管理識別資訊對應群組的成員資格
群組建立完成後,即可建立成員資格。本頁說明如何使用 Cloud Identity Groups API 執行一些基本的成員資格作業。
事前準備
設定驗證並安裝用戶端程式庫。如要瞭解如何設定,請參閱「設定 Cloud Identity Groups API」。
將成員新增至識別資訊對應群組
REST
如要將成員新增至身分對應群組,請呼叫 groups.memberships.create(),並提供父項群組的 ID 和成員資格資源。
Python
以下程式碼說明如何將成員與群組建立關聯:
def create_identity_group_membership(service, identity_source_id, group_id, member_key):
param = "&groupKey.id=" + group_id + "&groupKey.namespace=identitysources/" + identity_source_id
try:
lookupGroupNameRequest = service.groups().lookup()
lookupGroupNameRequest.uri += param
lookupGroupNameResponse = lookupGroupNameRequest.execute()
groupName = lookupGroupNameResponse.get("name")
membership = {
"memberKey": member_key,
"roles" : {
"name" : "MEMBER"
}
}
# Create a membership using the ID for the parent group and a membership object
response = service.groups().memberships().create(parent=groupName, body=membership).execute()
print response
except Exception, e:
print e
列出識別資訊對應群組的成員資格
REST
如要列出身分對應群組中的成員,請使用父項群組的 ID 和「memberships」資源呼叫 groups.memberships.list()。
Python
下列程式碼會列出群組的成員資格:
def list_identity_group_membership(service, identity_source_id, group_id):
param = "&groupKey.id=" + group_id + "&groupKey.namespace=identitysources/" + identity_source_id
try:
lookup_group_name_request = service.groups().lookup()
lookup_group_name_request.uri += param
lookup_group_name_response = lookup_group_name_request.execute()
group_name = lookup_group_name_response.get("name")
# List memberships
response = service.groups().memberships().list(parent=group_name).execute()
print response
except Exception, e:
print e