Autentique utilizadores com identidades externas
Este início rápido mostra como proteger uma app através do Identity-Aware Proxy (IAP) e de identidades externas. Ao combinar a IAP e a Identity Platform, pode autenticar utilizadores com uma vasta gama de fornecedores de identidade, como OAuth, SAML e OIDC, além das contas Google.
Neste início rápido, vai proteger uma app do App Engine de exemplo através da autenticação do Facebook.
Antes de começar
Funções necessárias
Para receber as autorizações de que precisa para concluir este início rápido, peça ao seu administrador para lhe conceder as seguintes funções de IAM no seu projeto:
-
Project Creator (
roles/resourcemanager.projectCreator) -
Administrador do App Engine(
roles/appengine.appAdmin) -
Leitor do Firebase Authentication (
roles/firebaseauth.viewer) -
Administrador da política de CNA (
roles/iap.admin) -
Visitante de computação (
roles/compute.viewer) -
Administrador da Identity Platform (
roles/identityplatform.admin)
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
Verify that billing is enabled for your Google Cloud project.
Instale a CLI Google Cloud. Após a instalação, inicialize a CLI gcloud executando o seguinte comando:
gcloud initSe estiver a usar um fornecedor de identidade (IdP) externo, primeiro tem de iniciar sessão na CLI gcloud com a sua identidade federada.
Inicialize o App Engine para o seu projeto:
gcloud app create --project=project-id
Instale uma versão atual do Node.js.
Instale a ferramenta de linha de comandos do Firebase:
npm install -g firebase-tools
Ative as APIs
Primeiro, ative o Identity Platform:
Aceda à página Identity Platform Marketplace na Google Cloud consola.