エージェント ID 認証マネージャーでは、認証プロバイダの詳細を編集したり、有効または無効にしたり、必要に応じて削除して復元したりすることで、認証プロバイダを管理します。
始める前に
必要なロール
エージェント ID 認証プロバイダの管理に必要な権限を取得するには、プロジェクトに対する IAM コネクタ編集者 (roles/iamconnectors.editor)IAM ロールの付与を管理者に依頼してください。ロールの付与については、プロジェクト、フォルダ、組織に対するアクセス権の管理をご覧ください。
この事前定義ロールには、エージェント ID 認証プロバイダの管理に必要な権限が含まれています。必要とされる正確な権限については、「必要な権限」セクションを開いてご確認ください。
必要な権限
エージェント ID 認証プロバイダを管理するには、次の権限が必要です。
-
iamconnectors.connectors.update -
iamconnectors.connectors.delete
カスタムロールや他の事前定義ロールを使用して、これらの権限を取得することもできます。
認証プロバイダを編集する
認証プロバイダの説明または認証の詳細を更新するには、Google Cloud コンソールまたは Google Cloud CLI を使用します。
コンソール
-
Google Cloud コンソールで、[エージェント レジストリ] ページに移動します。
- 管理する認証プロバイダのエージェントの名前をクリックします。
- [ID] をクリックします。
- [認証プロバイダ] セクションで、管理する認証プロバイダを見つけます。
- 認証プロバイダの アクション メニューをクリックし、[編集] を選択します。
- 必要に応じて、説明または認証情報を更新します。
- [保存] をクリックします。
Google Cloud CLI
-
認証プロバイダを更新するには、次のコマンドを実行します。
gcloud alpha agent-identity connectors update
AUTH_PROVIDER_NAME\ --location="LOCATION" \ --description="NEW_DESCRIPTION" \ --three-legged-oauth-client-id="NEW_CLIENT_ID" \ --three-legged-oauth-client-secret="NEW_CLIENT_SECRET" \ --three-legged-oauth-authorization-url="NEW_ENDPOINT"次のように置き換えます。
AUTH_PROVIDER_NAME: 認証プロバイダの名前。LOCATION: 認証プロバイダのロケーション。NEW_DESCRIPTION: 認証プロバイダの新しい説明。NEW_CLIENT_ID: サードパーティ アプリケーションの新しいクライアント ID。NEW_CLIENT_SECRET: サードパーティ アプリケーションの新しいクライアント シークレット。NEW_ENDPOINT: サードパーティ認証サーバーの新しい URL。
認証プロバイダを有効または無効にする
認証プロバイダを削除せずに、エージェントが認証プロバイダを使用できないように一時的に停止する場合は、認証プロバイダを無効にできます。この機能はいつでも再度有効にできます。
コンソール
-
Google Cloud コンソールで、[エージェント レジストリ] ページに移動します。
- 管理する認証プロバイダのエージェントの名前をクリックします。
- [ID] をクリックします。
- [認証プロバイダ] セクションで、管理する認証プロバイダを見つけます。
- 認証プロバイダで、 アクションをクリックし、[有効にする] または [無効にする] を選択します。
- 確認ダイアログで [有効にする] または [無効にする] をクリックします。
Google Cloud CLI
-
認証プロバイダを有効にするには、次のコマンドを実行します。
gcloud alpha agent-identity connectors update
AUTH_PROVIDER_NAME\ --location="LOCATION" \ --state=enabled -
認証プロバイダを無効にするには、次のコマンドを実行します。
gcloud alpha agent-identity connectors update
AUTH_PROVIDER_NAME\ --location="LOCATION" \ --state=disabled
次のように置き換えます。
AUTH_PROVIDER_NAME: 認証プロバイダの名前。LOCATION: 認証プロバイダのロケーション。
認証プロバイダを削除する
認証プロバイダが不要になった場合は、削除できます。認証プロバイダを削除すると、認証プロバイダは無効になり、30 日間削除済み(復元可能)の状態になります。この期間中は、必要に応じて認証プロバイダを復元できます。30 日が経過すると、ポリシーの削除にさらに 1 日かかります。その時点で、同じ名前の認証プロバイダを作成できます。
コンソール
-
Google Cloud コンソールで、[エージェント レジストリ] ページに移動します。
- 管理する認証プロバイダのエージェントの名前をクリックします。
- [ID] をクリックします。
- [認証プロバイダ] セクションで、管理する認証プロバイダを見つけます。
- 認証プロバイダの アクションをクリックし、[削除] を選択します。
- 確認ダイアログで [削除] をクリックします。
gcloud
-
認証プロバイダを削除するには、次のコマンドを実行します。
gcloud alpha agent-identity connectors delete
AUTH_PROVIDER_NAME\ --location="LOCATION"
次のように置き換えます。
AUTH_PROVIDER_NAME: 認証プロバイダの名前。LOCATION: 認証プロバイダのロケーション。
削除した認証プロバイダを復元する
認証プロバイダを誤って削除した場合は、削除後 30 日以内であれば、削除(復元可能)状態から復元できます。この期間中は、必要に応じて認証プロバイダを復元できます。30 日後、ポリシーが削除されるまでさらに 1 日かかります。その時点で、同じ名前の認証プロバイダを作成できます。
コンソール
-
Google Cloud コンソールで、[エージェント レジストリ] ページに移動します。
- 管理する認証プロバイダのエージェントの名前をクリックします。
- [ID] をクリックします。
- [認証プロバイダ] セクションで、管理する認証プロバイダを見つけます。
- 認証プロバイダの アクションをクリックし、[復元] を選択します。
- 確認ダイアログで [復元] をクリックします。
gcloud
-
認証プロバイダを復元するには、次のコマンドを実行します。
gcloud alpha agent-identity connectors undelete
AUTH_PROVIDER_NAME\ --location="LOCATION"
次のように置き換えます。
AUTH_PROVIDER_NAME: 認証プロバイダの名前。LOCATION: 認証プロバイダのロケーション。
次のステップ
- 認証マネージャーで 2-legged OAuth を使用して認証する
- 認証マネージャーで 3-legged OAuth を使用して認証する
- 認証マネージャーで API キーを使用して認証する
- エージェント ID の概要
- エージェント ID 認証マネージャーのトラブルシューティング