ドメインワイド委任でGoogleサービスアカウントを使用しているアプリケーションで作業しています。GSuiteドメインワイドデリゲートを追加するGoogle IAM API
私は、クライアントがドメイン全体の委任とプライベートキーのダウンロードを行わないようにしたいと思います。私はIAM APIを使用して秘密鍵を作成することができました。
APIを介してドメイン全体の委任を達成する方法はありますか?
おかげ
ドメインワイド委任でGoogleサービスアカウントを使用しているアプリケーションで作業しています。GSuiteドメインワイドデリゲートを追加するGoogle IAM API
私は、クライアントがドメイン全体の委任とプライベートキーのダウンロードを行わないようにしたいと思います。私はIAM APIを使用して秘密鍵を作成することができました。
APIを介してドメイン全体の委任を達成する方法はありますか?
おかげ
Google's IAM APIは彼らのGoogleクラウドAPIのの一部です。私が知る限り、標準のGoogleデベロッパープロジェクトIAMには同等のAPIはありません。これは、GスイートAPIをターゲットとしたプロジェクト(サービスアカウントのドメインワイドデリゲーション設定がある唯一の場所です、 私の知る限り)。
Google Cloudの組織レベルでサービスアカウントの権限を与えることはできますが、それがnferrellのようにGSuiteのアクセスコントロールに影響を与えるかどうかはわかりません。
お返事ありがとうございます。私たちがドメイン全体の救済を行う場所、私たちが秘密鍵を作成するのと同じ場所。しかしAPIコールを使用して、私は秘密鍵を作成/削除することができます。また、サービスアカウントを更新します。ドメイン全体の委任を有効にする方法がいくつかあるはずです。 – compyutech
残念ながら、APIドキュメントでドメイン全体の委任を設定することについて何も見ていない –