יצירת קבוצות אבטחה

בדף הזה נסביר איך ליצור קבוצות אבטחה. אפשר ליצור קבוצת אבטחה חדשה או לעדכן קבוצת Google לקבוצת אבטחה.

לפני שמתחילים

לפני שממשיכים לקרוא את המידע בדף הזה, צריך לבצע את המשימות הבאות:

הדרישות לקבוצת אבטחה

קבוצות אבטחה יכולות להכיל רק את הרכיבים הבאים:

  • משתמשים בתוך הדומיין או מחוצה לו (בזמן שהם משויכים לשירות של Google)
  • חשבונות שירות בתוך הדומיין או מחוצה לו
  • קבוצות אבטחה בתוך הדומיין

אי אפשר להחיל את תווית קבוצת האבטחה על קבוצה ב-Google שלא עומדת בתנאים האלה.

רק סופר-אדמינים או אדמינים של קבוצות Google שהוגדרו מראש יכולים לעדכן קבוצות אבטחה.

יצירה של קבוצת אבטחה חדשה

REST

כדי ליצור קבוצת אבטחה, קוראים ל-groups.create() עם מופע של הקבוצה החדשה. מופע הקבוצה חייב לכלול את הערכים groupKey,‏ Parent ו-labels שהוגדרו ל-cloudidentity.googleapis.com/groups.security ו-cloudidentity.googleapis.com/groups.discussion_forum

Python

בדוגמה הבאה מוצגת פונקציית עזר ליצירת קבוצת Google באמצעות ספריית הלקוח של Python:

def create_google_group(service, customer_id, group_id, group_display_name, group_description):
  group_key = {"id": group_id}
  group = {
    "parent": "customers/" + customer_id,
    "description": group_description,
    "displayName": group_display_name,
    "groupKey": group_key,
    # Set the label to specify creation of a Google Group.
    "labels": {
      "cloudidentity.googleapis.com/groups.security": "",
      "cloudidentity.googleapis.com/groups.discussion_forum": ""
    }
  }

  try:
    request = service.groups().create(body=group)
    request.uri += "&initialGroupConfig=WITH_INITIAL_OWNER"
    response = request.execute()
    print(response)
  except Exception as e:
    print(e)

עדכון קבוצה ב-Google לקבוצת אבטחה

REST

כדי לעדכן קבוצת Google לקבוצת אבטחה, צריך להתקשר אל groups.patch() עם updateMask שמוגדר ל-cloudidentity.googleapis.com/groups.security ועם cloudidentity.googleapis.com/groups.discussion_forum.

גוף בקשה לדוגמה

{
  "labels": {
    "cloudidentity.googleapis.com/groups.security": "",
    "cloudidentity.googleapis.com/groups.discussion_forum": ""
  }
}

Python

בדוגמה הבאה מוצגת פונקציית עזר לעדכון קבוצת Google לקבוצת אבטחה באמצעות ספריית הלקוח של Python:

def add_security_label_to_group(service, group_name):
  group = {
    "labels": {
      "cloudidentity.googleapis.com/groups.security": "",
      "cloudidentity.googleapis.com/groups.discussion_forum": ""
    }
  }
  try:
    request = service.groups().patch(name=group_name, body=group)
    request.uri = request.uri + '&updateMask=labels'
    response = request.execute()
    print(response)
  except Exception as e:
    print(e)