Gestire i provider di autenticazione dell'identità dell'agente

In Gestore autenticazione identità agente, puoi gestire i provider di autenticazione modificandone i dettagli, attivandoli o disattivandoli oppure eliminandoli e ripristinandoli, a seconda delle esigenze.

Prima di iniziare

  1. Verifica di aver scelto il metodo di autenticazione corretto.
  2. Verifica di disporre dei ruoli necessari per completare questa attività.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per gestire i provider di autenticazione Identità agente, chiedi all'amministratore di concederti il ruolo IAM Editor connettore IAM (roles/iamconnectors.editor) nel progetto. Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Questo ruolo predefinito contiene le autorizzazioni necessarie per gestire i provider di autenticazione Identità agente. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:

Autorizzazioni obbligatorie

Per gestire i provider di autenticazione Identità agente sono necessarie le seguenti autorizzazioni:

  • iamconnectors.connectors.update
  • iamconnectors.connectors.delete

Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.

Modificare un provider di autenticazione

Per aggiornare la descrizione o i dettagli di autenticazione di un provider di autenticazione, utilizza la Google Cloud console o Google Cloud CLI.

Console

  1. Nella Google Cloud console, vai alla pagina Registro agenti.

    Vai al Registro agenti

  2. Fai clic sul nome dell'agente di cui vuoi gestire il provider di autenticazione.
  3. Fai clic su Identità.
  4. Nella sezione Provider di autenticazione, individua il provider di autenticazione che vuoi gestire.
  5. Per il provider di autenticazione, fai clic sul menu Azioni e seleziona Modifica.
  6. Aggiorna la descrizione o i dettagli di autenticazione, se necessario.
  7. Fai clic su Salva.

Google Cloud CLI

  1. Per aggiornare un provider di autenticazione, esegui il comando seguente:

    gcloud alpha agent-identity connectors update AUTH_PROVIDER_NAME \
        --location="LOCATION" \
        --description="NEW_DESCRIPTION" \
        --three-legged-oauth-client-id="NEW_CLIENT_ID" \
        --three-legged-oauth-client-secret="NEW_CLIENT_SECRET" \
        --three-legged-oauth-authorization-url="NEW_ENDPOINT"

    Sostituisci quanto segue:

    • AUTH_PROVIDER_NAME: il nome del provider di autenticazione.
    • LOCATION: la località del provider di autenticazione.
    • NEW_DESCRIPTION: una nuova descrizione per il provider di autenticazione.
    • NEW_CLIENT_ID: un nuovo ID client della tua applicazione di terze parti.
    • NEW_CLIENT_SECRET: un nuovo client secret della tua applicazione di terze parti.
    • NEW_ENDPOINT: un nuovo URL del server di autorizzazione di terze parti.

Attivare o disattivare un provider di autenticazione

Se vuoi impedire temporaneamente a un agente di utilizzare un provider di autenticazione senza eliminarlo, puoi disattivarlo. Puoi riattivarlo in qualsiasi momento.

Console

  1. Nella Google Cloud console, vai alla pagina Registro agenti.

    Vai al Registro agenti

  2. Fai clic sul nome dell'agente di cui vuoi gestire il provider di autenticazione.
  3. Fai clic su Identità.
  4. Nella sezione Provider di autenticazione, individua il provider di autenticazione che vuoi gestire.
  5. Per il provider di autenticazione, fai clic su Azioni e seleziona Attiva o Disattiva.
  6. Nella finestra di dialogo di conferma, fai clic su Attiva o Disattiva.

Google Cloud CLI

  1. Per attivare un provider di autenticazione, esegui il comando seguente:

    gcloud alpha agent-identity connectors update AUTH_PROVIDER_NAME \
        --location="LOCATION" \
        --state=enabled
  2. Per disattivare un provider di autenticazione, esegui il comando seguente:

    gcloud alpha agent-identity connectors update AUTH_PROVIDER_NAME \
        --location="LOCATION" \
        --state=disabled

Sostituisci quanto segue:

  • AUTH_PROVIDER_NAME: il nome del provider di autenticazione.
  • LOCATION: la località del provider di autenticazione.

Eliminare un provider di autenticazione

Quando non hai più bisogno di un provider di autenticazione, puoi eliminarlo. Se elimini un provider di autenticazione, questo viene disattivato e messo in stato di eliminazione temporanea per 30 giorni. Durante questo periodo, puoi ripristinare il provider di autenticazione, se vuoi. Dopo 30 giorni, è necessario un giorno aggiuntivo per eliminare definitivamente il criterio, dopodiché puoi creare un provider di autenticazione con lo stesso nome.

Console

  1. Nella Google Cloud console, vai alla pagina Registro agenti.

    Vai al Registro agenti

  2. Fai clic sul nome dell'agente di cui vuoi gestire il provider di autenticazione.
  3. Fai clic su Identità.
  4. Nella sezione Provider di autenticazione, individua il provider di autenticazione che vuoi gestire.
  5. Per il provider di autenticazione, fai clic su Azioni e seleziona Elimina.
  6. Nella finestra di dialogo di conferma, fai clic su Elimina.

gcloud

  1. Per eliminare un provider di autenticazione, esegui il comando seguente:

    gcloud alpha agent-identity connectors delete AUTH_PROVIDER_NAME \
        --location="LOCATION"

Sostituisci quanto segue:

  • AUTH_PROVIDER_NAME: il nome del provider di autenticazione.
  • LOCATION: la località del provider di autenticazione.

Ripristinare un provider di autenticazione eliminato

Se elimini accidentalmente un provider di autenticazione, puoi ripristinarlo dallo stato di eliminazione temporanea entro 30 giorni dall'eliminazione. Durante questo periodo, puoi ripristinare il provider di autenticazione, se vuoi. Dopo 30 giorni, è necessario un giorno aggiuntivo per eliminare definitivamente il criterio, dopodiché puoi creare un provider di autenticazione con lo stesso nome.

Console

  1. Nella Google Cloud console, vai alla pagina Registro agenti.

    Vai al Registro agenti

  2. Fai clic sul nome dell'agente di cui vuoi gestire il provider di autenticazione.
  3. Fai clic su Identità.
  4. Nella sezione Provider di autenticazione, individua il provider di autenticazione che vuoi gestire.
  5. Per il provider di autenticazione, fai clic su Azioni e seleziona Ripristina.
  6. Nella finestra di dialogo di conferma, fai clic su Ripristina.

gcloud

  1. Per ripristinare un provider di autenticazione, esegui il comando seguente:

    gcloud alpha agent-identity connectors undelete AUTH_PROVIDER_NAME \
        --location="LOCATION"

Sostituisci quanto segue:

  • AUTH_PROVIDER_NAME: il nome del provider di autenticazione.
  • LOCATION: la località del provider di autenticazione.

Passaggi successivi