【发布时间】:2019-09-03 18:44:46
【问题描述】:
我有一个包含大量用户的 SaaS 应用程序,我希望让我的用户能够在 google bigquery 中处理他们的数据。问题是,我希望我的用户能够使用他们标准的内置 bigquery 连接器使用任何随机应用程序(例如,tableau 或 powerbi)。 BigQuery 连接器通常显示谷歌登录页面以检索谷歌凭据以调用 bigquery...但我的用户不是谷歌用户,他们没有谷歌凭据。所以我的问题是:如何使用我的应用程序的登录凭据从谷歌登录页面让我的用户登录谷歌?
我知道的选项是:
- G-Suite - 我为自定义域上的每个用户配置了一个新的 google 用户帐户,并将我的应用程序设置为他们的身份提供者(SAML 或其他)。这是一个不错的选择,但每位用户每月 6 美元的价格非常昂贵。
- Gmail - 我可以为每个用户提供他们自己的 gmail 帐户,这将是免费的......但是我无法将我的应用程序设置为他们的身份提供者,所以我必须为他们提供另一个密码并管理旋转等...这将是 hacky/脆弱的,听起来像是一场支持噩梦。
- BYO google 帐户 - 要求用户提供自己的 google 帐户...他们在我的应用程序中配置它,我授予该帐户访问他们在 bigquery 中的数据的权限。我个人喜欢这个选项,但我被告知从业务/产品设计/用户体验 POV 来看这是不可接受的(我们不能要求用户在不同的系统中手动创建帐户以使用我们应用程序的功能)
- Google 身份平台 - 这似乎正是我想要的,除了据我所知,没有办法真正创建可用于登录的 真实 google 身份real google 登录页面 - 您只能创建可以在您自己的自定义登录页面上进行身份验证的身份...这是行不通的(因为 3rd 方应用程序 bigquery 连接器将始终显示真正的 google 登录页面)
- GCP 服务帐户 - 出于完整性考虑,这些帐户也无法通过标准的 google 登录页面登录,因此它们也无法使用。
据我所知,G-suite 是我唯一真正的选择......但它的价格不成比例 - 我会为我的用户支付更多的费用,只是为了能够进行身份验证,而不是我为所有 GB 的 bigquery 数据支付的费用转移/查询......这似乎很奇怪。
我希望我错过了一个选项,或者误解了一些东西。有人可以帮我解释一下吗?...或确认这些确实是唯一可用的 google 用户帐户选项?
【问题讨论】:
标签: google-cloud-platform google-bigquery google-authentication