0

我已经设置了一个运行在 Google Cloud Platform 的 Kubernetes Engine pod 上的 Django/python 网络应用程序,并由 GCP 的 Identity-Aware Proxy 保护。

这一切都很好,但有两件事我不知道如何完成。

1) 如何将用户限制在特定域中,就像在 OAuth2 登录时使用 hd=my_domain.com URL 参数一样?这使得登录页面仅在列表中显示具有该域的电子邮件以供单击。

2)如何强制用户使用密码登录,而不是简单地点击帐户?这就像您访问 admin.google.com 或 security.google.com 时一样,即使您已登录,它也会强制输入密码。当我想注销它们时,我知道如何去 / gcp /clear_login_cookie 强制执行新的登录会话,但不确定如何强制输入密码。我相信这被称为“用户存在测试”。

非常感谢任何帮助,我已经翻阅了文档,并在 Stack Overflow 上搜索了各种方法,但均无济于事。

4

1 回答 1

1

这两个项目都在我们的路线图上,但我无法提供具体的时间表。

我在问题跟踪器中没有看到任何一个条目。我会尽量记住下周添加(此时我将在此处添加链接),或者您可以自己做:https ://issuetracker.google.com/issues/new?component=190831&template=1162609

感谢您的建议,对不起,我没有更好的答案给您!--Matthew,云 IAP 工程

于 2019-02-01T07:01:39.740 回答