Configurar a multilocação no Identity Platform

Este guia de início rápido mostra como ativar a multilocação no Identity Platform e criar e selecionar novos locatários usando o console do Google Cloud .

Para saber mais sobre a multilocação no Identity Platform, consulte multilocação.


Para seguir as instruções detalhadas desta tarefa diretamente no console do Google Cloud , clique em Orientação:

Orientações


Antes de começar

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Se este guia estiver usando um projeto atual, verifique se você tem as permissões necessárias para concluir o guia. Se você criou um projeto, já tem as permissões necessárias.

  4. Verify that billing is enabled for your Google Cloud project.

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  6. Se este guia estiver usando um projeto atual, verifique se você tem as permissões necessárias para concluir o guia. Se você criou um projeto, já tem as permissões necessárias.

  7. Verify that billing is enabled for your Google Cloud project.

  8. Funções exigidas

    Para receber as permissões necessárias para configurar a multitenância, peça ao administrador para conceder a você o papel do IAM de Administrador do Identity Platform (roles/identityplatform.admin) no projeto. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

    Esse papel predefinido contém as permissões necessárias para configurar a multitenância. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:

    Permissões necessárias

    As seguintes permissões são necessárias para configurar a multitenância:

    • firebaseauth.configs.update
    • identitytoolkit.tenants.create

    Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.

Ativar multilocação

  1. No console Google Cloud , acesse a página Identity Platform > Configurações.
    Acesse Configurações

  2. Clique na guia Segurança.

  3. Na seção Multilocatário, clique em Permitir locatários.

Isso ativa a multilocação e abre a página Locatários.

Agora você está pronto para criar seu primeiro locatário.

Criar um locatário

  1. Na página Locatários, clique em Adicionar locatário.

  2. No campo Nome, insira um nome para o locatário. Não precisa ser único. O Identity Platform atribui automaticamente um ID distinto.

  3. Clique em Salvar.

Parabéns! Você criou um locatário do Identity Platform.

Selecionar um locatário

Na página Configurações, selecione seu locatário na lista Escopo para um locatário.

Cada locatário tem os próprios provedores e usuários. Depois de selecionar um locatário, você pode gerenciá-lo da mesma forma que um projeto do Identity Platform que não é locatário.

Desativar a multilocação

Para desativar a multitenância, use a API Identity Toolkit.

A seguir