Google OAuth 许可 - 内部 - 多个独立组织

Google OAuth Consent - Internal - Multiple separate organisations

我正在尝试设置 Google OAuth 同意屏幕,但我有两个单独的 google 工作区帐户。两个账号完全分开。

我有同意屏幕设置,非常适合作为内部用户类型的一个工作区“domain-a.com”,以确保只有“domain-a.com”中的用户可以登录。

我还想允许来自其他 google 工作区的“域-b.com”帐户也能够登录。

我想知道这是否可能?或者我唯一的选择是将用户类型设置为外部,然后在我的身份验证流程中审查域?

我希望可以在“domain-a.com”工作区上以某种方式授权“domain-b.com”,而无需向用户等添加所有额外的域别名?我确实在 API 和服务屏幕下看到了域验证选项,但这只提到了 webhooks。

如有任何帮助,我们将不胜感激

我认为将类型设置为 external 是实现此目的的唯一方法。

您的应用是否使用任何 sensitive scopes? If so, then setting the app to external means that your app might require verification unless you mark the app as trusted in both Workspace accounts.