【问题标题】:Google Identity Platform 3rd party access?Google Identity Platform 第三方访问?
【发布时间】:2020-03-31 16:45:38
【问题描述】:

我的问题是第 3 方开发人员如何通过我的身份平台登录用户?我查看了文档,但一无所获。

基本上我想将 Identity Platform 用作 OIDC 提供者,但我不知道这是否受支持。

【问题讨论】:

  • 用详细的问题描述和您想要做什么来编辑您的问题。您的目标是联合登录系统还是单点登录系统?细节得到更好的答案。
  • 我用我打算做的事情更新了问题。
  • 您的更新未提供任何有用的详细信息Can I used Identity Platform as an OIDC Provider?,是的,基于所提供的信息。 Will it work with XYZ? 也许,也许不是。
  • 这个问题非常清楚。 OIDC 提供商将允许友好的第 3 方系统与由 Identity Platform/Firebase 提供支持的我的单点登录集成。我正在研究完全相同的集成方案,到目前为止似乎的答案是:不,目前不可能。

标签: google-cloud-platform identity google-identity


【解决方案1】:

Cloud Identity Platform 基于 Firebase Auth 产品(字面意思是因为要添加的文档和 Javascript 仍在 Firebase 外围!)。

此产品允许您将身份验证委托给第三方,如果您使用登录名/密码身份验证,则可以使用 Firebase 身份验证,或者连接身份提供程序 (IdP)。

有几个内置的 IdP,如 Google、LinkedIn、Facebook、Twitter 等,您可以添加自定义 Auth0 提供程序 (SAML) 和 OAuth2 提供程序 (OIDC)。

平台只允许您执行身份验证,然后将用户重定向到您的应用。然后,由您的应用确保用户的正确授权和角色。

所有这些都是为了告诉你:

  • 考虑一下 firebase 身份验证功能:最初,它旨在验证想要连接到 Android 上的移动应用程序的用户。今天它是同样的事情,但对于您的网络应用程序来说也是如此
  • 它专为具有 YOUR 角色和授权的 YOUR 应用程序而设计。顺便说一句,如果您的目标是让您的 3rd 方开发人员通过这种身份验证模式登录 Google Cloud 控制台,这是不可能的。

但是,请继续关注,这个领域很快就会有很棒的事情发生

【讨论】:

    【解决方案2】:

    约翰是对的,更多细节会有所帮助。但是,如果我不得不猜测您指的是 Google Cloud Platform IAM 不处理身份部分仅授权的事实。但是,您可以使用 G Suite 或 Google Directory Sync(可以与 LDAP 服务器或 Active Directory 集成。

    您可以参考下面的链接,该链接向您展示了如何与 OIDC 集成:

    https://cloud.google.com/solutions/authenticating-corporate-users-in-a-hybrid-environment

    【讨论】:

      猜你喜欢
      • 2021-12-27
      • 1970-01-01
      • 2016-04-23
      • 2021-11-10
      • 1970-01-01
      • 1970-01-01
      • 2019-12-16
      • 2020-12-14
      • 2023-01-16
      相关资源
      最近更新 更多