【问题标题】:Android Management API: Failed to patch policy - Caller is not authorized to manage enterpriseAndroid Management API:无法修补策略 - 调用者无权管理企业
【发布时间】:2021-10-05 23:21:11
【问题描述】:

我一直在使用 Android Management API 来尝试管理我公司现有企业的政策。我的公司帐户在组织中具有 Owner 角色以及稍后提到的服务帐户的 Owner 和 Service Account Admin 角色。

我遵循Quickstart Guide 来熟悉 API,并在此过程中进行了一些修改以获得更持久的解决方案,例如通过 Google Cloud Platform 创建一个具有 Android 管理用户角色的服务帐户并生成一个 JSON 密钥获取凭据,而不是像指南中那样通过 OAuth2 流程。这使我能够正确地进行身份验证,但是当需要修补策略时,

androidmanagement.enterprises().policies().patch(
    name=policy_name,
    body=policy_json
).execute()

我收到以下错误:

<HttpError 403 when requesting https://androidmanagement.googleapis.com/v1/enterprises/XXXXXXXXX/policies/<policy_name>?alt=json returned "Caller is not authorized to manage enterprise.". Details: "Caller is not authorized to manage enterprise.">

我已验证我正在验证的服务帐户具有 Android 管理用户角色,因此具有 androidmanagement.enterprises.manage 权限。

我还尝试使用组织中提升的管理员角色拨打此电话。

我是否有可能需要使用自己的帐户创建企业来管理企业?该指南建议一个组织可以创建多个企业。在这种情况下,我是否需要创建一个与我所在组织的企业没有关联的新 Google 帐户并以这种方式创建一个新企业?

【问题讨论】:

    标签: android-management-api android-enterprise


    【解决方案1】:

    建议使用您自己的 Google 帐户调用 Android Management API,因为您的组织帐户可能与快速入门不兼容。

    要访问 Android 管理 API,您的服务帐户需要 androidmanagement.enterprises.manage 权限,该权限可由 Android 管理用户 角色(或角色/androidmanagement.user)授予。请查看此link,了解有关创建服务帐户的详细信息。

    请注意,您在 colab 说明中创建的企业只能使用 colab 本身进行管理。要让您的云项目管理一个组织,您需要使用云项目中的客户端配置创建一个。

    【讨论】:

      猜你喜欢
      • 2021-05-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-01-05
      • 2012-06-03
      • 2021-10-16
      • 1970-01-01
      • 2018-08-16
      相关资源
      最近更新 更多