בדף הזה מופיעה סקירה כללית על שילוב אפליקציות OAuth ב- Google Cloud.
אתם יכולים להשתמש בשילוב של אפליקציות OAuth כדי לשלב את האפליקציות שלכם שמבוססות על OAuth עם Google Cloud. משתמשים מאוחדים יכולים להשתמש בספק הזהויות (IdP) שלהם כדי להיכנס לאפליקציות ולגשת למוצרים ולנתונים שלהם ב- Google Cloud. שילוב אפליקציות OAuth הוא תכונה של איחוד שירותי אימות הזהות של כוח העבודה.
כדי להשתמש בשילוב של אפליקציות OAuth, קודם צריך ליצור מאגר זהויות של כוח עבודה וספק. לאחר מכן תוכלו לרשום את האפליקציה שמבוססת על OAuth באמצעות OAuth 2.0. האפליקציות צריכות להיות רשומות בארגון שבו מוגדרים מאגר הזהויות של כוח העבודה והספק שלו.
רישום אפליקציית OAuth
כדי להגדיר לאפליקציה גישה אל Google Cloud, צריך לרשום את האפליקציה ב- Google Cloud על ידי יצירת פרטי כניסה של לקוח OAuth. פרטי הכניסה מכילים סוד לקוח. האפליקציה משתמשת באסימון הגישה כדי לגשת למוצרים ולנתונים של Google Cloud .
סיכוני אבטחה ופתרונות אפשריים שקשורים ללקוחות OAuth ולפרטי כניסה
חשוב לאבטח את הגישה לממשקי ה-API של IAM, למזהה הלקוח ולסוד הלקוח. אם מזהה הלקוח והסוד נחשפים, עלולות להיווצר בעיות אבטחה. הבעיות האלה כוללות:
התחזות: משתמש זדוני שמחזיק במזהה הלקוח ובסוד הלקוח שלכם יכול ליצור אפליקציה שמתחזה לאפליקציה הלגיטימית שלכם. לאחר מכן הם יכולים:
- לקבל גישה לא מורשית לנתוני המשתמשים ולהרשאות שהאפליקציה שלכם זכאית להן.
- ביצוע פעולות בשם המשתמש, כמו פרסום תוכן, ביצוע קריאות ל-API או שינוי הגדרות משתמש.
- ביצוע מתקפות פישינג, שבהן המשתמש הזדוני יוצר דף כניסה מזויף שדומה לספק OAuth. הדף יכול להטעות משתמשים ולגרום להם להזין את פרטי הכניסה שלהם, וכך הגורם הזדוני מקבל את פרטי הכניסה ויכול לגשת לחשבונות שלהם.
פגיעה במוניטין: פרצת אבטחה עלולה לפגוע במוניטין של האפליקציה והארגון, ולגרום למשתמשים לאבד את האמון בהם.
במקרה של פריצה, כדי לצמצם את הסיכונים האלה וסיכונים אחרים, צריך להעריך את אופי הפריצה ולבצע את הפעולות הבאות:
חשוב לוודא שרק למשתמשים מהימנים יש גישת IAM ל-OAuth client and credential API.
כדי להחליף את סוד הלקוח באופן מיידי, מחליפים את פרטי הכניסה של הלקוח באופן הבא: