Привет. Я пытаюсь использовать API-интерфейс идентификации в облаке Google, чтобы получить список пользователей, зарегистрированных в CI в моей организации. Сначала я попробовал с этим API https://cloud.google.com/identity/docs/reference/rest/v1/groups/list передать идентификатор организации в качестве родительского поля, но я получил следующую ошибку:
{
"error": {
"code": 400,
"message": "Request contains an invalid argument.",
"status": "INVALID_ARGUMENT"
}
}
Я также пытался с https://cloud.google.com/identity/docs/reference/rest/v1/groups/get передавая "groups /" как имя, но на этот раз я получил такой вывод:
{
"error": {
"code": 403,
"message": "Error(2017): User does not have permission to get group 'groups/abcpi1tg3uve2ab' (or it may not exist).",
"status": "PERMISSION_DENIED",
"details": [
{
"@type": "type.googleapis.com/google.rpc.ResourceInfo",
"resourceType": "cloudidentity.googleapis.com/Group",
"resourceName": "groups/abcpi1tg3uve2ab",
"owner": "domain:cloudidentity.googleapis.com",
"description": "Error(2017): User does not have permission to get group 'groups/abcpi1tg3uve2ab' (or it may not exist)."
}
]
}
}
и я использую ту же учетную запись, которую использую для входа в консоль администратора. Я тестирую apis через apis explorer с пользователем superadmin. Может кто-нибудь сказать, пожалуйста, что я делаю не так и что именно означает поле "родительский" в первом API?