Dienstkonto einrichten

In diesem Dokument wird beschrieben, wie Sie ein Dienstkonto für die sichere Kommunikation einrichten.

Dienstkonto für die Dienst-zu-Dienst-Kommunikation einrichten

In dieser Anleitung wird gezeigt, wie Sie ein Dienstkonto für die Sicherheit und die Dienst-zu-Dienst-Kommunikation einrichten. Einige dieser Schritte haben Sie möglicherweise schon auf der Seite Dienstkonten erstellen ausgeführt. In diesem Dokument finden Sie zusätzliche Anleitungen zum Einrichten eines Dienstkontos für den Zugriff auf die Navigation Connect API.

gcloud

Ersetzen Sie ${project_id} durch Ihre Projekt-ID und ${service_account_email} durch die E-Mail-Adresse Ihres Dienstkontos.

Bei den folgenden Schritten wird das GCloud SDK verwendet:

  1. Erstellen Sie ein Dienstkonto für den Zugriff auf die Navigation Connect API.

    gcloud --project=${project_id} iam service-accounts create navigationconnect
    
  2. Weisen Sie dem Konto die Rolle „Ersteller von Dienstkonto-Tokens“ zu.

    gcloud projects add-iam-policy-binding ${project_id} \
      --member=serviceAccount:${service_account_email} \
      --role=roles/iam.serviceAccountTokenCreator
    
  3. Weisen Sie dem Konto die Rolle „Navigation Connect-Administrator“ zu.

    gcloud projects add-iam-policy-binding ${project_id} \
        --member=serviceAccount:${service_account_email} \
        --role=roles/navigationconnect.admin
    

Für Dienstkonten, die nur Lesezugriff auf Fahrten mit GetTrip benötigen, verwenden Sie die Rolle navigationconnect.reader.