OAuth 應用程式整合總覽

本頁面提供 Google Cloud中的 OAuth 應用程式整合總覽。

您可以透過 OAuth 應用程式整合功能,將以 OAuth 為基礎的應用程式與 Google Cloud整合。聯合使用者可以透過身分識別提供者 (IdP) 登入應用程式,並存取產品和資料。 Google CloudOAuth 應用程式整合是員工身分聯盟的功能。

如要使用 OAuth 應用程式整合功能,您必須先建立工作團隊身分集區和提供者。然後使用 OAuth 2.0 註冊以 OAuth 為基礎的應用程式。應用程式必須在設定員工身分識別集區和提供者的機構中註冊。

。

註冊 OAuth 應用程式

如要設定應用程式存取 Google Cloud,請向 Google Cloud 註冊應用程式,並建立 OAuth 用戶端憑證。憑證內含用戶端密鑰。應用程式會使用存取權杖存取 Google Cloud 產品和資料。

OAuth 用戶端和憑證安全風險與防範措施

您必須確保 IAM API 和用戶端 ID 與密鑰的存取安全。如果用戶端 ID 和密鑰外洩,可能會導致安全性問題。這些問題包括:

  • 冒用身分:惡意使用者只要有您的用戶端 ID 和密鑰,就能建立冒充您合法應用程式的應用程式。接著就可按下列步驟操作:

    • 未經授權存取應用程式有權存取的使用者資料和權限。
    • 代表使用者執行動作,例如發布內容、發出 API 呼叫或修改使用者設定。
    • 進行網路釣魚攻擊,也就是惡意使用者建立類似 OAuth 提供者的假登入頁面。該網頁會誘騙使用者輸入憑證,然後將憑證提供給惡意使用者,讓對方存取帳戶。
  • 損害聲譽:安全漏洞可能會損害應用程式和機構的聲譽,導致使用者不再信任。

如果發生違規事件,為降低這些和其他風險,請評估違規事件的性質,並採取下列行動:

後續步驟