2017-09-10 6 views
0

Je souhaite créer par programme via l'API un nouveau compte pour accéder à mon Google Cloud Platform.Google Cloud Platform crée par programme un compte d'utilisateur via l'API

Je le fais déjà pour GSUITE (approvisionnement d'utilisateurs via OAUTH), est-il possible d'en faire de même avec Google Cloud Platform?

Est-il possible de le faire pour un compte externe "non-google" peut-être avec une invitation sur l'email?

Ayant déjà la configuration pour OAUTH dans GSuite, est-il possible d'utiliser le même jeton/compte pour effectuer également ces opérations (peut-être assigner plus d'étendues)?

Cette API (https://cloud.google.com/iam/docs/granting-changing-revoking-access) est-elle la seule disponible?

Répondre

1

La mise à jour de la politique IAM est en effet le seul moyen d'utiliser une API pour accorder un accès sur un niveau "GCP pur".

Cependant, vous pouvez attribuer un rôle à un groupe Google (ou quelques-uns, si vous avez besoin de différents niveaux d'accès), puis gérer simplement le groupe à l'aide du GSuite Admin SDK.