יצירת קבוצות אבטחה
בדף הזה נסביר איך ליצור קבוצות אבטחה. אפשר ליצור קבוצת אבטחה חדשה או לעדכן קבוצת Google לקבוצת אבטחה.
לפני שמתחילים
לפני שממשיכים לקרוא את המידע בדף הזה, צריך לבצע את המשימות הבאות:
לקרוא את הסקירה הכללית על Groups API.
הדרישות לקבוצת אבטחה
קבוצות אבטחה יכולות להכיל רק את הרכיבים הבאים:
- משתמשים בתוך הדומיין או מחוצה לו (בזמן שהם משויכים לשירות של Google)
- חשבונות שירות בתוך הדומיין או מחוצה לו
- קבוצות אבטחה בתוך הדומיין
אי אפשר להחיל את תווית קבוצת האבטחה על קבוצה ב-Google שלא עומדת בתנאים האלה.
רק סופר-אדמינים או אדמינים של קבוצות Google שהוגדרו מראש יכולים לעדכן קבוצות אבטחה.
יצירה של קבוצת אבטחה חדשה
REST
כדי ליצור קבוצת אבטחה, קוראים ל-groups.create() עם מופע של הקבוצה החדשה. מופע הקבוצה חייב לכלול את הערכים groupKey, Parent ו-labels שהוגדרו ל-cloudidentity.googleapis.com/groups.security ו-cloudidentity.googleapis.com/groups.discussion_forum
Python
בדוגמה הבאה מוצגת פונקציית עזר ליצירת קבוצת Google באמצעות ספריית הלקוח של Python:
def create_google_group(service, customer_id, group_id, group_display_name, group_description):
group_key = {"id": group_id}
group = {
"parent": "customers/" + customer_id,
"description": group_description,
"displayName": group_display_name,
"groupKey": group_key,
# Set the label to specify creation of a Google Group.
"labels": {
"cloudidentity.googleapis.com/groups.security": "",
"cloudidentity.googleapis.com/groups.discussion_forum": ""
}
}
try:
request = service.groups().create(body=group)
request.uri += "&initialGroupConfig=WITH_INITIAL_OWNER"
response = request.execute()
print(response)
except Exception as e:
print(e)
עדכון קבוצה ב-Google לקבוצת אבטחה
REST
כדי לעדכן קבוצת Google לקבוצת אבטחה, צריך להתקשר אל
groups.patch() עם
updateMask שמוגדר ל-cloudidentity.googleapis.com/groups.security ועם
cloudidentity.googleapis.com/groups.discussion_forum.
גוף בקשה לדוגמה
{
"labels": {
"cloudidentity.googleapis.com/groups.security": "",
"cloudidentity.googleapis.com/groups.discussion_forum": ""
}
}
Python
בדוגמה הבאה מוצגת פונקציית עזר לעדכון קבוצת Google לקבוצת אבטחה באמצעות ספריית הלקוח של Python:
def add_security_label_to_group(service, group_name):
group = {
"labels": {
"cloudidentity.googleapis.com/groups.security": "",
"cloudidentity.googleapis.com/groups.discussion_forum": ""
}
}
try:
request = service.groups().patch(name=group_name, body=group)
request.uri = request.uri + '&updateMask=labels'
response = request.execute()
print(response)
except Exception as e:
print(e)