Autenticare gli utenti con identità esterne
Questa guida rapida mostra come proteggere un'app utilizzando Identity-Aware Proxy (IAP) e le identità esterne. Combinando IAP e Identity Platform, puoi autenticare gli utenti con un'ampia gamma di provider di identità, come OAuth, SAML e OIDC, oltre agli account Google.
In questa guida rapida, proteggerai un'app App Engine di esempio utilizzando l'autenticazione di Facebook.
Prima di iniziare
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per completare questa guida rapida, chiedi all'amministratore di concederti i seguenti ruoli IAM nel tuo progetto:
- Project Creator (
roles/resourcemanager.projectCreator) - Amministratore App Engine(
roles/appengine.appAdmin) - Visualizzatore Firebase Authentication (
roles/firebaseauth.viewer) - IAP Policy Admin (
roles/iap.admin) - Compute Viewer (
roles/compute.viewer) - Identity Platform Admin (
roles/identityplatform.admin)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Nella console Google Cloud , nella pagina di selezione del progetto, seleziona o crea un progetto Google Cloud .
Ruoli richiesti per selezionare o creare un progetto
- Seleziona un progetto: la selezione di un progetto non richiede un ruolo IAM specifico. Puoi selezionare qualsiasi progetto per il quale ti è stato concesso un ruolo.
-
Crea un progetto: per creare un progetto, devi disporre del ruolo Autore progetto
(
roles/resourcemanager.projectCreator), che contiene l'autorizzazioneresourcemanager.projects.create. Scopri come concedere i ruoli.
Verifica che la fatturazione sia abilitata per il tuo progetto Google Cloud .
Installa Google Cloud CLI. Dopo l'installazione, inizializza Google Cloud CLI eseguendo il comando seguente:
gcloud initSe utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.
Inizializza App Engine per il tuo progetto:
gcloud app create --project=project-id
Installa una versione attuale di Node.js.
Installa lo strumento a riga di comando Firebase:
npm install -g firebase-tools
Abilita le API
Innanzitutto, attiva Identity Platform:
Vai alla pagina Identity Platform Marketplace nella consoleGoogle Cloud .
Fai clic su Abilita Identity Platform. Viene visualizzata la pagina Identity Platform nella console Google Cloud .
Quindi, abilita IAP:
Vai alla pagina IAP nella console Google Cloud .
Seleziona lo stesso progetto che hai utilizzato per Identity Platform. L'utilizzo di progetti diversi non è supportato.
Fai clic su Abilita API.