Configurar a multilocação no Identity Platform
Este guia de início rápido mostra como ativar a multilocação no Identity Platform e criar e selecionar novos locatários usando o Google Cloud console.
Para saber mais sobre a multilocação no Identity Platform, consulte Multilocação.
Para seguir as instruções detalhadas desta tarefa diretamente no Google Cloud console, clique em Orientação:
Antes de começar
- Faça login nasua Google Cloud conta. Se você começou a usar o Google Cloud, crie uma conta para avaliar o desempenho dos nossos produtos em situações reais. Clientes novos também recebem US $300 em créditos para executar, testar e implantar cargas de trabalho.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Funções exigidas
Para receber as permissões necessárias para configurar a multilocação, peça ao administrador para conceder a você opapel do IAM de administrador do Identity Platform (roles/identityplatform.admin) no seu projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esse papel predefinido contém as permissões necessárias para configurar a multilocação. Para acessar as permissões exatas que são necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para configurar a multilocação:
-
firebaseauth.configs.update -
identitytoolkit.tenants.create
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Ativar multilocação
No Google Cloud console, acesse a página Identity Platform > Configurações.
Ir para ConfiguraçõesClique na guia Segurança.
Na seção Multilocação, clique em Permitir locatários.
Isso ativa a multilocação e abre a página Locatários.
Agora você está pronto para criar seu primeiro locatário.
Criar um locatário
Na página Locatários, clique em Adicionar locatário.
No campo Nome, insira um nome para o locatário. Não precisa ser único. O Identity Platform atribui automaticamente um ID distinto.
Clique em Salvar.
Parabéns! Você criou um locatário do Identity Platform.
Selecionar um locatário
Na página Configurações, selecione o locatário na lista Escopo para um locatário.
Cada locatário tem os próprios provedores e usuários. Depois de selecionar um locatário, você pode gerenciá-lo da mesma forma que um projeto do Identity Platform que não é locatário.
Desativar a multilocação
Para desativar a multilocação, use a API Identity Toolkit.