【问题标题】:GCP Identity Platform with Google IDP带有 Google IDP 的 GCP 身份平台
【发布时间】:2020-11-07 22:27:09
【问题描述】:

我在 Google Cloud Platform 中部署了一个网络应用

在这个网络应用程序中,我们需要设置基于谷歌身份的用户身份验证,并根据他们的角色授权他们。

我们采用了基于 SAML 的方法,其中涉及

  1. 创建 SAML 应用程序以充当身份提供者
  2. 设置 SAML 断言消费者服务 (ACS)
  3. 通过 ACS 在 webapp 中使用身份

现在与其开发一个明确的 ACS,我们可以

  1. 在 GCP 中启用身份平台
  2. 设置 SAML 提供程序并将其用作具有 Google IDP 的 ACS

将身份平台与 SAML 应用程序(Google IDP)一起使用是已建立的 GCP 模式????

【问题讨论】:

  • 为什么要使用 SAML 而不是 OAuth2???
  • @guillaumeblaquiere 我们需要在我们的应用程序中同时进行身份验证和授权(基于自定义角色)。因此,使用 saml,我们将角色设置为登录属性。在身份验证时,我们阅读了签名-在属性和授权用户
  • 好的,知道了!!乍一看,我误解了您的用例。

标签: google-cloud-platform google-authentication claims-based-identity google-identity


【解决方案1】:

Cloud Identity Platform 只是 Cloud Platform 中 Firebase 身份验证的一个封装。因此,这种身份验证机制和协议已经很好地建立起来,并在互联网上广泛使用,尤其是在 MobileApp 中。

因此,是的,如果您在同一平台/系统中处理授权和身份验证,则将 Cloud Identity Platform 与 SAML IDP 结合使用是一种很好的模式。

【讨论】:

    猜你喜欢
    • 2021-02-06
    • 2023-03-31
    • 2020-11-04
    • 2022-01-07
    • 1970-01-01
    • 1970-01-01
    • 2020-11-09
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多