如何使用Google Directory API对用户进行身份验证?

时间:2016-09-14 23:30:55

标签: google-admin-sdk

我们在与Google for Work域的SSO集成中扮演SAML IDP的角色。我们希望使用Google Directory API作为界面来验证和检索Google for Work帐户中用户身份的属性。 我们正在使用Domain wide delegation of authority获取具有正确范围的OAuth Bearer令牌来调用Directory API。我们可以成功调用API中公开的大多数方法。 User对象的数据模型已在Password和HashFunction上获取/设置。我们无法在设置密码和HashFunction的会话之外获取密码和HashFunction。 问题:

  1. 我们是否需要假设/设置某些权限或角色才能成功获取密码和哈希功能?
  2. 对于现有用户,是否可以通过Directory API对其进行身份验证,而无需更改密码
  3. 感谢您的帮助!

0 个答案:

没有答案