Création d'un projet à partir d'un compte de service
Vous n’avez besoin de créer un compte de service manuellement que pour les projets FireCMS Cloud, au cas où vous ne souhaitez pas accorder des autorisations d’administrateur à FireCMS. Dans l’application, vous pouvez créer un nouveau projet ou lier des projets existants sans avoir besoin de créer un compte de service manuellement.
Un moyen possible de créer un projet FireCMS Cloud et de le lier à votre projet Firebase/GCP existant est de créer un compte de service, d’attribuer les autorisations nécessaires et de l’assigner à votre projet.
Pour ce faire, veuillez suivre ces étapes :
-
Accédez à Google Cloud Console.
-
Sélectionnez le projet que vous souhaitez lier à FireCMS.
-
Accédez à la section Comptes de service.
- Cliquez sur le bouton
Créer un compte de service.
- Remplissez les détails du compte de service. Nommez-le
FireCMS.
- Attribuez les rôles suivants :
Firebase AdminFirebase Admin SDK Administrator Service AgentFirebase Service Management Service Agent
- Optionnellement, définissez les utilisateurs pouvant emprunter l’identité du compte de service.
- Créons maintenant la clé JSON qui sera téléversée sur FireCMS Cloud.
Trouvez le compte de service nouvellement créé et, dans le menu déroulant, cliquez sur
Gérer les clés.
- Créez ensuite une nouvelle clé.
- Et enfin, téléchargez la clé JSON.
Vous pouvez maintenant téléverser cette clé JSON sur FireCMS Cloud et la lier à votre projet.
Sécurité
Un compte de service est un type spécial de compte Google qui permet à des utilisateurs non humains de s’authentifier et d’autoriser les services Google Cloud Platform (GCP). Il est important de garder la clé du compte de service sécurisée, car elle peut être utilisée pour accéder à vos ressources GCP. FireCMS Cloud utilise ce compte de service pour gérer les ressources de votre projet. Votre compte de service est chiffré de manière sécurisée à l’aide de Google Cloud KMS. Assurez-vous de garder la clé de votre compte de service sécurisée et de ne pas la partager avec des utilisateurs non autorisés.