【问题标题】:Limit Access Token for G Suite Directory API to a specific OU将 G Suite Directory API 的访问令牌限制为特定 OU
【发布时间】:2020-09-09 14:55:23
【问题描述】:

我们正在开发一种 API,用于在 G Suite 上创建和删除用户。

我想将此 API 限制为仅管理特定组织单位中的用户,而不是整个目录中的用户。

谁知道实现这个限制的方法?

谢谢

【问题讨论】:

  • 嗨,欢迎来到 StackOverflow!您能否详细说明您尝试过的内容或发布到目前为止您已实现的代码?您是否在 Admin SDK API 之上创建自己的 API?

标签: google-admin-sdk


【解决方案1】:

您可以创建一个具有管理员权限的用户,该用户仅限于一个具有自定义角色的组织单位

https://support.google.com/a/answer/6129577?hl=en

去这里: https://admin.google.com/u/0/ac/roles

例如,您可以创建自定义角色来管理用户。然后,当您进入您创建的自定义角色并将某人分配给该角色时,您将看到将该角色限制为一个组织单位的选项。

(我假设您的 API 用户通过 Google 进行身份验证)。

【讨论】:

    猜你喜欢
    • 2017-11-24
    • 2020-12-03
    • 2018-08-07
    • 1970-01-01
    • 2013-04-28
    • 2017-06-16
    • 1970-01-01
    • 1970-01-01
    • 2012-01-19
    相关资源
    最近更新 更多