【发布时间】:2021-10-05 23:21:11
【问题描述】:
我一直在使用 Android Management API 来尝试管理我公司现有企业的政策。我的公司帐户在组织中具有 Owner 角色以及稍后提到的服务帐户的 Owner 和 Service Account Admin 角色。
我遵循Quickstart Guide 来熟悉 API,并在此过程中进行了一些修改以获得更持久的解决方案,例如通过 Google Cloud Platform 创建一个具有 Android 管理用户角色的服务帐户并生成一个 JSON 密钥获取凭据,而不是像指南中那样通过 OAuth2 流程。这使我能够正确地进行身份验证,但是当需要修补策略时,
androidmanagement.enterprises().policies().patch(
name=policy_name,
body=policy_json
).execute()
我收到以下错误:
<HttpError 403 when requesting https://androidmanagement.googleapis.com/v1/enterprises/XXXXXXXXX/policies/<policy_name>?alt=json returned "Caller is not authorized to manage enterprise.". Details: "Caller is not authorized to manage enterprise.">
我已验证我正在验证的服务帐户具有 Android 管理用户角色,因此具有 androidmanagement.enterprises.manage 权限。
我还尝试使用组织中提升的管理员角色拨打此电话。
我是否有可能需要使用自己的帐户创建企业来管理企业?该指南建议一个组织可以创建多个企业。在这种情况下,我是否需要创建一个与我所在组织的企业没有关联的新 Google 帐户并以这种方式创建一个新企业?
【问题讨论】:
标签: android-management-api android-enterprise