.
המאמרים הבאים
- אימות באמצעות OAuth דו-רגלי עם מנהל ההרשאות
- אימות באמצעות OAuth תלת-רגלי עם כלי לניהול הרשאות
- אימות באמצעות מפתח API עם כלי ניהול ההרשאות
- סקירה כללית בנושא זהות הסוכן
- מיקומי זהות הסוכן
- פתרון בעיות בכלי לניהול אימות של זהות הסוכן