Принудительный пароль при входе с IAP и ограничении домена
Я настроил веб-приложение Django/python, работающее на модулях Kubernetes Engine Google Cloud Platform и защищенное с помощью ICP.
Все это прекрасно работает, но есть две вещи, которые я не знаю, как сделать.
1) Как я могу ограничить пользователей определенным доменом, как параметр URL hd = my_domain.com при входе в OAuth2? В результате на странице входа в список будут отображаться только электронные письма с этим доменом.
2) Как я могу обеспечить, чтобы пользователь входил в систему с паролем, а не просто нажимал на учетную запись? Это так же, как когда вы заходите на admin.google.com или security.google.com, и даже если вы вошли в систему, пароль принудительно вводится. Я знаю, как перейти к /gcp/ clear_login_cookie, чтобы принудительно установить новый сеанс входа в систему, когда я хочу выйти из него, но не знаю, как ввести пароль. Я считаю, что это называется "тест на присутствие пользователя".
Любая помощь очень ценится, я пролистал документацию и искал различные способы переполнения стека безрезультатно.
1 ответ
Оба этих элемента есть в нашей дорожной карте, хотя я не могу предложить конкретную временную шкалу.
Я не вижу записи в Issue Tracker ни для одного из них. Я постараюсь добавить это на следующей неделе (в этот момент я добавлю ссылки здесь), или вы можете сделать это самостоятельно: https://issuetracker.google.com/issues/new?component=190831&template=1162609
Спасибо за предложение, и извините, у меня нет лучшего ответа для вас! - Матфея, облачный IAP инжиниринг