אימות והרשאה

ברוב ממשקי ה-API‏ Google Cloud ההרשאות ניתנות למשתמשים, לקבוצות או לחשבונות שירות על סמך תפקידי ה-IAM שלהם. עם זאת, Cloud Identity Groups API מעניק הרשאות על סמך שלושת מצבי ההרשאה האלה:

  • הרשאת אדמין
  • הרשאה של משתמשים שאינם אדמינים
  • הרשאה למרחב שמות

במדריך הזה מוסבר על כל אחד ממצבי ההרשאה האלה.

הרשאת אדמין

מצב הרשאת אדמין מעניק למשתמש גישה מלאה לכל קבוצות Google בדומיין. לכל משתמש שיש לו את הרשאת האדמין 'קבוצות' יש הרשאת אדמין. רק סופר-אדמין בדומיין יכול להעניק למשתמש הרשאת אדמין בקבוצות.

מידע נוסף על מתן הרשאות אדמין לקבוצות זמין במאמר בנושא הקצאת תפקידי אדמין למשתמש.

הרשאה של משתמשים שאינם אדמינים

הרשאה ללא אדמין היא מצב הרשאה לקבוצות Google שמעניק למשתמשים שאינם אדמינים גישה לקבוצות Google על סמך הגדרות הדומיין, הגדרות הקבוצה, ובמקרה של הרשאות בקבוצה ספציפית, תפקידי החברות שלהם בקבוצה הזו.

כברירת מחדל, כל המשתמשים יכולים ליצור קבוצות בדומיין הזה. עם זאת, אדמינים של הדומיין יכולים לשנות את הגדרות הדומיין של קבוצות Google באמצעות מסוף Admin. מידע על שינוי הגדרות הדומיין זמין במאמר הגדרת אפשרויות השיתוף ב-Google Groups for Business.

הבעלים יכולים להגדיר את ההרשאות לכל תפקיד חברות בקבוצה. הגדרות ברירת המחדל הן:

  • צופים שאינם חברי מועדון יכולים לראות את הקבוצה ואת הפרטים שלה כשהם מבצעים קריאות ל-API של GroupsService לקריאה בלבד. הם יכולים גם לראות את המינויים ואת הפרטים שלהם כשמתקשרים עם ממשקי API של MembershipsService לקריאה בלבד.

  • לחברים יש את אותן הרשאות כמו למי שלא חברים.

  • למנהלים יש את כל ההרשאות של חברי הקבוצה, בנוסף להרשאה לנהל את החברות בקבוצה ואת תפקידי החברים שאינם בעלים.

  • לבעלים יש את כל ההרשאות של המנהלים, בנוסף להרשאות לשנות את המטא-נתונים של הקבוצה, למחוק קבוצה ולנהל את כל החברויות והתפקידים של החברים.

כדי לשנות את הגדרות הקבוצה, צריך ליצור קבוצה ולבחור את ההגדרות שלה.

הרשאה למרחב שמות

הרשאה במרחב שמות היא מצב הרשאה לקבוצות זהויות שמעניק לחשבונות שירות גישה לקבוצות זהויות שמסונכרנות מאותו מקור זהויות. אפשר להעניק הרשאה למרחב שמות רק דרך Cloud Search.