No gerenciador de autenticação de identidade do agente, é possível editar os detalhes, ativar ou desativar e excluir e restaurar os provedores de autenticação conforme necessário.
Antes de começar
- Verifique se você escolheu o método de autenticação correto.
- Verifique se você tem os papéis necessários para concluir esta tarefa.
Funções exigidas
Para receber as permissões
necessárias para gerenciar provedores de autenticação de identidade do agente,
peça ao administrador para conceder a você o
papel do IAM de Editor de identidade do agente (roles/agentidentity.editor) no projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esse papel predefinido contém as permissões necessárias para gerenciar provedores de autenticação de identidade do agente. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As permissões a seguir são necessárias para gerenciar provedores de autenticação de identidade do agente:
-
agentidentity.authProviders.update -
agentidentity.authProviders.delete
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Editar um provedor de autenticação
Para atualizar a descrição ou os detalhes de autenticação de um provedor de autenticação, use o consoleCloud de Confiance ou a Google Cloud CLI.
Console
-
No console Cloud de Confiance , acesse a página Registro de agentes.
- Clique no nome do agente cujo provedor de autenticação você quer gerenciar.
- Clique em Identidade.
- Na seção Provedores de autenticação, encontre o provedor que você quer gerenciar.
- No provedor de autenticação, clique no menu Ações e selecione Editar.
- Atualize a descrição ou os detalhes de autenticação conforme necessário.
- Clique em Salvar.
CLI do Google Cloud
-
Para atualizar um provedor de autenticação, execute o seguinte comando:
gcloud agent-identity auth-providers update
AUTH_PROVIDER_NAME\ --location="LOCATION" \ --description="NEW_DESCRIPTION" \ --three-legged-oauth-client-id="NEW_CLIENT_ID" \ --three-legged-oauth-client-secret="NEW_CLIENT_SECRET" \ --three-legged-oauth-authorization-url="NEW_ENDPOINT" \ --three-legged-oauth-default-continue-uri="NEW_DEFAULT_CONTINUE_URI"Substitua:
AUTH_PROVIDER_NAME: o nome do provedor de autenticação.LOCATION: o local do provedor de autenticação.NEW_DESCRIPTION: uma nova descrição para o provedor de autenticação.NEW_CLIENT_ID: um novo ID do cliente do seu aplicativo de terceiros.NEW_CLIENT_SECRET: uma nova chave secreta do cliente do seu aplicativo de terceiros.NEW_ENDPOINT: um novo URL do servidor de autorização de terceiros.NEW_DEFAULT_CONTINUE_URI: opcional. Um novo URI de redirecionamento padrão para onde os usuários são enviados depois de concederem consentimento.
Ativar ou desativar um provedor de autenticação
Se você quiser impedir temporariamente que um agente use um provedor de autenticação sem excluir o provedor, desative-o. Você pode ativar esse recurso de novo a qualquer momento.
Console
-
No console Cloud de Confiance , acesse a página Registro de agentes.
- Clique no nome do agente cujo provedor de autenticação você quer gerenciar.
- Clique em Identidade.
- Na seção Provedores de autenticação, encontre o provedor que você quer gerenciar.
- No provedor de autenticação, clique em Ações e selecione Ativar ou Desativar.
- Na caixa de diálogo de confirmação, clique em Ativar ou Desativar.
CLI do Google Cloud
-
Para ativar um provedor de autenticação, execute o seguinte comando:
gcloud agent-identity auth-providers enable
AUTH_PROVIDER_NAME\ --location="LOCATION" -
Para desativar um provedor de autenticação, execute o seguinte comando:
gcloud agent-identity auth-providers disable
AUTH_PROVIDER_NAME\ --location="LOCATION"
Substitua:
AUTH_PROVIDER_NAME: o nome do provedor de autenticação.LOCATION: o local do provedor de autenticação.
Excluir um provedor de autenticação
Quando você não precisar mais de um provedor de autenticação, poderá excluí-lo. A exclusão de um provedor de autenticação o desativa e o coloca em um estado de exclusão reversível por 30 dias. Durante esse período, você pode restaurar o provedor de autenticação se quiser. Após 30 dias, leva mais um dia para que a política seja removida. Depois disso, você pode criar um provedor de autenticação com o mesmo nome.
Console
-
No console Cloud de Confiance , acesse a página Registro de agentes.
- Clique no nome do agente cujo provedor de autenticação você quer gerenciar.
- Clique em Identidade.
- Na seção Provedores de autenticação, encontre o provedor que você quer gerenciar.
- No provedor de autenticação, clique em Ações e selecione Excluir.
- Na caixa de diálogo de confirmação, clique em Excluir.
gcloud
-
Para excluir um provedor de autenticação, execute o seguinte comando:
gcloud agent-identity auth-providers delete
AUTH_PROVIDER_NAME\ --location="LOCATION"
Substitua:
AUTH_PROVIDER_NAME: o nome do provedor de autenticação.LOCATION: o local do provedor de autenticação.
Restaurar um provedor de autenticação excluído
Se você excluir um provedor de autenticação por engano, poderá restaurá-lo do estado de exclusão reversível em até 30 dias após a exclusão. Durante esse período, você pode restaurar o provedor de autenticação se quiser. Após 30 dias, leva mais um dia para que a política seja removida. Depois disso, você pode criar um provedor de autenticação com o mesmo nome.
Console
-
No console Cloud de Confiance , acesse a página Registro de agentes.
- Clique no nome do agente cujo provedor de autenticação você quer gerenciar.
- Clique em Identidade.
- Na seção Provedores de autenticação, encontre o provedor que você quer gerenciar.
- No seu provedor de autenticação, clique em Ações e selecione Restaurar.
- Na caixa de diálogo de confirmação, clique em Restaurar.
gcloud
-
Para restaurar um provedor de autenticação, execute o seguinte comando:
gcloud agent-identity auth-providers undelete
AUTH_PROVIDER_NAME\ --location="LOCATION"
Substitua:
AUTH_PROVIDER_NAME: o nome do provedor de autenticação.LOCATION: o local do provedor de autenticação.
A seguir
- Autenticar usando o OAuth de duas etapas com o gerenciador de autenticação
- Autenticar usando o OAuth de três etapas com o gerenciador de autenticação
- Autenticar usando a chave de API com o gerenciador de autenticação
- Visão geral da identidade do agente
- Locais de identidade do agente
- Resolver problemas do gerenciador de autenticação de identidade do agente