【发布时间】:2020-11-07 22:27:09
【问题描述】:
我在 Google Cloud Platform 中部署了一个网络应用
在这个网络应用程序中,我们需要设置基于谷歌身份的用户身份验证,并根据他们的角色授权他们。
我们采用了基于 SAML 的方法,其中涉及
- 创建 SAML 应用程序以充当身份提供者
- 设置 SAML 断言消费者服务 (ACS)
- 通过 ACS 在 webapp 中使用身份
现在与其开发一个明确的 ACS,我们可以
- 在 GCP 中启用身份平台
- 设置 SAML 提供程序并将其用作具有 Google IDP 的 ACS
将身份平台与 SAML 应用程序(Google IDP)一起使用是已建立的 GCP 模式????
【问题讨论】:
-
为什么要使用 SAML 而不是 OAuth2???
-
@guillaumeblaquiere 我们需要在我们的应用程序中同时进行身份验证和授权(基于自定义角色)。因此,使用 saml,我们将角色设置为登录属性。在身份验证时,我们阅读了签名-在属性和授权用户
-
好的,知道了!!乍一看,我误解了您的用例。
标签: google-cloud-platform google-authentication claims-based-identity google-identity